① 如何限制辦公室電腦上網
限制辦公室電腦上網必須從以下幾個方面入手:
首先,針對有些單位要限制電腦上網、控制電腦上網時間的情況。可以通過一些上網行為管理設備,如上網行為管理路由器來實現。一些帶有上網行為管理功能的路由器大都提供了一些簡單的電腦網路控制功能,可以限制電腦上班玩游戲、看視頻、網購、限制P2P下載、禁止聊天等,同時也提供了控制上網時間的功能。
但是,由於路由器核心功能是為區域網提供上網路由的功能,如果設置較多的過濾和控制策略,則會佔用路由器較多的資源(如路由器的CPU和內存),從而影響路由器數據包轉發、提供上網功能的性能,容易導致路由器負荷過大而死機,從而影響網路的穩定和暢通。
此外,路由器控制區域網電腦上網功能大都是通過基於封堵埠、過濾IP地址的方式來實現的,這使得對於一些復雜的網路應用,如迅雷、QQ游戲、股票軟體、聊天軟體等,由於伺服器IP地址眾多、通訊埠也可以自動切換,使得無法對這些網路應用進行有效的封堵,從而無法幫助網管員實現網路管理的目的,而只能實現一些簡單網路行為管理,如網頁瀏覽、上網時間控制等。
其次,可以藉助一些專業的上網行為管理軟體來實現。當前,國內有很多面向企事業單位的網路行為管理系統,可以完全實現區域網網路行為控制的目的。同時,由於網路管理軟體大都採用了深度數據包檢測(DPI)和深度流量檢測(DFI),使得對各種網路應用的封堵更為有效。
例如,當前國內使用較多的「聚生網管」(下載地址請點擊),只需要在公司區域網一台電腦安裝後就可以掃描區域網所有電腦,可以控制所有電腦的P2P下載(尤其是可以完全禁止迅雷下載、限制PPS影音、禁止QQlive、限制PPlive網路電視等)、炒股、聊天、玩游戲(可以完全禁止QQ游戲、征途游戲、聯眾游戲、屏蔽一切網頁游戲)、看視頻的行為;同時,還可以禁止員工網購、實時控制區域網網路流量、限制區域網網速等
② 如何限制公司的電腦只能上指定的網站,只能使用指定的程序
如果要做這種限制,你必須要用功能強大的路由器或者機械防火牆,然後進入路由器或者防火牆的功能設置裡面,把不能訪問的網站全部輸入到禁止訪猜鬧問的欄明岩目里。這樣就某些網站就不能訪問了。你必須要從網路的根部來管理,但是指定程序的話,就需要激兆御逐個電腦設置組策略 也比較麻煩。你可以建議公司用一些上網行為管理軟體,比如我們公司用的 網管家 就不錯,操作方便 可以實時查看員工電腦屏幕,也方便管理
③ 如何控制公司內部網路
P2P終結者按正常來說是個很好的網管軟體,但是好多人卻拿它來,惡意的限制他人的流量,使他人不能正常上網,下面我們就他的功能以及原理還有突破方法做個詳細的介紹! 我們先來看看來自在網上PSP的資料:P2P終結者是由Net.Soft工作室開發的一套專門用來控制企業網路P2P下載流量的網路管理軟體。軟體針對目前P2P軟體過多佔用帶寬的問題,提供了一個非常簡單的解決方案。軟體基於底層協議分析處理實現,具有很好的透明性。軟體可以適應絕大多數網路環境,包括代理伺服器、ADSL路由器共享上網,Lan專線等網路接入環境。 P2P終結者徹底解決了交換機連接網路環境問題,做到真正只需要在任意一台主機安裝即可控制整個網路的P2P流量,對於網路中的主機來說具有很好的控制透明性,從而有效地解決了這一目前令許多網路管理員都極為頭痛的問題,具有良好的應用價值。 功能可以說是比較強大,作者開發出來就是為網路管理者所使用,但是由於現在由於P2P終結者的破解版在網上很為流傳(P2P是一款收費軟體),要是被網路管理者正當的使用也罷了,但是卻有很多人,下載下來惡意控制別人的網速,使得我們平時正常使用都出現問題!由其P2P終結者,比另外的一些網管軟體多出很多功能,最為突出的是控制目前比較流行的多種P2P協議,像:Bittorrent協議、Bai下吧協議、Poco協議、Kamun協議等,軟體可以控制基於上述協議的絕大部分客戶端軟體,BitComet、比特精靈、貪婪BT、卡盟、網路下吧、Poco、PP點點通等軟體!而且還有HTTP下載自定義文件後綴控制功能、FTP下載限制功能、QQ,MSN,PoPo,UC聊天工具控制功能等等! 功能說完了,那麼它到底是怎麼實現的呢!要想突破它的就得對它的原理有比較清楚的了解吧! 它對這些軟體下載的限制最基本的原理也和另外的一些網管軟體一樣,像網路執法官,都用的是ARP欺騙原理!給大家說下ARP欺騙原理!首先給大家說說什麼是ARP,ARP(Address Resolution Protocol)是地址解析協議,是一種將IP地址轉化成物理地址的協議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。 ARP具體說來就是將網路層(IP層,也就是相當於OSI的第三層)地址解析為數據連接層(MAC層,也就是相當於OSI的第二層)的MAC地址。 學過網路基礎的人都知道這些吧! 正常情況下,當A要發給數據B的時候,就會先去查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址後,就會進行數據傳輸。則廣播A一個ARP請求報文(攜帶主機A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機B回答物理地址Pb。網上所有主機包括B都收到ARP請求,但只有主機B識別自己的IP地址,於是向A主機發回一個ARP響應報文。其中就包含有B的MAC地址,A接收到B的應答後,就會更新本地的ARP緩存。接著使用這個MAC地址發送數據(由網卡附加MAC地址)。因此,本地高速緩存的這個ARP表是本地網路流通的基礎,而且這個緩存是動態的。 ARP協議並不只在發送了ARP請求才接收ARP應答。當計算機接收到ARP應答數據包的時候,就會對本地的ARP緩存進行更新,將應答中的IP和MAC地址存儲在ARP緩存中。因此,當區域網中的某台機器B向A發送一個自己偽造的ARP應答,而如果這個應答是B冒充C偽造來的,即IP地址為C的IP,而MAC地址是偽造的,則當A接收到B偽造的ARP應答後,就會更新本地的ARP緩存,這樣在A看來C的IP地址沒有變,而它的MAC地址已經不是原來那個了。由於區域網的網路流通不是根據IP地址進行,而是按照MAC地址進行傳輸。所以,那個偽造出來的MAC地址在A上被改變成一個不存在的MAC地址,這樣就會造成網路不通,導致A不能Ping通C!這就是一個簡單的ARP欺騙。 看到這些內容大家想必也就會明白了,為什麼P2P可以對網路中的計算機進行流量控制了,其實在這兒,它充當了一個網關的角色。把一網段內的所有計算機的數據欺騙過來,然後再進行二次轉發出去。所有被控制計算機的數據以後都會先經過這台P2P主機然後,再轉到網關! 基本原理就是這樣,下面就對針對它工作的原理進行突破! 一、就是網上廣為流傳的綁定機器IP地址和MAC地址 二、就是修改自己的MAC地址,來欺騙P2P對自己機器的掃描,方法就是修改HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}子鍵,但是效果不理想。 三、使用雙向IP/MAC綁定 在PC上綁定你的出口路由器的MAC地址, P2P終結者軟體不能對你進行ARP欺騙, 自然也沒法管你, 不過只是PC綁路由的MAC還不安全, 因為P2P終結者軟體可以欺騙路由, 所以最好的解決辦法是使用PC, 路由上雙向IP/MAC綁定, 就是說, 在PC 上綁定出路路由的MAC地址, 在路由上綁定PC的IP和MAC地址, 這樣要求路由要支持IP/MAC綁定, 比如HIPER路由器. 四、在網上看到一款防火牆,是Look N Stop防火牆,看到網上一些大蝦們說可以防止arp欺騙,於是下載下來試了下!它的方法是這樣的:不過前提是你的機器不和區域網中的機器通信,自己上自己的網!並且網關是固定的! A.在「互聯網過濾」裡面有一條「ARP : Authorize all ARP packets」規則,在這個規則前面打上禁止標志; B.但這個規則默認會把網關的信息也禁止了,處理的辦法是把網關的MAC地址(通常網關是固定的)放在這條規則的「目標」區,在「乙太網:地址」里選擇「不等於」,並把網關的MAC地址填寫在那時;把自己的MAC地址放在「來源」區,在「乙太網:地址」里選擇「不等於」。 C.在最後一條「Allotherpacket」里,修改這條規則的「目標」區,在「乙太網:地址」里選擇「不等於」,MAC地址里填FF:FF:FF:FF:FF:FF;把自己的MAC地址放在「來源」區,在「乙太網:地址」里選擇「不等於」。其它不改動。 五、就是來檢測誰的一個網段裡面誰的網卡在混雜模式下,一般正常主機是不會在混雜模式下的!除非你是特意的設定,在網上有好多工具可以檢測的! 六、就是P2P軟體作者又出了一個工具叫:反P2P終結者,可能一方面是為了不再使我們廣大網民受害吧,另一個方面為了保護他個的利益吧!畢竟網上現在對這個工具的破解版本出現很多!反P2P終結者使用很簡單,只要打開運行就可以檢測出同一個網段的P2P工具,而且自動終止! 七、這種方法本人覺得可能推廣度不大吧,就是使用VLAN只要你的PC和P2P終結者軟體不在同一個VLAN里, 他就拿你沒辦法.像我們普通寢室上網這種方法就用不上了!不過對於大的網吧可能能使用了! 八、關於限制流量,把自己的子網掩碼更改下就可以突破,我把默認設置子網掩碼255.255.255.0改成255.240.0.0,還可以上網,p2p終結者,限制流量失效!不過要說明的是我這兒上網的方式是:adsl-路由-計算機,不知道這種方法在別的網路環境下能不能用! 九、還有一個就是我在網上看到了一位大蝦說通過限制埠可以突破P2P的限制,對於這種方法,我一直沒能想明白!好像arp協議里並沒有埠這種說法,埠只是基於TCP/IP的,望高手指點!
採納哦
④ 如何限制區域網內其他電腦的網速
解決區域網中某台電腦中毒導致網速變慢的問題 一、首先診斷是否為 ARP 病毒攻擊 1、當發現上網明顯變慢,或者突然掉線前橘時,我們可以用 arp-命令來檢查 ARP 表: (點擊「開始」按鈕 - 選擇「運行」 - 輸入「cmd」 點擊"確定"按鈕,在窗口 中輸入「arp -a」命令)如果發現網關的 MAC 地址發生了改變,或者發現有很多 IP 指向同一個物理地址,那麼肯定就是 ARP 欺騙所致。
2、利用 Anti ARP Sniffer 軟體查看(詳細使用略)。
二、找出 ARP 病毒主機 1、用「arp –d」命令,只能臨時解慧首團決上網問題,要從根本上解決問題,就得找 到病毒主機。通過上面的 arp –a 命令,可以判定改變了的網關 MAC 地址或多個 IP 指向的物理地址,就是病毒機的 MAC 地址。哪么對應這個 MAC 地址的主機 又是哪一台呢,windows 中有 ipconfig/all 命令查看每台的信息,但如果電腦數目 多話,一台台查下去不是辦法,因此可以下載一個叫「NBTSCAN」的軟體,它 可以取到 PC 的真實 IP 地址和 MAC 地址。
命令:「nbtscan -r 192.168.80.0/24」(搜索整個 192.168.80.0/24 網段, 即 192.168.80.1-192.168.80.254);或「nbtscan 192.168.80.25-137」搜索芹塌 192.168.80.25-137 網段,即 192.168.80.25-192.168.80.137。輸出結果第一列是 IP 地 址,最後一列是 MAC 地址。這樣就可找到病毒主機的 IP 地址。
2、 如果手頭一下沒這個軟體怎麼辦呢?這時也可在客戶機運行路由跟蹤命令如: tracert –d,馬上就發現第一條不是網關機的內網 ip,而是本網段內的另外一台 機器的 IP,再下一跳才是網關的內網 IP;正常情況是路由跟蹤執行後的輸出第 一條應該是默認網關地址,由此判定第一跳的那個非網關 IP 地址的主機就是罪 魁禍首。
當然找到了 IP 之後,接下來是要找到這個 IP 具體所對應的機子了,如果你每台 電腦編了號,並使用固定 IP,IP 的設置也有規律的話,那麼就很快找到了。但 如果不是上面這種情況, 設置又無規律, IP 或者 IP 是動態獲取的那該怎麼辦呢? 難道還是要一個個去查?非也!你可以這樣:把一台機器的 IP 地址設置成與作 祟機相同的相同,然後造成 IP 地址沖突,使中毒主機報警然後找到這個主機。
三、處理病毒主機 1、用殺毒軟體查毒,殺毒。
2、建議重裝系統,一了百了。(當然你應注意除系統盤外其他盤有無病毒) 四、如何防範 ARP 病毒攻擊 1、從影響網路連接通暢的方式來看,ARP 欺騙分為二種,一種是對路由器 ARP表的欺騙;另一種是對內網 PC 的網關欺騙。第一種 ARP 欺騙的原理是——截獲 網關數據。它通知路由器一系列錯誤的內網 MAC 地址,並按照一定的頻率不斷 進行,使真實的地址信息無法通過更新保存在路由器中,結果路由器的所有數據 只能發送給錯誤的 MAC 地址,造成正常 PC 無法收到信息。第二種 ARP 欺騙的 原理是——偽造網關。它的原理是建立假網關,讓被它欺騙的 PC 向假網關發數 據,而不是通過正常的路由器途徑上網。在 PC 看來,就是上不了網了,「網路 掉線了」。因此很多人建議用戶採用雙向綁定的方法解決並且防止 ARP 欺騙, 這個確實是最好解決的辦法,但如果電腦數量多的情況下,在路由器上作綁定工 作量將很大, 我個人認為主要做好在 PC 上綁定路由器的 IP 和 MAC 地址就行了, 在 PC 上綁定可以按下面方法做: 1)首先,獲得路由器的內網的 MAC 地址(例如網關地址 172.16.1.254 的 MAC 地址為 0022aa0022ee)。
2)編寫一個批處理文件 rarp.bat 內容如下: @echo off arp -d arp -s 172.16.1.254 00-22-aa-00-22-ee 將文件中的網關 IP 地址和 MAC 地址更改為您自己的網關 IP 地址和 MAC 地址即 可。將這個批處理軟體拖到「windows--開始--程序--啟動」中。
這樣即減輕了一台台設置的麻煩, 也避免了由於電腦重新啟動使得數據又要重做 的麻煩。當然最好電腦要有還原卡和保護系統,使得這個批處理不會被隨意刪除 掉。
2、作為網路管理員,我認為應該充分利用一些工具軟體,備一些常用的工具, 就 ARP 而言,推薦在手頭准備這樣幾個軟體: ①「Anti ARP Sniffer」 (使用 Anti ARP Sniffer 可以防止利用 ARP 技術進行數據包 截取以及防止利用 ARP 技術發送地址沖突數據包,並能查找攻擊主機的 IP 及 MAC 地址)。
②「NBTSCAN」(NBTSCAN 可以取到 PC 的真實 IP 地址和 MAC 地址,利用它 可以知道區域網內每台 IP 對應的 MAC 地址) ③「網路執法官」 (一款區域網管理輔助軟體,採用網路底層協議,能穿透各 客戶端防火牆對網路中的每一台主機、交換機等配有 IP 的網路設備進行監控; 採用網卡號(MAC)識別用戶,主要功能是依據管理員為各主機限定的許可權, 實時監控整個區域網,並自動對非法用戶進行管理,可將非法用戶與網路中某些 主機或整個網路隔離,而且無論區域網中的主機運行何種防火牆,都不能逃避監控,也不會引發防火牆警告,提高了網路安全性) 3、定時檢查區域網病毒,對機器進行病毒掃描,平時給系統安裝好補丁程序, 最好是區域網內每台電腦保證有殺毒軟體(可升級) 4、指導好網路內使用者不要隨便點擊打開 QQ、MSN 等聊天工具上發來的鏈接 信息,不要隨便打開或運行陌生、可疑文件和程序,如郵件中的陌生附件,外掛 程序等。
5、建議對區域網的每一台電腦盡量作用固定 IP,路由器不啟用 DHCP,對給網 內的每一台電腦編一個號, 每一個號對應一個唯一的 IP, 這樣有利用以後故障的 查詢也方便管理。並利用「NBTSCAN」軟體查出每一 IP 對應的 MAC 地址,建 立一個「電腦編號-IP 地址-MAC 地址」一一對應的資料庫。
如何提升區域網網速的幾點技巧相信每一個企業都無時無刻的與區域網打著交道,快速穩定的區域網訪問速度可以提高辦公效 率,這是每個企業的要求。但很多時候並不能如願,有時區域網絡不能訪問或者速度極慢。其實 我們只要找出導致區域網速慢的原因所在, 並進行一些修改與設置, 區域網的網速一定會實現大 提速。揪出區域網網速慢的背後黑手斷網的故障排除起來可能容易一些,但網路是通的,速度變慢解決起來可能要麻煩一些。造 成區域網網速變慢的原因主要有以下幾點:廣播風暴導致網速變慢。
處於同一個網路的所有設備位於同一個廣播域, 而所有的廣播信息 都會播發到網路的每一個埠, 同一時間只能有一個廣播信息在網路中傳送。
網路中的計算機數 量不斷增多,廣播包的數量也會急劇增加,廣播所佔用的時間也會越來越多,當廣播包多到一定 程度就會對網路上的正常信息傳遞產生影響, 造成網路的傳輸效率明顯下降, 甚至會造成網路癱 瘓。另外,一些流行的網路病毒及黑客軟體的攻擊也會造成廣播風暴。網路設備及器材故障引發網速變慢。
如果計算機的網卡或其他網路設備發生物理損壞, 損壞 的網卡會不停的向交換機發送大量數據包, 這其中有很多數據包是無效的, 大量無用的數據包會 造成信息傳輸延時,引起網路堵塞,從而導致廣播風暴,造成區域網網速變慢。這可以採用替換 法來排除網路設備的故障,其中網卡、集線器以及交換機是最容易出現故的設備。需要注意的是,網線也可以導致速度變慢。很多公司在組網的時候,沒有刻意考慮網線的質 量,認為好壞無所謂,速度上沒什麼差別。但是在 100M 的網路中,雜牌網線和一些名牌網線會 有明顯不同的傳輸速度。
水晶頭的製作也是有講究的, 很多朋友認為只要線兩端水晶頭的次序一 樣就行了,這種認識也是錯誤的。雙絞線是由 4 對線緊密而合理地纏繞在一起的。按照 T586A、 T586B 標准製作的水晶頭,可以最大限度的避免串擾,保證數據快速穩定傳輸。如果不按照這個 標准製作,可能開始使用的時候正常,過一段時間網速就會變慢。(圖 1 水晶頭)網路迴路導致網速變慢。在連接比較復制的區域網網路中,有的網管可能使用備用線路,一 時馬虎卻將備用線路當成了主線路連接,這樣在無意間造成了網路迴路。在網路迴路里,數據包 會不斷發送和校驗數據,這會嚴重影響整體的網路速度。在組網的時候,在網線上貼上標簽可以 減少這種故障的發生, 同時貼標簽對排除網路故障也有幫助。
這類故障可以採用分區分段逐步排 除的方法找出問題所在。病毒影響導致網速變慢。如今,病毒對網路的負面影響不可低估。由於防衛不當,區域網內 部有的計算機會感染病毒, 一些蠕蟲病毒會不斷的對區域網內的其他計算機發送病毒, 還有一些 病毒可以隨機選擇電腦中的文檔附加在通訊簿上的郵件地址發送, 成千上萬的垃圾郵件排隊往外 發送,有的郵件被阻止後又被成地退回來堆在伺服器上,造成網路明顯擁塞,速度急劇變慢。這 可以通過打補丁、關閉埠、及時升級殺毒軟體等措施來加強網路安全。此外,網路中有些設備的埠瓶頸也可以造成網速變慢,這可以通過安裝多個網卡、劃分多 個 VLAN、改變路由器配置來增加網路帶寬,有效地緩解網路瓶頸,提高數據傳輸速度。如果你 的企業使用的是無線區域網,那麼無線路由器的位置擺放不當,會造成信號微弱,從而影響局域 網網速變慢。區域網加速絕招找出導致區域網網速變慢的故障之後, 我們就可以對症下葯了。
前文已經簡要介紹了故障排 除的基本方法,用這些方法排除故障之後可以加速區域網的網路速度。此外,還有一些技巧可以加快區域網網速。讓網卡全速工作。
右鍵單擊「我的電腦」圖標, 依次打開「屬性→硬體→設備管理器」選項, 然後單擊「網路適配器」選項,選擇相應的網卡,雙擊後在打開窗口中單擊「高級」標簽,選中 「LinkSpeed/DuplexMode」(連接速度/雙工模式)這一項,默認情況下是「Automode(自動模 式)」,在下拉列表框中選擇「100FullMode」(全功模式)即可,這樣可以把網卡調至全速, 如圖 2 所示。(圖 2 調至全功模式)斷開不用的網路驅動器。
使用映射網路驅動器可以加快區域網的文件夾訪問速度, 可是如果 你映射了網路驅動器後,以後不在使用了,一定要將其斷開,因為每次開機時系統會自動映射此 盤,佔用較多的系統資源,從而讓區域網訪問速度變慢。斷開的方法是:打開「資源管理器」, 單擊「工具」→「斷開網路驅動器」命令, 然後在打開的窗口中取消 相應的驅動器即可。也可以在桌面上右鍵單擊「我的電腦」圖標,選擇其中的「斷開網路驅動 器」即可,如圖 3 所示。(圖 3 斷開網路映射)直接訪問加速訪問網上鄰居。如果你知道區域網中需要訪問的計算機名稱或固定 IP 地址, 你可以在「資源管理器」的地址欄中直接輸入你需要訪問的共享文件夾所在的計算機或者該網 絡路徑則可以快速訪問。比如如輸入「Server公司制度」就可以快速進入名稱為「Server」 計算機中的「公司制度」共享文件夾,查看其中的內容。另外,你也可以打開「開始→運行」, 在窗口中輸入「192.168.0.11公司制度」來快速訪問共享文件夾,如圖 4 所示,其中的 「192.168.0.11」為區域網中的共享文件夾所在電腦的固定 IP 地址,而通過「網上鄰居」一層 一層地打開。(圖 4 直接訪問網上鄰居)關閉無關的選項。在 WindowsXP 操作系統中,打開「控制面板」中的「文件夾選項」,單擊 「查看」標簽, 在「高級設置」窗口的最下方有一個「自動搜索網路文件夾和列印機」選項, 如 圖 5 所示,默認狀態下是選中的,但你可以把它關閉。因為這個選項讓系統在開機時會自動搜尋 網路文件夾和列印機, 使啟動速度變慢, 而且這個選項還可能讓你的機密文件被列印到其他部分 的列印機上去。
關閉以後, 列印時可以在列印選項中選擇網路列印機即可。
這樣通過「網上鄰居」 來訪問區域網的電腦時,系統將不會自動查找共享文件夾,這樣也提高了區域網訪問速度。(圖 5 關閉自動搜索選項)無線區域網加速絕招如果你的公司採用的是無線區域網,可以通過下列方法來提高區域網的網速:排除干擾,移除遮擋物。無線設備之間如果存在遮擋物,尤其是一些金屬遮擋物,這將嚴重 影響無線信號的傳輸,所以一定要移除這些遮擋物,可以將無線 AP/路由器置於房間內較高的位 置,最好放在房間的中間,這樣可以讓公司的所有網卡都能更好的連接上。另外,公司中的無繩 電話、微波爐等電器設備對無線傳輸信號有很大的干擾。有的微波爐使用 2.4GHz 頻段上第 7 到 第 11 個 Channel,對於採用 IEEE802.11b 協議的無線設備,可以把通訊頻道設置為其他范圍即 可。當然也可以讓這些電器設備遠離無線設備,給他們搬個家。小提示:還可以使用增益天線來提升區域的信號輻射強度,如圖 6 所示,但一定要選擇名牌 大廠的產品,某些雜牌產品起不到真正的作用,形同虛設。(圖 6 無線網路增益天線)此外,還可以打開 54Mbps 模式。部分無線 AP/路由器為了「兼容」更多的無線網卡,並沒 有打開它的 G 模式,我們可以將「無線模式」設置為 Gmode(G 模式),將「傳輸(TX)率」設置 為 54Mbps, 激活 8X 模式, 並將「天線傳輸功率」設置到最高, 以此來加速無線網路的傳輸速度。
無線 AP/路由器的一般登錄地址為 https://192.168.0.1 或 https://192.168.1.1。小提示:打開 54Mbps 模式後,有的 PCMCIA 插槽的無線網卡上可能連不上無線 AP/路由器, 這時改回 mixedmode(混合模式)即可。最後,還要查看是否開啟了無線網卡的節能模式,如果開啟,請關閉此功能,因為在節能模 式下,無線網卡的發射功率會有下降,導致無線信號的減弱。最好使用無線設備自帶的管理程序 來管理設備,這樣可是設置更多的選項,而 WindowsXP 的無線管理顯得有些「單薄」。通過上面介紹的這幾種方法,相信你的區域網速度會有很大的提升。當然,提高區域網網速 還有其他的方法,這需要在實踐中不斷摸索總結。
網管教你區域網怎麼搶網速 在企事業單位區域網中,相信網管員經常遇到的一個問題就是區域網有人經常使用迅雷、BT、電驢、 QQlive、PPlive 等 P2P 軟體進行下載或看網路電視、網路視頻的行為,導致整個區域網網速變慢,工作效 率大幅度降低。
甚至導致企業關鍵網路應用,如 VPN、視頻會議等重要網路應用無法進行,嚴重干擾了單位正常的生 產經營活動。
為此,企業網路管理員必須採取有效的舉措,限制區域網電腦網速、限制別人網速、控制上網流量等, 從而使得大家可以相對均衡、合理上網,保證網路資源的充分、高效利用。
那麼,企業網路管理員究竟如何防止區域網電腦搶網速、防止別人搶網速呢?筆者以為,有效控制局域 網網速、限制區域網流量必須從以下幾個方面入手: 首先,必須禁止 P2P 軟體、禁止網路電視、限制網路電視軟體在單位區域網的使用,防止 P2P 軟體的 區域網搶網速的行為。
由於 P2P 技術的特點,使其在 P2P 下載、P2P 視頻緩沖過程將會佔用單位大量的下行帶寬,使得局域 網其他電腦上網速度嚴重受阻,網路性能急劇下降; 同時,P2P 軟體在下載、緩沖的同時還進行上傳,以供互聯網其他用戶的 P2P 下載行為,這將會大 量消耗單位的上行帶寬,從而進一步加劇了單位網路帶寬被無限制消耗的境況,嚴重時可以導致網路設備(如路由器、防火牆等宕機),從而造成整個區域網大面積掉線、網路應用被迫中斷的嚴重情況。為此,企業網路管理員必須採取有效的舉措防止 P2P 軟體搶網速、杜絕區域網搶網速的情況發生。
其次,限制網頁游戲、禁止網頁視頻、限制證券財經網站。
由於當前基於網頁的互聯網應用日漸增多,尤其是在線視頻、網頁游戲、股票財經網站等日漸流行。
員工上班時間看視頻、在線炒股、玩網頁游戲的現象極為普遍。這些基於網頁的應用,一方面會佔用單 位的網路帶寬,加劇網路流量捉襟見肘的情況; 另一方面,一些黑客、木馬或釣魚網站常常偽裝成這些視頻網站、游戲網站和炒股網站,從而使得員工 瀏覽這些網站極容易感染病毒、木馬等,從而對網路安全造成隱患,甚至引發區域網網路攻擊。
因此,網管員必須採取有效舉措控制網頁訪問、限制網頁瀏覽、監控網頁,防止這些網路應用佔用上網 帶寬、搶區域網流量的情況。
最後,部署專業的網速控制軟體、上網流量限制軟體來防止區域網搶網速、防止區域網搶流量的行為。
可有效控制電腦網速、控制區域網網速佔用情況。
⑤ 如何控制企業員工的上網行為
對於現代企業而言,網路無疑是一把棘手的雙刃劍。如何改變員工沉迷網路、濫用網路的局面,如何對員工上網行為進行有效的管理和控制,都是新時代里我們面對的新問題。
對策一:設置專門上網的電腦
對於大部分員工工作不需要上網的單位、企業來說,可以人性化管理為本,設置若干可以上網的公共電腦,以給有時有要事急需上網的員工使用,同時限定上網的時間、時段。這些電腦應裝有防木馬、防病毒軟體,保護整個區域網網路安全。員工在上網時,最好有網路管理員進行監督,或者設置網路監控管理軟體-lanecat網貓。
對策二:合理安排上網時間
單位、企業可制定網路使用作息時間,將上網時段分為上班和下班兩個時段,將互聯網資源分時間開放。在上班時間內,根據不同的部門只開放工作允許的網路資源,在關鍵的網路業務高峰時段,則限制部分員工上網或禁止使用某些網路;下班時間內,給員工1~2小時上網時間猜前,讓員工在緊張的工作之餘舒緩、調解一下緊綳的神經,保持員工活力。
對策三:因人而設上網許可權
為防止網路濫用、保護企業機密,單位、企業應因人而異制定相關條例,通過lanecat網貓對不同崗位設置不同許可權。如市場部人員只允許通過公司郵件伺服器收發Email,所有郵件內容和附件要被記錄;商務部門允許在任何時段上QQ、MSN,穗唯清並收發Email,但所有日誌及內容將被記錄;研發人員允許上技術網站,並禁止使用QQ、MSN;部門經理以上中層幹部,則允許山賀擁有所有許可權。
⑥ 如何設置公司里的電腦上網許可權
設置公司里的電腦上網許可權,可以通過劃分VLAN和設置路由來實現,不同的VLAN獲得不同的上網許可權。比如VLAN11隻能是內網用,VLAN12可以上外網。
system-view
vlan batch 11 to 12
interface vlan 11
ip address 192.168.11.1 24
quit
interface vlan 12
ip address 192.168.12.1 24
quit
interface gig 0/0/1
port link-type access
por default vlan 11
quit
interface gig 0/0/2
port link-type access
port default vlan 12
quit
ip route 192.168.12.0 255.255.255.0 192.168.1.1(允許vlan12上外網)
quit
save
⑦ 怎麼限制公司電腦訪問某些網站
出現這種問題 應該從問題的根部解決問題。
從員工的角度考慮 和 從 網路的根部禁止。可以通過豐富的員工的業余時間之類的,把員工的興趣引到工作中去。而從網路的根部禁止可以通過,路由器或hosts的設置 不過這些方法並不適用於對公司內電腦的應用。我推薦你用一下 網管家 這個軟體,我們公司一直在用,有很多的功能例如:限制某些網頁或軟體,實時監控電腦屏幕即錄像很多很多功能。你可以試試
⑧ 企業內網管理的方法
對於企業區域網管理來說,提高員工的辦公效率和保護文件安全是選擇企業內網管理軟體的初衷,但是做好這兩件事情並不容易,要對很多細節進行管理,比如員工上班期間通過電腦做了些什麼,有沒有做與工作無關的事情,有沒有泄露企業內部數據等問題,這些都是管理者去管理的。
作為企業來說都是有完善的規章制度的,但是員工好像並不是很在意這件事情,還是做什麼事情都隨心所欲地,面對這么多員工電腦的管理,管理者也是比較頭疼的,快速實現企業內網管理企事業挺簡單的,就比如現在很多企業都在用地域之盾企業內網管理軟體就能夠幫助企業解決各種的問題,比如對於員工的上網行為,可以通過其屏幕監控功能看的一清二楚的,而且還能夠同時企業內部所有員工電腦,並且不會對電腦和網路產生任何的影響。
可以對員工使用的聊天工具的聊天內容,應用程序的操作步驟、訪問的哪些網址都是能夠進行記錄統計的,管理員也可以對其進行行為管理,限制其使用哪些應用程序或者瀏覽網頁,都可以禁止其使用的;為了保證企業內部文件安全還能進行文件加密和文件自動備份,加密後的文件在區域網內能夠正常打開,但是外發的話在終端電腦打開就是亂碼的狀態,並且適用於任何形式的外發,包括U盤復制拷貝等操作,這就能夠提高企業內部文件的安全性了。