03
2010
09

端口镜像对网络有什么影响?交换机镜像影响网速吗?

利用交换机的端口镜像功能,可以把镜像源端口的数据包,拷贝到指定的目的端口。从而在管理口可以实现对整个网络的监控管理。

端口镜像功能是通过交换机的硬件芯片来实现的,理论上讲不会对网络产生任何影响。但是在启用了镜像功能后,不合理的配置会导致数据量过大,从而导致镜像口丢包。

所以我们在配置镜像的时候,要考虑到几个原则:

1. 尽量采用一对一镜像。就是说,一个镜像源端口对应一个目的端口。试想一下,如果你把两个100M口的数据都发送到一个100M的目的端口,目的端口怎么能够来得及处理呢。

2. 如果由于某些原因必须要有多个镜像源端口,一定要考虑到每个源端口的最大流量,总和不能超过目标端口(一般是100M),否则会有丢包。

3.如果只需要对上网情况进行监测,只镜像互联网数据即可。

4. 在交换机不支持镜像口通讯的情况下,或者监控的电脑台数比较多时(超过50台),建议使用两块网卡:一块用于监听、另外一块用于封堵和通讯。

02
2010
09

网络监控软件和网络监控硬件,防火墙的区别

[B]网络监控[/B]

网络监控这里指的是对使用互联网的人员的上网行为进行监控管理。

[B]网络监控设备[/B]

从实现方式上来分可以分为:网络监控软件和网络监控硬件。

网络监控软件只需要在一台监控服务器上面安装,即可对整个局域网的上网行为进行监控管理。

硬件网络监控设备实质上是将软件预先安装在硬件监控系统中,然后捆绑销售给客户。而客户从传统的思维方式认为,硬件的监控系统一定比软件的监控性能要好。实际上是错误的,因为监控系统性能的高低取决于多种因素。

网络监控软件与网络监控硬件相比较的优缺点:

[B]优点:[/B]

[B]1. 安装使用方便[/B]

软件的试用、升级、安装都比较方便,只要下载安装即可使用;而硬件的试用、升级由于涉及到硬件的替换,比较而言要麻烦一些。

[B]2. 价格方面[/B]

网络监控软件的价格不涉及硬件费用,所以相对来说要便宜些。

[B]缺点:[/B]

[B]1. 部署方式[/B]

网络监控软件一般通过旁路模式(如超级嗅探狗网络监控软件)来进行监控,而网络监控硬件除了旁路模式外,一般都可以还替代网关,部署方式上更加灵活一些。更多旁路监控和串联监控的比较请参见:

[B]2. 兼容性问题[/B]

网络监控软件安装时不可避免要与其他的软件共存,这样不可避免就会存在一些兼容性问题。而网络监控硬件则只安装了监控系统,从而几乎不存在兼容性问题。

02
2010
09

如何在路由器上禁止QQ?

大家都是网管,最头疼的就是封堵QQ。通过超级嗅探狗之类的网络监控软件当然能够完全禁止QQ,那么如何通过路由器禁止QQ呢?

1. 通过封端口的方式来禁止QQ

QQ通过TCP80,TCP443,UDP8000端口来通信。要想完全禁止QQ就必须禁止这些端口,但是如果禁止了TCP80端口就不能够上网,所以封端口的方法来禁止QQ是行不通的。

2. 通过封服务器的方法来禁止QQ

打开抓包工具,记录下来每次QQ登陆时候连接的IP地址,将这些IP地址添加到路由器的IP禁止列表里面。

这种方法其实就是把QQ所有的服务器地址封掉,这样QQ就不能正常登陆,自然也就用不了。但是这种方法有两个缺点:

31
2010
08

端口镜像与端口映射的区别

端口镜像(Port Mirroring)

一般情况下,与交换机或者路由器相连的电脑只能够接收到自己的数据包,为了网络管理的需要,有些交换机或者路由器提供了端口镜像的功能。

配置了镜像端口后,通过网络分析软件就可监控整个网络的运行状况,和上网数据。

如下图所示,此例中把1号口镜像到16号口,从而在16号口安装监控软件,即可实现监控。

27
2010
08

为什么网络监控需要镜像交换机?没有镜像交换机如何监控上网行为?

1. 为什么需要镜像交换机实现监控?

1.1 端口镜像交换机与普通交换机有什么不同?

一般情况下,与交换机或者路由器相连的电脑只能够接收到自己的数据包,为了网络管理的需要,有些交换机或者路由器提供了端口镜像的功能。

配置了镜像端口后,通过网络分析软件就可监控整个网络的运行状况和上网数据。有关一些交换机的镜像配置,请参见:[URL=http://www.imfirewall.com/help/doc/deployment_example.htm]超级嗅探狗部署用例[/URL]。

1.2 如何判断交换机是否有端口镜像功能?

一般可以通过查看交换机的说明文档或者web配置界面来判断。

A 如果文档介绍中声称此交换机支持“端口镜像”或者“支持网管功能”,那么该交换机就可以支持端口镜像。如:

[IMG]upload/TPL.jpg[/IMG]      [IMG]upload/HW.jpg[/IMG]

B 查看交换机的配置界面,如果存在“端口镜像”、“端口监控”之类的功能。就说明此交换机支持端口镜像。

[IMG]upload/H3CS.JPG[/IMG]

27
2010
08

通过黑白名单设置允许访问谷歌地图

最近有用户询问在网站白名单中配置了谷歌地图的网址却仍然不能使用谷歌地图,本文将通过配置网站白名单的方法介绍如何完全允许访问谷歌地图
25
2010
08

如何禁止新浪UC?

什么是新浪UC?

UC(Universal Communication)是新浪UC信息技术有限公司开发的,是国内较早投入研发的即时通讯软件。新浪UC一直秉承创新的理念,不断推陈出新。新浪UC集传统即时通信软件功能于一体,融合P2P思想的新一代开放式网络即时通信娱乐软件,将有声有色、图文并茂的场景聊天模式,以及视频电话、可断点续传的文件传输、能够多人聊天的多人世界,消息群发功能和在线游戏功能以及同学录(团体)等有机结合,形成一个完整的网上即时通讯娱乐平台,满足人们日常工作和生活的需要,给大家带来边说、边看、边玩的网络生活全新感觉。

[B]新浪UC的通讯方式[/B]

18
2010
08

如何禁止在线小游戏和网页游戏?

1.什么是在线小游戏和网页游戏?

[B]在线小游戏[/B]

是指一类有flash制作软件制作的,只要放在网站上供大家休闲娱乐的游戏。一般比较小巧,在宽带水平下1分钟就可以开始进行游戏了。

Flash小游戏通常按照游戏类型、以及玩家数量来区分。产检的游戏分类一般是益智、换装、动作、策略、体育、棋牌、射击、敏捷、休闲、综合等。

主要的小游戏网站有:

7K7K小游戏、456小游戏、TOM小游戏、牛牛游戏等等。

[B]网页游戏[/B]

又称Web游戏,无端网游,只要能打开IE,即可进入游戏,不用下载庞大的客户端,更不存在机器配置不够的问题,更重要的是关闭或者切换极其方便。

主要的网页游戏有:

三国杀、三国风雨、龙之刃、商业大亨、盘龙神墓记等等。

2.如何通过路由器禁止在线小游戏和网页游戏?

13
2010
08

通过超级嗅探狗黑白名单设置只允许访问QQ邮箱

最近有用户询问怎样通过超级嗅探狗设置,只让局域网用户访问QQ邮箱,下面本文将介绍利用超级嗅探狗的白名单功能禁止用户访问除QQ邮箱以外的网站。想了解如何禁止QQ农场,QQ游戏,P2P软件下载可以访问我们的博客。
12
2010
08

如何禁止联众世界?

1.什么是联众世界?

联众世界ourgame,是一家服务于全球网民,以提供网络棋牌及其他网络游戏为主的综合网络休闲娱乐服务商。

联众世界已由初期的五款棋牌游戏增加到目前数十款饱含中国文化底蕴的棋牌类游戏及拥有广泛群众基础的对战类游戏。除此之外,联众公司的游戏业务正向PC对战、大型网络图形游戏等多领域发展扩大,由一个以棋牌游戏为主的国内知名游戏网站逐步向游戏种类齐全、业务形式完善的国际综合网络休闲娱乐平台发展。

[URL=http://www.imfirewall.com/protocols/LianZhong.htm]联众世界通讯协议介绍[/URL]

2.如何禁止联众世界?

2.1通过封端口来禁止联众世界?