30
2011
08

如何在D-Link路由器上禁止UDP端口1024-65534?

现在很多软件不仅仅通过TCP 方式进行通讯,还能够通过UDP方式进行通讯。所以我们在使用超级嗅探狗网络监控软件对网络进行管理的时候还要结合路由器或者防火墙封堵UDP端口。为什么旁路模式不能封堵UDP端口?

1. 首先登陆路由器,在“高级-->防火墙&DMZ”里面对防火墙进行设置,具体设置如下图所示:

05
2011
08

在多宽带接入的网络环境中,如何利用超级嗅探狗实现多个宽带的封堵?

有些公司会采用多宽带接入的方式来联接互联网,例如,公司内部有20台电脑通过两条独立的ADSL宽带上网,10台划分为192.168.1.0网段,通过192.168.1.1的路由器上网;另外10台划分为192.168.2.0网段,通过192.168.2.1的路由器上网。

这种环境下实现监控,一般是把两台路由器同时接到镜像交换机上,然后在镜像端口安装超级嗅探狗来实现监控。

但是由于这两个网段互相独立,而且这两个路由器之间并不能互相转发数据,导致在默认配置下,超级嗅探狗只能禁止其中一个网段的上网行为。要实现同时可以禁止多个网段,需要修改嗅探狗电脑的“子网掩码”配置,使嗅探狗的电脑同时属于这两个网段。

02
2011
08

工作时间如何只允许访问公司网站?

最近有用户询问怎样通过超级嗅探狗设置,在工作时间只让局域网用户访问公司网站,下面本文将介绍利用[URL=http://www.imfirewall.com/]超级嗅探狗[/URL]的白名单功能禁止用户访问除公司网站以外的网站。

1.打开超级嗅探狗“监控配置-- >封堵策略级别配置-- >新增封堵级别”,具体配置如下图所示:

[IMG]upload/admitimfirewall_1.jpg[/IMG] [ALIGN-CENTER]新增封堵[/ALIGN-CENTER]