大势至网络准入认证系统、终端准入控制系统如何跨网段实现网络接入控制

所属分类: 网络安全 / 黑客教程 阅读数: 214
收藏 0 赞 0 分享

很多单位在部署局域网网络准入控制系统的时候都会遇到这样一个问题,安装网络准入控制系统的电脑与局域网其他被控制的电脑不在同一个网段,尤其是通过三层交换机划分了多个网段的情况下,往往是安装网络准入控制系统的电脑在一个网段,而其他电脑分属于不同的网段,如何实现跨网段实现网络准入控制、禁止终端随意接入单位局域网,是当前企业网络准入控制、局域网接入控制的一个重要方面。

大势至网络准入控制系统(下载地址:http://www.grabsun.com/wailaidiannaokongzhi.html)独家集成了“创新直连”监控模式,只需要在三层交换机的一个网段部署,就可以实现对所有网段网络准入控制,从而一举解决了跨网段网络准入控制、跨三层交换机网络准入控制的局限和麻烦。同时,大势至网络准入控制系统也支持单一网段网络准入控制。总之,大势至网络准入控制系统针对多网段网络准入控制,提供了以下两种部署方案:

1、通过在安装大势至网络准入控制系统的电脑安装多块网卡的方式进行跨网段监控上网行为。

此种跨网段上网监控方式,适合网段数量较少(2-5个),或者物理上网分散但又不是距离太远的网络结构(否则需要另行部署一台电脑,并单独再安装聚生网管软件),通过安装多块网卡可以集中监控多个网段电脑上网行为,便于实现统一的局域网网络管理和上网行为控制。如下图所示:

具体设置步骤:这种集中监控的方案的实施也很简单,只要将适配器的相应的接口分别通过网线接到相应VLAN的交换机上(或接到不同的网段,或者不同的路由器),然后通过大势至局域网接入控制软件分别对相应的网段进行监控设置即可。架构原理如下:

用大势至网络准入控制软件创建网段,点击“网段配置”后面的下拉三角,然后点击“配置单网段”,系统会自动获取IP和mac地址等信息,创建完成后点击“启动管理”即可启动了本网段的监控,然后同样的方法选择第二个网卡、第三个网卡依次创建多个网段,并依次启动监控即可同时监控多个网段了,如下图所示:

2、基于“大势至网络准入控制系统”独创的“创新直连”监控模式进行多网段电脑上网行为的监控。

注意:此种监控模式需要在交换机开启SNMP功能。详情请访问:http://blog.grablan.com/?post=192

基于大势至网络准入控制系统的“创新直连”监控模式,可以实现对高达数十个网段电脑的并发、集中监控,最高可以监控100个网段,并发监控2000台电脑,为业界最为领先的监控模式。

同时,此种监控模式的安装部署也极为简单,只需要单个网卡接入三层交换机级联上层路由器或防火墙的网段即可。同时,你需要将安装大势至网络准入控制系统的电脑的默认网关改成路由器或防火墙的IP地址(内网)。具体如下图所示:

同时,在大势至网络准入控制系统创建监控网段时,应该选择“配置多网段”,如下图所示:

然后这里需要填写的是“默认网关IP”和“默认网关MAC”。也即上图中的接口IP和MAC地址。如下所示:

这样创建完成监控网段之后,就可以和单网段一样监控局域网所有网段电脑的上网行为了。

如有其它问题,请联系我公司解决。

大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案
聚生网管网络管理系统(下载 是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。
大势至文件共享管理软件(下载 是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。
大势至企业数据泄密防护系统(下载 是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。
大势至局域网接入认证系统(下载 是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。

更多精彩内容其他人还在看

爆破的一般思路与断点的设置

破 顾名思义就是暴力修改程序的代码来达到破解的目的 当然根据共享软件的注册方式我们可以对症下药 比如说没有注册的软件有功能限制、使用次数限制、使用日期限制等 我们就可以分别对待了!我们只需要解除这些限制自然就达到了破解的目的了! 暴力破解的一
收藏 0 赞 0 分享

解析RootKit与反RootKit(图)

Rootkit是一个或者多个用于隐藏、控制一台计算机的工具包,该技术被越来越多地应用于一些恶意软件中。在基于Windows的系统中Rootkit更多地用于隐藏程序或进程,系统被注入Rootkit后就可以在不为用户察觉的情况下进行某些操作。因此,其隐蔽性极高,危害也极大。下面笔
收藏 0 赞 0 分享

VC 下黑客软件隐蔽程序的手段

一、引言 随着计算机网络的不断发展,黑客技术也日益成为一支不可忽视的技术力量,尽管多数黑客的攻击目标以服务器为主,对大多数的互连网用户的直接危害并不大。但有一类称为"特洛伊木马"的黑客程序可以通过欺骗等手段在普通网络用户端安装木马的服务端,使
收藏 0 赞 0 分享

PERL铸造多线程 支持中文破解SQL自动注入猜解机

说到SQL注入机,从娃娃针对动网文章的dvTxt.pl到臭要饭的绝世猜解CSC、NB联盟的NBSI,大家也都用过吧? 开天始祖 dvTxt.pl,也不知被改了多少遍,以用于针对各种不同的有SQL注入漏洞的系统,通常《黑防》的一篇《**存在SQL注入漏洞》的文章,末了,都要把
收藏 0 赞 0 分享

总结所有得肉鸡后的命令

net use $">\ipipc$Content$nbsp;" " /user:" " 建立IPC空链接 net use $">\ipipc$Content$nbsp;"密码"
收藏 0 赞 0 分享

通过SQL注入得到WebShell的原理及步骤

一.通过SQL注入得到WEBSHELL的原理: N.E.V.E.R的方法:利用数据库备份得到WEBSHELL。创建一个表,在表中建一个字段用来保存木马数据。然后利用MSSQL导出库文件的办法把整个数据导出来,最后再删除新建的表。 分析: N.E.V.E.R利用
收藏 0 赞 0 分享

教你成为ASP木马高手

1.名称:如何制作图片ASP木马 (可显示图片) 建一个asp文件,内容为<!--#i nclude file="ating.jpg"--> 找一个正常图片ating.jpg,插入一句话木马(比如冰狐的),用ultraedit进行h
收藏 0 赞 0 分享

教你注入下载文件的代码到IE进程然后下载的文件

大家可能都用过网页木马来下真正的EXE木马吧,但是有些时候 后门比较大下载的时候常常是网页暂停或是报错(CHM木马常遇到) 所以写了这个程序。。。。 程序还要改下才好用哈,不过只有2kb很小了。。。。 编绎参数: C:masm32BIN
收藏 0 赞 0 分享

Google 黑客搜索技巧

站内搜索地址为: httpwww.google.comcustomdomains=(这里写我们要搜索的站点,比如feelids.com) 进去可以选择www和feelids.com, 当然再选我们要的站内搜索哦! 黑客专用信息和资料搜索地址为:
收藏 0 赞 0 分享

零距离感受入侵服务器

很多网上安全教程都介绍了如何通过百度和GOOGLE来搜索漏洞代码而发动攻击,这种文章在实际应用中没有什么价值,毕竟很多时候我们需要定点定位攻击目标服务器而不是这种广撒网覆盖形式的入侵。只有学会针对某定点服务器进行扫描和攻击才有利于我们增长企业安全防范与攻击技
收藏 0 赞 0 分享
查看更多