结合ISA2000和长角牛网络监控机实现对局域网内用户的分组管理

来源 :网络与信息 | 被引量 : 0次 | 上传用户:hulaxiazai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络为企业提供了新的机遇,但是同时它也给安全、性能和可管理性等领域带来了新的风险。一个长期困扰网络管理者的实际情况就是,如何针对局域网内的不同用户作出不同的反应,毕竟总裁和员工的权限是有差别的。本文将使用两款优秀的网络管理软件实现对网络的全方位管理。但篇幅有限,一些必要的技术如DHCP、OUTLOOK等就不一一尽述了。
  
  1 ISA简介
  
  ISA Server 2000是Microsoft发布的一款高级防火墙,它是建立在Windows 2000操作系统上的一种可扩展的企业级防火墙和Web缓存服务器。ISA Server的多层防火墙可以保护网络资源免受病毒、黑客的入侵,同时也可以制定不同的策略来适应不同的组别。
  
  2 长角牛网络监控机简介
  
  长角牛网络监控机是长角牛软件工作室开发的一款局域网管理辅助软件,采用网络底层协议,能对网络中的每一台主机(这里指各种计算机、交换机等配有IP的网络设备)进行监控。它采用网卡地址(MAC)而不是IP地址识别用户,可靠性高。
  
  3 对局域网内用户的分组管理
  
  3.1 建立组-用户-IP对应表
  首先将名单按照岗位描述分成不同的组,比如总裁组、高频率组、低频率组等。
  3.2 用ISA对网络用户实现用户分组
  (1)打开ISA Management,在“Client Address Sets”下新建“Set”。将分好的组全部加入进ISA。
  (2)加入一个客人组,客人组的IP即为除正常用户以外的IP地址(这段IP地址可由DHCP自动分配,而客人使用自动获取IP地址)。
  3.3 使用长角牛网络监控机实现用户入网管理
  (1)设置网络外的新用户禁止接入网络。在“用户权限设置”窗口中设置新用户默认权限为“禁止用户,发现该用户上线即管理”和“IP冲突”。这样新用户只有经管理者批准才能接入网络,否则即使插上网线也无法接通局域网。
  (2)设置报警机制提示管理者。在“alarm setting”窗口进行设置,当发现新接入网络的计算机时就向管理者所在IP发送一条信使消息。当然也可以设置邮件通知,然后在管理者电脑上配置outlook。
  (3)批量IP-MAC绑定。通过设置权限,指定用户只能使用某一个IP,否则即为非法用户被自动管理。
  3.4 使用ISA实现用户与外网接入管理
  (1)控制带宽
  一旦ISA Server发现网络资源出现拥挤,则使用带宽优先级和带宽规则来分配通信优先级。带宽优先级可以为带宽分配值在1和200之间的优先级值。然后,这些带宽优先级可以通过带宽规则应用到指定的连接。
  ①设置带宽优先级。例如:因为高频率组对带宽的要求比较高,所以设置带宽优先级为180。在“Bandwidth Priorities”下新建一个“Bandwidth Priority”并设置带宽优先级为180。
  ②设置带宽规则。在“Bandwidth Rules”下新建一个“Rule”。其中选中“Specific computers(client address sets)”以加入高频率组,在“Use this bandwidth priority”中选择180。
  由此为例,可以将所有人员进行分组管理。例如在公司,必须保证总裁们的网络顺畅,所以可以设定总裁组的带宽指数是200;低频率组对网络的使用要求比较低,所以可以设定成150;而客人设定成100。
  (2)屏蔽协议
  在局域网内,用户不遵守规定、肆意聊天、看电影等情况是最让网络管理者头疼的,ISA通过屏蔽协议对网络进行了有效的管理。例如:单位规定除总裁级别和客人外,其余员工不允许使用MSN聊天。那么网络管理者可以进行如下操作
  ①在“Protocol Rules”下新建一个“rule”。注意点击“下一步”后选择“deny”。
  ②选中“Selected protocols”以加入“MSN”和“MSN Messenger”两个协议。
  ③选中“Specific computers(client address sets)”以加入低频率组和高频率组
  3.5 限制时间段
  根据实际工作需要,ISA还可以配置设定不同组别的上网时间段。
  
  4 使用这种解决方案的优点
  
  (1)双重保险。通过两个软件很好的配合,使得网络更加安全,达到了新的一台计算机只要刚刚接入网络就会随即被发现并管理的目的。
  (2)分组配置简单,扩展性好,配置低耦合。随着企业的不断运营发展,人事调动在所难免。而网络管理者只需要修改策略单元就可以轻松更改设置,有效地解决了防火墙设置的高耦合性。
  
  参考文献
  [1]李静安.高级防火墙ISA Server 2000.中国铁道出版社.
  [2]Microsoft. MCSE Training Kit(Exam 70-227):Microsoft Internet Security and Acceleration Server 2000.北京大学出版社.
其他文献
内存越大,机器越快?我想大多数人的回答都是肯定的,从256M到512M的提示是明显的,所以想当然的,从512M到1G的提升也会很明显吧。但是我用我的亲身经历告诉你,1G的内存比512M还慢,当然前提是你什么都不设置。 前几天我把我的Compaq N410c扩展到了1G的内存,2×512M PC133的SD,结果扩展之后发现机器不但还跟原来一样,有点卡,而且休眠时间变长了,这是肯定的啦,休眠就是把内
期刊
大家都知道,一台电脑的稳定与电源有着莫大的关系。品牌电脑的配置不怎么样,但它的电源都是配好的。所以我们DIY当然也不能省下这个钱。现在教大家怎么正确地挑选符合自己电脑配置的电源,让我们的电脑运行在稳定的环境下。    1.3C认证  在所有送测的电源中,只有一款电源还没有通过3C认证,当然,各位在市场上是肯定买不到的,因为在我国市场上销售的电源,必须要通过3C认证,那款没有认证的电源也正在申请中,
期刊
摘要:本文在介绍显示器像素发光原理的基础上,从数字化的角度讨论RGB色彩模式的定义及其子集(位图、灰度、索引模式) ,并给出数字化的CMYK和HSB色彩模式1,为在软件中理解和应用色彩模式,自觉运用相关概念设定一个基础。  关键词:色彩模式;RGB;CMYK;HSB    色彩是人对光波的视觉反应。数字化处理图像图形中,对色彩的认识需要有一个基本标准,即所谓的色彩模式。视觉反应的色彩光波来自于发光
期刊
1 引言    在Web 2.0出现以前,跨站脚本(XSS)攻击不是那么引人注目,但是在Web 2.0出现以后,配合流行的AJAX技术,XSS的危害性达到了十分严重的地步。比如,世界上第一个跨站脚本蠕虫发生在MySpace网站,20小时内就传染了一百万个用户,最后导致该网站瘫痪。因此我认为,XSS是在脚本环境下的溢出漏洞,其危害性绝不亚于传统的缓冲区溢出漏洞。    2 XSS攻击的定义    跨
期刊
摘要:骑士游历问题是经典的NP问题。在骑士游历问题常规算法的基础上,提出一个新的算法——预见算法,用Java实现该算法,提高程序的运行效率。  关键词:骑士游历;预见;Java算法    1 骑士游历问题  在国际象棋的棋盘(8行×8列)上放置一个马,按照“马走日字”的规则,马要遍历棋盘,即到达棋盘上的每一格,并且每格只到达一次。若给定起始位置(x0,y0),编程探索出一条路径,沿着这条路径马能遍
期刊
1引言    打造远程安全接入平台,一直是网络远程访问的迫切需求。当前,众多的安全协议(如PPTP、L2TP、IPSec和MPLS)各具特色并侧重于不同的方面,但能同时结合简易、安全两项特性的则非SSL莫属,SSL VPN是平衡访问自由度和安全性的出色解决方案。    2SSL     安全套接层(Secure Sockets Layer,SSL)是Netscape于1994年提出的基于Web应用
期刊
摘要:本文主要论述PC机与单片机之间实现异步串行通讯需要解决的问题以及如何利用C#提供的串行通讯SerialPort类来实现PC机与51单片机的通讯。  关键词: SerialPort;串行通讯;波特率    1 引言    PC机具有强大的监控和管理功能,而单片机则具有快速及灵活的控制特点,通过PC机的RS-232串行接口与外部设备进行通讯,是许多测控系统中常用的一种通信解决方案。  在Micr
期刊
在企业信息化建设的过程中,纵观企业现有的管理软件和业务处理软件,由于历史的原因(如分阶段建设、分业务或部门建设、采用不同的平台和解决方案等)造成企业内的不同系统无法有效地进行交互和数据共享,这就为企业整体信息化建设和信息交换及信息系统集成造成严重的问题。因此,如何在企业现有系统的前提下、尽量地降低成本并有效地实现多异构系统间的数据交换和信息融合,是许多IT集成研究人员必须克服的问题。本文介绍一种基
期刊
紧急救助四川都江堰市的聚源中学    5月13日,四川都江堰市的聚源中学,一名被掩埋在废墟里女生被抢救出来。该中学一栋六层高的教学楼除了两边楼梯间以外,全部垮塌,由于地震时学生正在上课,四层楼的24个班级的学生大多被埋在废墟下面。  在四川省北川县北川中学,一名被压在瓦砾堆中的学生在接受救治。四川汶川地震发生后,北川县北川中学六至七层高的主教学楼塌陷,当时正值上课时间,21个教室里师生约1000人
期刊
Google Earth是一款虚拟地球软件,是Google公司提供的卫星图片浏览软件,共享使用了公共领域的图片、受许可的航空照相图片和卫星图片,数据涵盖全球。Google Earth一经推出,就迅速在互联网引起波澜,受到众多网民追宠。然而,其自从面世以来就因涉及很多军事秘密而遭到多方质疑。由此,引发了人们对“Google Earth”应用的深入思考。笔者认为,广大网友应当正确认识“Google E
期刊