請選擇語言    繁體中文 English 
 
   
網站首頁 · 解決方案 · 產品介紹 · 下載中心 · 公司資訊 · 典型客戶 · 最新客戶 · 購買流程 · 聯系我們
 聚生網管產品
 聚生網管系統簡介
 聚生網管功能列表
 聚生網管功能截圖
 聚生網管技術優勢
 聚生網管與眾不同
 網絡特警產品
 網絡特警背景簡介
 網絡特警核心理念
 網絡特警核心優勢
 網絡特警獨特架構
 網絡特警功能列表
 網絡特警服務體系
 與聚生網管之關系
 與同類產品之對比
 配套產品
 商用安全計算機
 共享文件監視器
 代理服務掃描器
 主機異常警報器
 混雜模式掃描器
 外來電腦隔離器
 遠程開關機工具

 聚生網管服務熱線
010-82825051
010-82825052
010-82825512
010-62961005
 
 
     新 聞 中 心
局域網限制上網有妙招
雙擊自動滾屏 發布時間:2009-4-25 15:11:10 閱讀:1次 【字體:
相關鏈接:聚生網管禁止迅雷下載、限制QQ游戲、封堵炒股、限制網速國內最強,使用最簡單!點擊這里了解更多!

實現校園網與Internet的連接有很多方法。然而,在校園網管理中又會因為各種原因,要求禁止部分客戶機上網,只要求能夠在內網中資源共享即可。下面,筆者就想借助我們普遍在用的代理服務器軟件Sygate來完成這一工作。
獲取目標客戶機IP地址

使用Sygate來禁止部分客戶機訪問Internet,前提是該客戶機必須擁有固定IP地址。實際情況是一般網絡中的客戶機都是采用DHCP動態分配地址的,只有極少數特殊機器采用固定IP。如何解決這個問題呢?
目標客戶機本身就具有固定IP暫且不說。如果目標機器是動態分配地址的,那么我們首先要給它指定IP。或許大家認為,這也未免太煩瑣了吧。把部分機器地址改為固定IP,部分又采用動態地址,不僅工作量大,而且還混亂了原有的管理秩序。這里,筆者給大家介紹另一種方法。原有的客戶機不需做任何設置,照樣可以分配到固定IP。那就是在DHCP服務器端通過客戶機的MAC地址來給客戶機強行捆綁固定IP。
使用這種方法也有個前提,必須知道目標機器的網卡MAC地址,這個應該說不難。在平時的管理中我們都應做了相應記錄。
舉例:現要對網絡中一臺原采用動態分配地址、網卡MAC地址為000795e7e74f的客戶機(用在演播室)進行捆綁固定IP地址172.18.10.51。
登錄DHCP服務器,啟動DHCP服務。鼠標右擊左窗格目錄樹中的“保留”項,選擇“新建保留”。出現“新建保留”對話框(如圖1)。其中,保留名稱自己定義。IP地址就是我們要給該機器指定的固定地址,這里填寫:172.18.10.51。MAC地址這里輸入:000795e7e74f。下面的說明項建議和保留名稱一樣,便于日后管理。

圖1
到此,點擊“添加”就完成一個地址的捆綁。此時,還會出現“新建保留”對話框,如還有機器繼續添加,否則點“關閉”按鈕結束。
現在,在DHCP管理窗口中,就可以清楚地看到剛才的設置。如果對剛才的某些設置還需要更改,只要再用鼠標右擊有關“演播室”的保留,選擇“屬性”,在相應處即可修改。
這不,是不是很快就完成了該客戶機和IP地址172.18.10.51的捆綁呢。至此,172.18.10.51這個地址其它機器已無法使用。如強行把它指定給另一客戶機,則會出現該地址已被保留提示信息。當然,該機器的網卡可不要隨便拆卸。

禁止客戶機訪問Internet

有了固定IP地址,在Sygate中就可以對訪問Internet進行限制。在代理服務器上進入Sygate管理窗口,打開“Tools”到“Permissions Editor”。進入大名鼎鼎的黑白名單編輯器。如果要禁止某主機上網,就把該主機的固定IP地址填到黑名單(Black List)中。反過來如果只想讓某些主機上網,那么把對應的IP填寫在白名單(White List)中。下面,示范如何對剛才設置的主機進行訪問Internet限制。不用說,點選其中的“Black ListT”標簽進入黑名單編輯窗口。點擊“ADD”命令,進入黑名單管理窗口。這里要進行幾個方面的設置。首先,要在“Protocol”下拉菜單中選擇協議,有TCP和UDP供選擇,這里選擇TCP。下面是關鍵一步,在內部地址“Internal IP Address”欄中輸入要禁止的客戶機的IP地址,本例為172.18.10.51;而“External IP Address”不需要填寫。另外在Port NO.中還有幾種端口類型供選擇:all ports、http、telnet、SMTP、POP3。具體我們也可以根據需要選擇是禁止該客戶機的部分端口,還是全部端口。           
假如我們還想在某段時間內或之外更具體的限制該客戶機的訪問,還可以在下面的時間限制欄中進一步設置,可以定上時間段,以限制上網的有效時間段等。設置完畢,點擊“OK”再返回到“Permissions Editor”窗口。
可以看到剛才添加的地址已經出現在列表框中。如果需要還可以使用“Modify”命令進行必要的修改。最后,不要忘了要將其中的“Activate Black List”勾選,這樣我們的設置才會生效。
反之,如果在校園網中我們只想對部分客戶機開放,設置白名單(White List)的過程和上面基本相同,這里就不再贅述。

總之,禁止局域網上網,限制局域網上網,監控局域網上網,過濾局域網上網,控制局域網上網,屏蔽局域網上網,阻斷局域網上網,攔截局域網上網,封堵局域網上網,禁用局域網上網,禁局域網上網,限局域網上網,封局域網上網,禁局域網上網,限局域網上網,封局域網上網,局域網上網端口,局域網上網協議,局域網上網服務器IP,如何控制局域網上網,如何網絡病毒,如何限制局域網上網,如何封堵局域網上網,如何監控局域網上網,如何局域網管理局域網上網等等這些功能,聚生網管計算機監控軟件都可以實現!

相關鏈接:

深入了解聚生網管局域網上網限制軟件優勢:http://www.glldhx.tw/ProductShow105.htm

即刻下載聚生網管試用:http://www.glldhx.tw/download/grabsun.rar



 

相關鏈接:聚生網管專業禁止BT下載、限制QQ、封堵大智慧,屏蔽QQ游戲,防ARP欺騙!點擊這里查看詳情!
打印本頁 || 關閉窗口

版權所有 2005-2008 聚生網管公司 版權所有,盜版必究
京ICP備05068297號

白姐大型六合图库