导航:首页 > 网络问题 > 如何限制企业内部网络

如何限制企业内部网络

发布时间:2023-05-11 02:58:52

① 如何限制办公室电脑上网

限制办公室电脑上网必须从以下几个方面入手:
首先,针对有些单位要限制电脑上网、控制电脑上网时间的情况。可以通过一些上网行为管理设备,如上网行为管理路由器来实现。一些带有上网行为管理功能的路由器大都提供了一些简单的电脑网络控制功能,可以限制电脑上班玩游戏、看视频、网购、限制P2P下载、禁止聊天等,同时也提供了控制上网时间的功能。
但是,由于路由器核心功能是为局域网提供上网路由的功能,如果设置较多的过滤和控制策略,则会占用路由器较多的资源(如路由器的CPU和内存),从而影响路由器数据包转发、提供上网功能的性能,容易导致路由器负荷过大而死机,从而影响网络的稳定和畅通。
此外,路由器控制局域网电脑上网功能大都是通过基于封堵端口、过滤IP地址的方式来实现的,这使得对于一些复杂的网络应用,如迅雷、QQ游戏、股票软件、聊天软件等,由于服务器IP地址众多、通讯端口也可以自动切换,使得无法对这些网络应用进行有效的封堵,从而无法帮助网管员实现网络管理的目的,而只能实现一些简单网络行为管理,如网页浏览、上网时间控制等。
其次,可以借助一些专业的上网行为管理软件来实现。当前,国内有很多面向企事业单位的网络行为管理系统,可以完全实现局域网网络行为控制的目的。同时,由于网络管理软件大都采用了深度数据包检测(DPI)和深度流量检测(DFI),使得对各种网络应用的封堵更为有效。
例如,当前国内使用较多的“聚生网管”(下载地址请点击),只需要在公司局域网一台电脑安装后就可以扫描局域网所有电脑,可以控制所有电脑的P2P下载(尤其是可以完全禁止迅雷下载、限制PPS影音、禁止QQlive、限制PPlive网络电视等)、炒股、聊天、玩游戏(可以完全禁止QQ游戏、征途游戏、联众游戏、屏蔽一切网页游戏)、看视频的行为;同时,还可以禁止员工网购、实时控制局域网网络流量、限制局域网网速等

② 如何限制公司的电脑只能上指定的网站,只能使用指定的程序

如果要做这种限制,你必须要用功能强大的路由器或者机械防火墙,然后进入路由器或者防火墙的功能设置里面,把不能访问的网站全部输入到禁止访猜闹问的栏明岩目里。这样就某些网站就不能访问了。你必须要从网络的根部来管理,但是指定程序的话,就需要激兆御逐个电脑设置组策略 也比较麻烦。你可以建议公司用一些上网行为管理软件,比如我们公司用的 网管家 就不错,操作方便 可以实时查看员工电脑屏幕,也方便管理

③ 如何控制公司内部网络

P2P终结者按正常来说是个很好的网管软件,但是好多人却拿它来,恶意的限制他人的流量,使他人不能正常上网,下面我们就他的功能以及原理还有突破方法做个详细的介绍! 我们先来看看来自在网上PSP的资料:P2P终结者是由Net.Soft工作室开发的一套专门用来控制企业网络P2P下载流量的网络管理软件。软件针对目前P2P软件过多占用带宽的问题,提供了一个非常简单的解决方案。软件基于底层协议分析处理实现,具有很好的透明性。软件可以适应绝大多数网络环境,包括代理服务器、ADSL路由器共享上网,Lan专线等网络接入环境。 P2P终结者彻底解决了交换机连接网络环境问题,做到真正只需要在任意一台主机安装即可控制整个网络的P2P流量,对于网络中的主机来说具有很好的控制透明性,从而有效地解决了这一目前令许多网络管理员都极为头痛的问题,具有良好的应用价值。 功能可以说是比较强大,作者开发出来就是为网络管理者所使用,但是由于现在由于P2P终结者的破解版在网上很为流传(P2P是一款收费软件),要是被网络管理者正当的使用也罢了,但是却有很多人,下载下来恶意控制别人的网速,使得我们平时正常使用都出现问题!由其P2P终结者,比另外的一些网管软件多出很多功能,最为突出的是控制目前比较流行的多种P2P协议,像:Bittorrent协议、Bai下吧协议、Poco协议、Kamun协议等,软件可以控制基于上述协议的绝大部分客户端软件,BitComet、比特精灵、贪婪BT、卡盟、网络下吧、Poco、PP点点通等软件!而且还有HTTP下载自定义文件后缀控制功能、FTP下载限制功能、QQ,MSN,PoPo,UC聊天工具控制功能等等! 功能说完了,那么它到底是怎么实现的呢!要想突破它的就得对它的原理有比较清楚的了解吧! 它对这些软件下载的限制最基本的原理也和另外的一些网管软件一样,像网络执法官,都用的是ARP欺骗原理!给大家说下ARP欺骗原理!首先给大家说说什么是ARP,ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。 ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。 学过网络基础的人都知道这些吧! 正常情况下,当A要发给数据B的时候,就会先去查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。 ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!这就是一个简单的ARP欺骗。 看到这些内容大家想必也就会明白了,为什么P2P可以对网络中的计算机进行流量控制了,其实在这儿,它充当了一个网关的角色。把一网段内的所有计算机的数据欺骗过来,然后再进行二次转发出去。所有被控制计算机的数据以后都会先经过这台P2P主机然后,再转到网关! 基本原理就是这样,下面就对针对它工作的原理进行突破! 一、就是网上广为流传的绑定机器IP地址和MAC地址 二、就是修改自己的MAC地址,来欺骗P2P对自己机器的扫描,方法就是修改HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}子键,但是效果不理想。 三、使用双向IP/MAC绑定 在PC上绑定你的出口路由器的MAC地址, P2P终结者软件不能对你进行ARP欺骗, 自然也没法管你, 不过只是PC绑路由的MAC还不安全, 因为P2P终结者软件可以欺骗路由, 所以最好的解决办法是使用PC, 路由上双向IP/MAC绑定, 就是说, 在PC 上绑定出路路由的MAC地址, 在路由上绑定PC的IP和MAC地址, 这样要求路由要支持IP/MAC绑定, 比如HIPER路由器. 四、在网上看到一款防火墙,是Look N Stop防火墙,看到网上一些大虾们说可以防止arp欺骗,于是下载下来试了下!它的方法是这样的:不过前提是你的机器不和局域网中的机器通信,自己上自己的网!并且网关是固定的! A.在“互联网过滤”里面有一条“ARP : Authorize all ARP packets”规则,在这个规则前面打上禁止标志; B.但这个规则默认会把网关的信息也禁止了,处理的办法是把网关的MAC地址(通常网关是固定的)放在这条规则的“目标”区,在“以太网:地址”里选择“不等于”,并把网关的MAC地址填写在那时;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。 C.在最后一条“Allotherpacket”里,修改这条规则的“目标”区,在“以太网:地址”里选择“不等于”,MAC地址里填FF:FF:FF:FF:FF:FF;把自己的MAC地址放在“来源”区,在“以太网:地址”里选择“不等于”。其它不改动。 五、就是来检测谁的一个网段里面谁的网卡在混杂模式下,一般正常主机是不会在混杂模式下的!除非你是特意的设定,在网上有好多工具可以检测的! 六、就是P2P软件作者又出了一个工具叫:反P2P终结者,可能一方面是为了不再使我们广大网民受害吧,另一个方面为了保护他个的利益吧!毕竟网上现在对这个工具的破解版本出现很多!反P2P终结者使用很简单,只要打开运行就可以检测出同一个网段的P2P工具,而且自动终止! 七、这种方法本人觉得可能推广度不大吧,就是使用VLAN只要你的PC和P2P终结者软件不在同一个VLAN里, 他就拿你没办法.像我们普通寝室上网这种方法就用不上了!不过对于大的网吧可能能使用了! 八、关于限制流量,把自己的子网掩码更改下就可以突破,我把默认设置子网掩码255.255.255.0改成255.240.0.0,还可以上网,p2p终结者,限制流量失效!不过要说明的是我这儿上网的方式是:adsl-路由-计算机,不知道这种方法在别的网络环境下能不能用! 九、还有一个就是我在网上看到了一位大虾说通过限制端口可以突破P2P的限制,对于这种方法,我一直没能想明白!好像arp协议里并没有端口这种说法,端口只是基于TCP/IP的,望高手指点!

采纳哦

④ 如何限制局域网内其他电脑的网速

如何限制局域网内其他电脑的网速_解决局域网中某台电脑中毒导致网速变慢的问题

解决局域网中某台电脑中毒导致网速变慢的问题 一、首先诊断是否为 ARP 病毒攻击 1、当发现上网明显变慢,或者突然掉线前橘时,我们可以用 arp-命令来检查 ARP 表: (点击“开始”按钮 - 选择“运行” - 输入“cmd” 点击"确定"按钮,在窗口 中输入“arp -a”命令)如果发现网关的 MAC 地址发生了改变,或者发现有很多 IP 指向同一个物理地址,那么肯定就是 ARP 欺骗所致。

2、利用 Anti ARP Sniffer 软件查看(详细使用略)。

二、找出 ARP 病毒主机 1、用“arp –d”命令,只能临时解慧首团决上网问题,要从根本上解决问题,就得找 到病毒主机。通过上面的 arp –a 命令,可以判定改变了的网关 MAC 地址或多个 IP 指向的物理地址,就是病毒机的 MAC 地址。哪么对应这个 MAC 地址的主机 又是哪一台呢,windows 中有 ipconfig/all 命令查看每台的信息,但如果电脑数目 多话,一台台查下去不是办法,因此可以下载一个叫“NBTSCAN”的软件,它 可以取到 PC 的真实 IP 地址和 MAC 地址。

命令:“nbtscan -r 192.168.80.0/24”(搜索整个 192.168.80.0/24 网段, 即 192.168.80.1-192.168.80.254);或“nbtscan 192.168.80.25-137”搜索芹塌 192.168.80.25-137 网段,即 192.168.80.25-192.168.80.137。输出结果第一列是 IP 地 址,最后一列是 MAC 地址。这样就可找到病毒主机的 IP 地址。

2、 如果手头一下没这个软件怎么办呢?这时也可在客户机运行路由跟踪命令如: tracert –d,马上就发现第一条不是网关机的内网 ip,而是本网段内的另外一台 机器的 IP,再下一跳才是网关的内网 IP;正常情况是路由跟踪执行后的输出第 一条应该是默认网关地址,由此判定第一跳的那个非网关 IP 地址的主机就是罪 魁祸首。

当然找到了 IP 之后,接下来是要找到这个 IP 具体所对应的机子了,如果你每台 电脑编了号,并使用固定 IP,IP 的设置也有规律的话,那么就很快找到了。但 如果不是上面这种情况, 设置又无规律, IP 或者 IP 是动态获取的那该怎么办呢? 难道还是要一个个去查?非也!你可以这样:把一台机器的 IP 地址设置成与作 祟机相同的相同,然后造成 IP 地址冲突,使中毒主机报警然后找到这个主机。

三、处理病毒主机 1、用杀毒软件查毒,杀毒。

2、建议重装系统,一了百了。(当然你应注意除系统盘外其他盘有无病毒) 四、如何防范 ARP 病毒攻击 1、从影响网络连接通畅的方式来看,ARP 欺骗分为二种,一种是对路由器 ARP 表的欺骗;另一种是对内网 PC 的网关欺骗。第一种 ARP 欺骗的原理是——截获 网关数据。它通知路由器一系列错误的内网 MAC 地址,并按照一定的频率不断 进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据 只能发送给错误的 MAC 地址,造成正常 PC 无法收到信息。第二种 ARP 欺骗的 原理是——伪造网关。它的原理是建立假网关,让被它欺骗的 PC 向假网关发数 据,而不是通过正常的路由器途径上网。在 PC 看来,就是上不了网了,“网络 掉线了”。因此很多人建议用户采用双向绑定的方法解决并且防止 ARP 欺骗, 这个确实是最好解决的办法,但如果电脑数量多的情况下,在路由器上作绑定工 作量将很大, 我个人认为主要做好在 PC 上绑定路由器的 IP 和 MAC 地址就行了, 在 PC 上绑定可以按下面方法做: 1)首先,获得路由器的内网的 MAC 地址(例如网关地址 172.16.1.254 的 MAC 地址为 0022aa0022ee)。

2)编写一个批处理文件 rarp.bat 内容如下: @echo off arp -d arp -s 172.16.1.254 00-22-aa-00-22-ee 将文件中的网关 IP 地址和 MAC 地址更改为您自己的网关 IP 地址和 MAC 地址即 可。将这个批处理软件拖到“windows--开始--程序--启动”中。

这样即减轻了一台台设置的麻烦, 也避免了由于电脑重新启动使得数据又要重做 的麻烦。当然最好电脑要有还原卡和保护系统,使得这个批处理不会被随意删除 掉。

2、作为网络管理员,我认为应该充分利用一些工具软件,备一些常用的工具, 就 ARP 而言,推荐在手头准备这样几个软件: ①“Anti ARP Sniffer” (使用 Anti ARP Sniffer 可以防止利用 ARP 技术进行数据包 截取以及防止利用 ARP 技术发送地址冲突数据包,并能查找攻击主机的 IP 及 MAC 地址)。

②“NBTSCAN”(NBTSCAN 可以取到 PC 的真实 IP 地址和 MAC 地址,利用它 可以知道局域网内每台 IP 对应的 MAC 地址) ③“网络执法官” (一款局域网管理辅助软件,采用网络底层协议,能穿透各 客户端防火墙对网络中的每一台主机、交换机等配有 IP 的网络设备进行监控; 采用网卡号(MAC)识别用户,主要功能是依据管理员为各主机限定的权限, 实时监控整个局域网,并自动对非法用户进行管理,可将非法用户与网络中某些 主机或整个网络隔离,而且无论局域网中的主机运行何种防火墙,都不能逃避监 控,也不会引发防火墙警告,提高了网络安全性) 3、定时检查局域网病毒,对机器进行病毒扫描,平时给系统安装好补丁程序, 最好是局域网内每台电脑保证有杀毒软件(可升级) 4、指导好网络内使用者不要随便点击打开 QQ、MSN 等聊天工具上发来的链接 信息,不要随便打开或运行陌生、可疑文件和程序,如邮件中的陌生附件,外挂 程序等。

5、建议对局域网的每一台电脑尽量作用固定 IP,路由器不启用 DHCP,对给网 内的每一台电脑编一个号, 每一个号对应一个唯一的 IP, 这样有利用以后故障的 查询也方便管理。并利用“NBTSCAN”软件查出每一 IP 对应的 MAC 地址,建 立一个“电脑编号-IP 地址-MAC 地址”一一对应的数据库。

如何限制局域网内其他电脑的网速_如何提升局域网网速的几点技巧

如何提升局域网网速的几点技巧相信每一个企业都无时无刻的与局域网打着交道,快速稳定的局域网访问速度可以提高办公效 率,这是每个企业的要求。但很多时候并不能如愿,有时局域网络不能访问或者速度极慢。其实 我们只要找出导致局域网速慢的原因所在, 并进行一些修改与设置, 局域网的网速一定会实现大 提速。揪出局域网网速慢的背后黑手断网的故障排除起来可能容易一些,但网络是通的,速度变慢解决起来可能要麻烦一些。造 成局域网网速变慢的原因主要有以下几点:广播风暴导致网速变慢。

处于同一个网络的所有设备位于同一个广播域, 而所有的广播信息 都会播发到网络的每一个端口, 同一时间只能有一个广播信息在网络中传送。

网络中的计算机数 量不断增多,广播包的数量也会急剧增加,广播所占用的时间也会越来越多,当广播包多到一定 程度就会对网络上的正常信息传递产生影响, 造成网络的传输效率明显下降, 甚至会造成网络瘫 痪。另外,一些流行的网络病毒及黑客软件的攻击也会造成广播风暴。网络设备及器材故障引发网速变慢。

如果计算机的网卡或其他网络设备发生物理损坏, 损坏 的网卡会不停的向交换机发送大量数据包, 这其中有很多数据包是无效的, 大量无用的数据包会 造成信息传输延时,引起网络堵塞,从而导致广播风暴,造成局域网网速变慢。这可以采用替换 法来排除网络设备的故障,其中网卡、集线器以及交换机是最容易出现故的设备。需要注意的是,网线也可以导致速度变慢。很多公司在组网的时候,没有刻意考虑网线的质 量,认为好坏无所谓,速度上没什么差别。但是在 100M 的网络中,杂牌网线和一些名牌网线会 有明显不同的传输速度。

水晶头的制作也是有讲究的, 很多朋友认为只要线两端水晶头的次序一 样就行了,这种认识也是错误的。双绞线是由 4 对线紧密而合理地缠绕在一起的。按照 T586A、 T586B 标准制作的水晶头,可以最大限度的避免串扰,保证数据快速稳定传输。如果不按照这个 标准制作,可能开始使用的时候正常,过一段时间网速就会变慢。 (图 1 水晶头)网络回路导致网速变慢。在连接比较复制的局域网网络中,有的网管可能使用备用线路,一 时马虎却将备用线路当成了主线路连接,这样在无意间造成了网络回路。在网络回路里,数据包 会不断发送和校验数据,这会严重影响整体的网络速度。在组网的时候,在网线上贴上标签可以 减少这种故障的发生, 同时贴标签对排除网络故障也有帮助。

这类故障可以采用分区分段逐步排 除的方法找出问题所在。病毒影响导致网速变慢。如今,病毒对网络的负面影响不可低估。由于防卫不当,局域网内 部有的计算机会感染病毒, 一些蠕虫病毒会不断的对局域网内的其他计算机发送病毒, 还有一些 病毒可以随机选择电脑中的文档附加在通讯簿上的邮件地址发送, 成千上万的垃圾邮件排队往外 发送,有的邮件被阻止后又被成地退回来堆在服务器上,造成网络明显拥塞,速度急剧变慢。这 可以通过打补丁、关闭端口、及时升级杀毒软件等措施来加强网络安全。此外,网络中有些设备的端口瓶颈也可以造成网速变慢,这可以通过安装多个网卡、划分多 个 VLAN、改变路由器配置来增加网络带宽,有效地缓解网络瓶颈,提高数据传输速度。如果你 的企业使用的是无线局域网,那么无线路由器的位置摆放不当,会造成信号微弱,从而影响局域 网网速变慢。局域网加速绝招找出导致局域网网速变慢的故障之后, 我们就可以对症下药了。

前文已经简要介绍了故障排 除的基本方法,用这些方法排除故障之后可以加速局域网的网络速度。此外,还有一些技巧可以 加快局域网网速。让网卡全速工作。

右键单击“我的电脑”图标, 依次打开“属性→硬件→设备管理器”选项, 然后单击“网络适配器”选项,选择相应的网卡,双击后在打开窗口中单击“高级”标签,选中 “LinkSpeed/DuplexMode”(连接速度/双工模式)这一项,默认情况下是“Automode(自动模 式)”,在下拉列表框中选择“100FullMode”(全功模式)即可,这样可以把网卡调至全速, 如图 2 所示。(图 2 调至全功模式)断开不用的网络驱动器。

使用映射网络驱动器可以加快局域网的文件夹访问速度, 可是如果 你映射了网络驱动器后,以后不在使用了,一定要将其断开,因为每次开机时系统会自动映射此 盘,占用较多的系统资源,从而让局域网访问速度变慢。断开的方法是:打开“资源管理器”, 单击“工具”→“断开网络驱动器”命令, 然后在打开的窗口中取消 相应的驱动器即可。也可以在桌面上右键单击“我的电脑”图标,选择其中的“断开网络驱动 器”即可,如图 3 所示。 (图 3 断开网络映射)直接访问加速访问网上邻居。如果你知道局域网中需要访问的计算机名称或固定 IP 地址, 你可以在“资源管理器”的地址栏中直接输入你需要访问的共享文件夹所在的计算机或者该网 络路径则可以快速访问。比如如输入“Server公司制度”就可以快速进入名称为“Server” 计算机中的“公司制度”共享文件夹,查看其中的内容。另外,你也可以打开“开始→运行”, 在窗口中输入“192.168.0.11公司制度”来快速访问共享文件夹,如图 4 所示,其中的 “192.168.0.11”为局域网中的共享文件夹所在电脑的固定 IP 地址,而通过“网上邻居”一层 一层地打开。(图 4 直接访问网上邻居)关闭无关的选项。在 WindowsXP 操作系统中,打开“控制面板”中的“文件夹选项”,单击 “查看”标签, 在“高级设置”窗口的最下方有一个“自动搜索网络文件夹和打印机”选项, 如 图 5 所示,默认状态下是选中的,但你可以把它关闭。因为这个选项让系统在开机时会自动搜寻 网络文件夹和打印机, 使启动速度变慢, 而且这个选项还可能让你的机密文件被打印到其他部分 的打印机上去。

关闭以后, 打印时可以在打印选项中选择网络打印机即可。

这样通过“网上邻居” 来访问局域网的电脑时,系统将不会自动查找共享文件夹,这样也提高了局域网访问速度。 (图 5 关闭自动搜索选项)无线局域网加速绝招如果你的公司采用的是无线局域网,可以通过下列方法来提高局域网的网速:排除干扰,移除遮挡物。无线设备之间如果存在遮挡物,尤其是一些金属遮挡物,这将严重 影响无线信号的传输,所以一定要移除这些遮挡物,可以将无线 AP/路由器置于房间内较高的位 置,最好放在房间的中间,这样可以让公司的所有网卡都能更好的连接上。另外,公司中的无绳 电话、微波炉等电器设备对无线传输信号有很大的干扰。有的微波炉使用 2.4GHz 频段上第 7 到 第 11 个 Channel,对于采用 IEEE802.11b 协议的无线设备,可以把通讯频道设置为其他范围即 可。当然也可以让这些电器设备远离无线设备,给他们搬个家。小提示:还可以使用增益天线来提升区域的信号辐射强度,如图 6 所示,但一定要选择名牌 大厂的产品,某些杂牌产品起不到真正的作用,形同虚设。 (图 6 无线网络增益天线)此外,还可以打开 54Mbps 模式。部分无线 AP/路由器为了“兼容”更多的无线网卡,并没 有打开它的 G 模式,我们可以将“无线模式”设置为 Gmode(G 模式),将“传输(TX)率”设置 为 54Mbps, 激活 8X 模式, 并将“天线传输功率”设置到最高, 以此来加速无线网络的传输速度。

无线 AP/路由器的一般登录地址为 https://192.168.0.1 或 https://192.168.1.1。小提示:打开 54Mbps 模式后,有的 PCMCIA 插槽的无线网卡上可能连不上无线 AP/路由器, 这时改回 mixedmode(混合模式)即可。最后,还要查看是否开启了无线网卡的节能模式,如果开启,请关闭此功能,因为在节能模 式下,无线网卡的发射功率会有下降,导致无线信号的减弱。最好使用无线设备自带的管理程序 来管理设备,这样可是设置更多的选项,而 WindowsXP 的无线管理显得有些“单薄”。通过上面介绍的这几种方法,相信你的局域网速度会有很大的提升。当然,提高局域网网速 还有其他的方法,这需要在实践中不断摸索总结。

如何限制局域网内其他电脑的网速_网管教你局域网怎么抢网速

网管教你局域网怎么抢网速 在企事业单位局域网中,相信网管员经常遇到的一个问题就是局域网有人经常使用迅雷、BT、电驴、 QQlive、PPlive 等 P2P 软件进行下载或看网络电视、网络视频的行为,导致整个局域网网速变慢,工作效 率大幅度降低。

甚至导致企业关键网络应用,如 VPN、视频会议等重要网络应用无法进行,严重干扰了单位正常的生 产经营活动。

为此,企业网络管理员必须采取有效的举措,限制局域网电脑网速、限制别人网速、控制上网流量等, 从而使得大家可以相对均衡、合理上网,保证网络资源的充分、高效利用。

那么,企业网络管理员究竟如何防止局域网电脑抢网速、防止别人抢网速呢?笔者以为,有效控制局域 网网速、限制局域网流量必须从以下几个方面入手: 首先,必须禁止 P2P 软件、禁止网络电视、限制网络电视软件在单位局域网的使用,防止 P2P 软件的 局域网抢网速的行为。

由于 P2P 技术的特点,使其在 P2P 下载、P2P 视频缓冲过程将会占用单位大量的下行带宽,使得局域 网其他电脑上网速度严重受阻,网络性能急剧下降; 同时,P2P 软件在下载、缓冲的同时还进行上传,以供互联网其他用户的 P2P 下载行为,这将会大 量消耗单位的上行带宽,从而进一步加剧了单位网络带宽被无限制消耗的境况,严重时可以导致网络设备(如路由器、防火墙等宕机),从而造成整个局域网大面积掉线、网络应用被迫中断的严重情况。为此,企业网络管理员必须采取有效的举措防止 P2P 软件抢网速、杜绝局域网抢网速的情况发生。

其次,限制网页游戏、禁止网页视频、限制证券财经网站。

由于当前基于网页的互联网应用日渐增多,尤其是在线视频、网页游戏、股票财经网站等日渐流行。

员工上班时间看视频、在线炒股、玩网页游戏的现象极为普遍。这些基于网页的应用,一方面会占用单 位的网络带宽,加剧网络流量捉襟见肘的情况; 另一方面,一些黑客、木马或钓鱼网站常常伪装成这些视频网站、游戏网站和炒股网站,从而使得员工 浏览这些网站极容易感染病毒、木马等,从而对网络安全造成隐患,甚至引发局域网网络攻击。

因此,网管员必须采取有效举措控制网页访问、限制网页浏览、监控网页,防止这些网络应用占用上网 带宽、抢局域网流量的情况。

最后,部署专业的网速控制软件、上网流量限制软件来防止局域网抢网速、防止局域网抢流量的行为。

可有效控制电脑网速、控制局域网网速占用情况。

⑤ 如何控制企业员工的上网行为

对于现代企业而言,网络无疑是一把棘手的双刃剑。如何改变员工沉迷网络、滥用网络的局面,如何对员工上网行为进行有效的管理和控制,都是新时代里我们面对的新问题。

对策一:设置专门上网的电脑

对于大部分员工工作不需要上网的单位、企业来说,可以人性化管理为本,设置若干可以上网的公共电脑,以给有时有要事急需上网的员工使用,同时限定上网的时间、时段。这些电脑应装有防木马、防病毒软件,保护整个局域网网络安全。员工在上网时,最好有网络管理员进行监督,或者设置网络监控管理软件-lanecat网猫。

对策二:合理安排上网时间

单位、企业可制定网络使用作息时间,将上网时段分为上班和下班两个时段,将互联网资源分时间开放。在上班时间内,根据不同的部门只开放工作允许的网络资源,在关键的网络业务高峰时段,则限制部分员工上网或禁止使用某些网络;下班时间内,给员工1~2小时上网时间猜前,让员工在紧张的工作之余舒缓、调解一下紧绷的神经,保持员工活力。

对策三:因人而设上网权限

为防止网络滥用、保护企业机密,单位、企业应因人而异制定相关条例,通过lanecat网猫对不同岗位设置不同权限。如市场部人员只允许通过公司邮件服务器收发Email,所有邮件内容和附件要被记录;商务部门允许在任何时段上QQ、MSN,穗唯清并收发Email,但所有日志及内容将被记录;研发人员允许上技术网站,并禁止使用QQ、MSN;部门经理以上中层干部,则允许山贺拥有所有权限。

⑥ 如何设置公司里的电脑上网权限

设置公司里的电脑上网权限,可以通过划分VLAN和设置路由来实现,不同的VLAN获得不同的上网权限。比如VLAN11只能是内网用,VLAN12可以上外网。
system-view

vlan batch 11 to 12
interface vlan 11
ip address 192.168.11.1 24
quit

interface vlan 12
ip address 192.168.12.1 24
quit

interface gig 0/0/1
port link-type access
por default vlan 11
quit

interface gig 0/0/2
port link-type access
port default vlan 12
quit
ip route 192.168.12.0 255.255.255.0 192.168.1.1(允许vlan12上外网)
quit

save

⑦ 怎么限制公司电脑访问某些网站

出现这种问题 应该从问题的根部解决问题。
从员工的角度考虑 和 从 网络的根部禁止。可以通过丰富的员工的业余时间之类的,把员工的兴趣引到工作中去。而从网络的根部禁止可以通过,路由器或hosts的设置 不过这些方法并不适用于对公司内电脑的应用。我推荐你用一下 网管家 这个软件,我们公司一直在用,有很多的功能例如:限制某些网页或软件,实时监控电脑屏幕即录像很多很多功能。你可以试试

⑧ 企业内网管理的方法

对于企业局域网管理来说,提高员工的办公效率和保护文件安全是选择企业内网管理软件的初衷,但是做好这两件事情并不容易,要对很多细节进行管理,比如员工上班期间通过电脑做了些什么,有没有做与工作无关的事情,有没有泄露企业内部数据等问题,这些都是管理者去管理的。

作为企业来说都是有完善的规章制度的,但是员工好像并不是很在意这件事情,还是做什么事情都随心所欲地,面对这么多员工电脑的管理,管理者也是比较头疼的,快速实现企业内网管理企事业挺简单的,就比如现在很多企业都在用地域之盾企业内网管理软件就能够帮助企业解决各种的问题,比如对于员工的上网行为,可以通过其屏幕监控功能看的一清二楚的,而且还能够同时企业内部所有员工电脑,并且不会对电脑和网络产生任何的影响。

可以对员工使用的聊天工具的聊天内容,应用程序的操作步骤、访问的哪些网址都是能够进行记录统计的,管理员也可以对其进行行为管理,限制其使用哪些应用程序或者浏览网页,都可以禁止其使用的;为了保证企业内部文件安全还能进行文件加密和文件自动备份,加密后的文件在局域网内能够正常打开,但是外发的话在终端电脑打开就是乱码的状态,并且适用于任何形式的外发,包括U盘复制拷贝等操作,这就能够提高企业内部文件的安全性了。

阅读全文

与如何限制企业内部网络相关的资料

热点内容
网络共享中心没有网卡 浏览:493
电脑无法检测到网络代理 浏览:1350
笔记本电脑一天会用多少流量 浏览:475
苹果电脑整机转移新机 浏览:1349
突然无法连接工作网络 浏览:961
联通网络怎么设置才好 浏览:1191
小区网络电脑怎么连接路由器 浏览:933
p1108打印机网络共享 浏览:1187
怎么调节台式电脑护眼 浏览:603
深圳天虹苹果电脑 浏览:841
网络总是异常断开 浏览:584
中级配置台式电脑 浏览:895
中国网络安全的战士 浏览:605
同志网站在哪里 浏览:1380
版观看完整完结免费手机在线 浏览:1432
怎样切换默认数据网络设置 浏览:1080
肯德基无线网无法访问网络 浏览:1254
光纤猫怎么连接不上网络 浏览:1377
神武3手游网络连接 浏览:938
局网打印机网络共享 浏览:975