请输入您要查询的百科知识:

 

词条 聚生网管
释义

聚生网管简介

特点

1、真正不需要调整任何网络结构,不需要端口镜像、代理服务器或者HUB,局域网任意一台电脑安装就可以控制整个局域网。

2、真正可以有效地控制各种P2P工具(P2P下载控制、P2P视频工具),封堵P2P工具为国内网管软件之最。

3、真正实现对带宽的动态、精确、智能控制,便于管理员实时掌控局域网的网络资源使用状况。

4、可以对网址浏览、各种聊天、HTTP、FTP链接、黑客工具、恶意病毒等等妨害局域网的一切网络行为进行一站式、立体式管理。

研发的背景

1、中国互联网应用进入了P2P时代,对P2P的管理成为当前中国网络管理的最紧迫的课题。

2、绝大多数企事业单的网络管理,仍旧处于放任自流的粗放型管理状态。

3、中国网民在上班时间通过互联网处理私事的时间仍旧是全球最长的(股市的繁荣更加刺激)

4、快速部署、便捷使用、有效的控制以及较低的总体拥有成本仍旧是企业网络管理系统的最佳选择。

5、聚生网管是在国内超过10万台电脑的实际应用,获得国内网管人员的一致推崇。

软件研发的原则

1、在新版聚生网管的研发中,我们一如既往地继承了现有版本的精简界面和使用流程,尽可能贴近用户的习惯。

2、考虑到当前P2P软件的不断涌现、网络管理的永无止境,我们强化了软件的智能性、自动化、学习性和扩展性。

3、考虑到使用者国籍、语言、文化的差异,我们预设了多国语言支持系统,可以提供全球各国语言。

4、进行了全面的安全防护设计,确保了软件的稳定、合法、正常运行的同时,强化了对客户机的管理。

5、在软件强大的技术性的硬性管理之外,更创见了“人文管理”的软性管理方案。

软件研发的技术平台

新版聚生网管系统的开发采用高性能的英特尔® 公司工程师专用开发机,及正版的WINDOS VISTA平台开发,从而确保了系统支持最新的软硬件平台。

图为英特尔® 公司的高性能开发开发机(CPU:英特尔® 酷睿™2 双核3.0G,内存2G)。

同时本系统采用英特尔® 公司的正版的开发工具包和编译器,从而保证了软件运行的最大效率。

革命性创新

新版聚生网管核心代码进行了革命性变革,关键创新如下:

1、对P2P的封堵,首创“P2P主动防御功能”,从而可以控制P2P下载于萌芽,更为有效。

2、首创“智能学习、立体交叉拦截技术”,封堵P2P可以举一反三,一箭多雕。

3、首创“主机隔离功能”,对危险主机进行强制隔离直至危害消除,可为局域网保驾护航。

4、利用汇编语言和独创的“进程同步”算法,对网络传输工具的协议特征码进行解密,从根源加以封堵。

5、对ACL规则、股票、游戏封堵时,利用汇编语言整形算法,从而可以极大提升过滤效率。

6、首创“聚生网管增强性主动管理工具”,为内网管理提供最安全的防御屏障。

有关新版聚生网管功能介绍,请进入:/products/v2_2.html

灵动服务

为了切实提高服务水平,我们锐意进行了以下强有力的改革:

1、所有的客户服务人员都将接受全方位的完整的业务培训和技术培训。

2、开通7*8小时400免费电话,便于为正式版客户提供不间断的技术支持和意外事故的修复。

3、联合全球著名的联邦快递,力争所有软件将会在次日12点之前安全、快捷收到,同城当日收到。

4、北京市区的客户,可提供上门安装;外地客户如遇特殊问题,由本公司亲派技术人员上门服务。

5、本公司即将在上海、广州、成都设立办事处,分别负责相应省份及其周边省区的产品销售和技术服务。

“万网之网”发展规划

通过对用户需求的不断考量、对互联网技术的不断探索,我们制定了更为长远、宏大的研发计划——“万网之网”,这一规划的宗旨是将广域网、局域网纳入一个总体的、更为广袤的体系之中进行畅通无阻的管理。

这些规划可以概述为:

1、基于多维网桥技术的研发,将分散网络虚拟成一个整体网络进行管理。

2、基于硬件监控系统和万兆以太网的“G”级超大流量的监控。

3、基于透明客户端与实体客户端的交互式自动监控,掌握被控电脑于细微。

4、基于软、硬件技术的嵌入式结合监控。

聚生网管技术优势

聚生网管系统是聚生科技在深入分析了主流局域网监控软件技术的基础上,经过自主创新和不断测试,最终研发成功的一套优秀的网络监控软件。

聚生网管采用了一机安装,管理全网的透明安装模式,极大地降低了网管人员的维护工作,使得网管人员可以在一台控制机上即可以控制任意一台局域网主机,极大地提高了工作效率。

目前,主流监控软件必须通过代理服务器、智能交换机或者加装HUB进行旁路设置才能保证软件的正常运行。而聚生网管软件对网络环境没有任何要求,安装部署软件时不需要对原有环境做任何改动,极大降低了进行网络结构改动的不确定性和花费。

技术优势

软件主要有以下领先的技术优势:

1、采用透明B/S架构,不需要任何客户端软件,只需单机安装,就可以控制整个局域网。

聚生网管是B/S架构的监控软件,只需在局域网内的任何一台机器上安装就可以控制整个局域网,不必安装客户端软件或者其他任意网络设备。

2、对网络环境没有任何要求的监控软件,安装在局域网任意一台机器上,不需要调整任何网络结构。

当前,主流监控软件必须通过代理服务器、带网管功能的智能交换机或者加装HUB进行旁路设置才能保证监控系统的正常运行。而聚生网管软件对网络环境没有任何要求,安装部署软件时不需要对原有环境做任何改动,极大降低了进行网络结构改动的不确定性和花费,同时为管理员进行设置、操作管理提供了极大便利。

3、可以直接在网络应用层对P2P(如BT、电驴、迅雷、PPlive、QQlive等)协议码进行拦截,从而不必限制流量、设置文件后缀名、封闭端口和服务器就可以完全封杀局域网任意主机进行P2P下载。聚生网管可以控制高达30多种目前最流行的P2P下载软件和P2P视频软件,是国内控制P2P软件最多、最彻底、最有效的网络监控软件。

当前所有流行的P2P工具都是自动更改端口,因此当采用封端口方式封堵P2P工具已经不再有效,因为绝大多数P2P工具都可以更改为80端口;而现在P2P工具的服务器众多,通过对P2P服务器IP的封堵已不可能。但是所有的P2P工具的下载一般都遵循点对点协议,而且其采用的协议码很少变动,所有通过对其协议码的封堵来实现对P2P的封堵是目前最好的选择——聚生网管目前集成了国内最全面的P2P协议码,而且我们每天都在跟踪互联网最新出现的P2P工具,实时加入;并且,通过系统自带的“智能学习、立体交叉拦截技术”,可以自动识别带有P2P工具特征的网络传输行为,自动加入拦截,从而保证了封堵的自动化、智能化、永久有效性。

4、可以智能抑制P2P下载的网络监控软件,发现其进行P2P传输时自动限制其带宽,停止P2P传输时自动放开其带宽。

即发现某个局域网主机进行BT下载时,系统能够智能抑制网络流速到某一个管理员指定的值,如果这个主机继续进行下载,其流速也只能在管理员限定的流速内进行;等主机取消或者下载完毕后,网络流速又可以自动恢复正常水平,即不受限制的水平;这样既防止了单一主机因为过高的流速可能影响到其他主机的流速,又便于管理员在某些情况下许可一些占用较多公网带宽的网络活动,方便了管理。

5、可以实时控制局域网任意主机流速(带宽)的监控软件,而不仅仅是控制主机流量,并且可以实时、精确、动态显示和控制任意主机的带宽、流量,国内控制带宽最有效、最好的监控软件。

流速的概念是每一个时刻公网传输的报文总数,是一个动态的数值;而流量是一段时间内公网传输的报文总数。如果管理员给某个主机设定了一天10M的网络流量,如果此主机的使用者在一小时内通过BT下载了(或者通过其他下载、或者因为其他网络活动)10M的资料,而且是工作之需,那么他今天就不可以再访问因特网(除非管理员给他重新增加流量),因为他已经用完了自己的网络流量,并且因为他可能在较短的时间内大量的下载,所以在他进行下载时还可能影响到其他主机的网络流量;而通过聚生网管你可以实时查询局域网其他主机的流速,当某个主机进行频繁的网络活动,或者进行超量下载时,管理员可以实时检测到,并且给这个主机进行限速,就是降低这个主机的公网传输报文(如果是BT下载,系统还能够智能限制,不必手工调整),这样一方面可以保证这个主机正常的工作继续进行(如果是下载与工作无关的资料,管理员甚至完全禁止他进行网络访问),又防止了他的过量下载会影响到其他主机的网络流速。同时管理员也可以一次性地为所有主机设定相同的公网流速(同时也可以为任意主机设定上、下行流量及总流量),这样无论局域网内的任何主机进行网络访问或者下载资料,任何主机都不会超过既定的网络流速,从而也不会影响到其他主机的流速。

6、可以许可局域网主机使用任意门户网站的邮箱,但禁止点击网站其他链接的监控软件。

聚生网管通过智能识别,集成类似于ACL访问规则的功能模块,能够对用户访问各大门户的邮箱进行精确的控制,如:sina、sohu、网易、yahoo、中华网等邮箱,局域网用户可以利用这些门户的邮箱进行收信、写信、发信,但不能点击门户网站的任意其他链接,包括信箱里面的任何链接。例如:管理员可以许可局域网任意主机访问yahoo的邮箱,可以查信、写信、收信,但是却不可以点击yahoo网站的其他内容、包括邮件里面的任意链接。

7、可以对网址进行精确控制的监控软件,可以控制一个网站、一个网站的某个频道、甚至是一个频道的某个页面;也可以批量控制某个行业的网站。

聚生网管集成的网址控制功能包括白名单和黑名单。管理员可以添加任意某一个网址做为白名单,则局域网任意主机只能访问此网址及其所有的二级页面;管理员也可以设定某一个单一的页面,作为白名单,则局域网主机只能访问此单一设定的页面;管理员可以设定某一个网址的某一个频道作为白名单,则局域网主机只能访问这个网站的这个频道主页及其频道内的所有二级页面。如果管理员设定某一个网址为黑名单,则这个网址的主页及其所有的二级页面都将被完全禁止;如果管理设定这个网址的某一个页面为黑名单,则局域网主机就不能访问此页面,但可以访问其他所有的页面;管理员也可以设定网站的某一个频道为黑名单,则这个网站的这个频道的主页及其所有的二级页面都不可以被访问,但不影响局域网主机访问其他的所有频道和页面。

8、可以通过对任意行业类别的网站进行屏蔽的监控软件。

为了满足不同的企事业单位对网址屏蔽的管理功能,聚生网管提供了网址搜索爬行程序,通过爬行程序,管理员可以检索整个互联网某一个行业的所有的网站,然后可以直接导入到软件里面,设置为白名单和黑名单,以此来控制局域网主机的网站访问权限。

9、对聊天工具控制最为严格的软件,控制QQ聊天国内最强,只需点击鼠标即可完全控制;此外,还点点鼠标就可以控制高达12种目前最流行的聊天软件,是国内控制聊天工具最多、最彻底、最有效的监控软件。

目前流行的聊天工具为了防止被管理软件屏蔽,纷纷采用80端口作为即时通讯的传输端口,由于80端口是通往因特网的必经端口,所以现在依靠传统屏蔽聊天工具端口的方法已经失效;同时现在的聊天工具为了满了满足日益增长的用户量、提供高效的传输速度,而大量增加服务器,从而使得屏蔽服务器来屏蔽聊天工具的方法变得更加复杂;同时一些聊天工具采用UDP通讯协议(如QQ),而目前国内的监控软件一般只能封堵TCP协议,从而使得对某些聊天工具的控制已经失效。而聚生科技独创的报文分析技术,可以对所有即时工具所传输的报文进行分析,不管来自那个端口,那个服务器,或者采用何种通讯协议,只要这些聊天工具传输的报文带有了这些聊天工具的数据特征就会被系统识别,并进行拦截,从而能够屏蔽任意的聊天工具。

10、对网络传输控制最为严格的软件,通过系统的ACL控制功能,你可以控制目前几乎所有流行的网络游戏、股票软件等等,此外还可以控制局域网主机访问公网的IP、端口、协议等等,完全实现了硬件防火墙的各种功能。

通过本系统集成的“ACL访问规则”功能,可以从端口、协议、报文、IP等四重屏蔽技术,可以拦截任意的网络游戏、任意的网络传输活动、任意远程、本地IP、任意端口,从而可以对各种网络活动进行全面的控制。正式版的客户我们提供当前所有流行的股票软件、网络游戏软件的控制规则,保证可以实现对这些工具的完全控制。

11、可以对局域网主机的IP-MAC进行智能、严格的绑定,发现主机时自动绑定,私自修改IP的电脑将无法上网,并且软件会提供人性化的提醒功能,告知其改回其绑定的IP。

如果选择了“自动发现新主机并自动绑定”,那么在这种情况下,软件一旦扫描到新主机,就可以将它们加入到IP-MAC表里面,并且自动进行了绑定,这样当局域网初次部署本软件的时候,在局域网的电脑陆续开机的情况下,软件会陆续将局域网的电脑自动加入进来并自动进行绑定,最终实现全部绑定;当然你也可以选择手工添加的方式,增加绑定关系,点“手工添加绑定”,输入IP和MAC地址即可;此外,你也可以点“获取IP-MAC关系”这样软件就会获取当前所有主机的IP-MAC对应关系,但是局域网的电脑一般不会同时全部开机,所以你需要在全部开机的情况下,再次点此按钮,这样陆续最终会全部加入进来,但是你还要点右下角的“保存配置”才能生效,而在“自动发现新主机并自动进行绑定”的情况下,软件会自动保存并生效。

在通过软件将局域网电脑的IP-MAC绑定的情况下,局域网主机私自更改IP或者MAC后,软件就会通过浏览器向其发送禁止消息,迫使其改回;如果你想绑定其修改后的IP或者MAC,则可以通过点“获取IP-MAC关系”来更新数据,直接覆盖即可;如果不覆盖,则维持以前的绑定关系,被控电脑必须改回原来的IP才可以上网。

12、系统可以控制局域网一切HTTP和FTP协议的下载。软件可以控制最常用的HTTP协议或者FTP协议的普通下载,管理员可以指定禁止下载的文件后缀名来特殊限制,也可以使用通配符来禁止一切下载。

打开“普通下载限制”对话框,在这里,你可以限制所有的HTTP下载和FTP下载。限制HTTP下载可以输入文件后缀名限制相应格式的文件下载,也可以选择“严格禁止HTTP下载”从而禁止一切HTTP下载;而限制FTP下载,你既可以输入文件后缀名来进行限制,又可以直接输入通配符“*”,来禁止所有的FTP下载。

13、可以检测到局域网终结者、网络执法官、网络剪刀手等当前对局域网危害最为严重的三大工具攻击的监控软件。

局域网终结者、网络剪刀手、网络执法官是目前对局域网危害最为严重的攻击工具,他们可以在几秒钟内让局域网内的某一个主机或者整个局域网掉线。由于这些攻击工具采用了windows的底层协议进行攻击,所以当前无论多么先进的防火墙、杀毒软件都无法检测和防止,而聚生网管采用了独创的ANTISNIFFER技术,直接在应用层对数据报文进行分析,能够识别出这些攻击工具的数据报文,并对他们的攻击行为形成详细的记录,从而能够使得管理员迅速定位到攻击机器,采取相关措施,把损失降到最低限度。

14、系统集成了强大的防护功能,实现双重隔离功能:隔离主机公网访问功能和隔离主机内网访问功能。

针对目前互联网上出现的一系列破坏局域网的非法工具,聚生网管从企业网络管理的安全性出发,集成了一系列的防护工具:比如,当系统发现某一主机带宽异常、或者大量发送非法报文,影响网络管理时,管理员可以启用本系统的“主机强制隔离功能”来隔离其公网访问;同时你还可以启用“聚生网管增强性主动管理工具”来隔离其内网的访问,通过双重隔离,可以保证局域网的时刻安全;同时系统集成了广泛的预警、探测功能和安全日志记录功能,将局域网内危险电脑或者潜在危险电脑进行全面的记录,从而便于管理员进行事前预防、事中处理、事后审计,针对根源加强管理。

15、集成了全面的自动化、智能化、节能化监控功能,强化了监控的安全性、稳定性、不间断性。

聚生网管从2008版开始,集成了随电脑开机自动开始监控、以及定时自动停止监控并关闭电脑;集成了监控意外中断时自动重新加载的功能,保证了监控的不间断性;增加了定时自动释放内存的功能;保证了监控系统的长期、稳定、高速运行。

16、国内操作最简单的网络监控软件。

聚生网管的功能模块一目了然,操作非常简单,不需要掌握任何计算机知识,也不需要经过任何培训,管理员只要点击几下鼠标,就可以完全实现对任意控制项目的控制,从而能够适合各个层次的管理员的使用。

网络监控功能

下载控制

1、P2P下载控制功能:可以控制如BT、eMule(电驴)、百度下吧、PP点点通、卡盟、迅雷等高达15种P2P工具的下载。

2、P2P视频传输的功能:可以拦截如PPFilm、PPVod、QQlive、沸点网络电视等等高达12种当前流行的P2P视频工具。

3、P2P下载智能带宽抑制功能:当发现有主机进行P2P下载时,自动降低该主机可用带宽。

4、HTTP下载控制功能:用户可以自行设定控制任意文件下载,也可以指定文件后缀名限制下载。

5、FTP下载功能:用户可以自行设定控制任意文件下载,也可以指定文件后缀名。

6、系统可以禁止一切HTTP、FTP的上传下载。

带宽(流速)、流量管理

1、实时查看局域网主机带宽占用:从大到小排序功能使得网管可以对网络占用了然于胸。

2、针对特定主机分配公网带宽:可以使企业有限的公网带宽得到最充分的利用,从而使得某些主机无法再大量消耗带宽。

3、主机报文数据分析功能:使得网管可以知道主机所占带宽是用于什么应用。

4、系统可以为局域网主机设定上行、下行流量和总流量,超过设定流量,自动断开其公网连接。

5、流量每日自动清空的功能,用户可以根据需要选择。

聊天管理

1、QQ聊天控制:系统可以完全控制这个一般监控软件无法控制的聊天工具。

2、MSN聊天控制;网易泡泡聊天控制;新浪UC聊天控制;其他任意聊天工具。

3、系统可以禁止QQ、MSN文件传输,保证客户信息安全。

4、系统可以对各种股票软件、游戏软件进行有效监控。

监控邮件发帖等

监控通过网页发送的WEB邮件、发帖、留言 (注:此功能需要扩展插件)

系统可以详细记录并限制通过网站所发的WEB邮件(包括内容和附件)、发帖、留言等通过HTTP外发的内容。

监控邮件系统

监控Outlook、Foxmail等邮件收发的邮件内容 (注:此功能需要扩展插件)

可以详细记录并限制通过Outlook、Foxmail等各种邮件收发工具接收和发送的邮件(包括内容和附件)。Netsense可以根据需要对电子邮件进行监控,不仅可以知道邮件的去向、大小、何人所发,还可以截获电子邮件的内容,这可以有效地阻止通过电子邮件盗取企业机密的行为。

记录限制FTP文件

可以详细记录并限制通过FTP工具上传和下载的文件 (注:此功能需要扩展插件)

文件传输方式(FTP)也是盗取内部网络机密常用的手段之一,现在上网速度越来越快,小到几兆,大到几十兆、上百兆的信息都可以在短时间内上传出去,这对企业的信息安全有着巨大的威胁,必须进行实时监控。Netsense可以自动对FTP的各种行为进行监控与记录,非常实用。

WWW访问管理

1、WWW访问完全控制:网管可以选择是全部禁止上网还是使用过滤规则上网。

2、黑白名单规则:网管可以设定网址过滤规则,支持黑白名单自定义。

3、色情网址过滤:系统可以自动过滤符合色情网址库的访问。

4、局域网主机充当代理服务器控制:系统可以自动限制局域网主机充当代理服务器,以禁止不当局域网扩展。

5、局域网使用WWW代理控制:禁止局域网主机使用Socks等代理访问WWW。

6、系统可以精确、完整记录主机所上网站,便于事后审计。

邮箱访问控制

1、系统可以限定局域网主机可访问的任意邮箱网站。

2、控制任意网站的邮箱,但不能点击网站的任意其他连接。

组策略(上网权限)管理功能

1、可以为局域网所有主机建立统一的控制策略。

2、可以按照局域网主机设置不同的策略。

3、各个控制策略组里面的主机可以在各个不同的策略之间灵活转换。

时间管理

管理员可以设定对主机的控制时间(如工作时间与非工作时间、自定义时间),便于灵活管理。

跨网段管理

在实际网络应用中,经常会遇到这样的情况:某局域网中同时存在着两个或两个以上的网段(即VLAN),各个网段间物理上联通,但相互之间不能访问,网络管理员要针对每一个网段单独进行的管理工作,重复工作量大,而且还增加了开销。针对这种的情况,聚生网管特别提供了的"透明跨网段管理"这项功能,来帮助网络管理员进行跨网段的管理工作。

自定义ACL规则

系统为网管人员提供自定义控制接口-ACL规则设置,通过ACL规则,你可以设置包括IP源地址、IP目标地址、协议号(TCP/UDP)、端口范围等参数的规则,系统将自动拦截符合规则的数据报文,通过使用ACL规则,你可以轻松的实现控制功能的灵活扩展。如控制局域网任意主机IP对任意公网IP的访问;控制任意的聊天工具、控制任意的网络游戏……

局域网安全管理

1、IP-MAC绑定:系统支持对局域网主机进行IP-MAC绑定,一旦发现非法主机,即可以将其隔离网络。

2、嗅探主机扫描:通过使用系统附带的"反侦听技术"以及windows的底层分析技术,可以检测出当前对局域网危害最为严重的三大攻击工具:如局域网终结者、网络执法官、网络剪刀手等。

3、断开主机公网连接:系统可以断开指定主机的公网连接。

4、“主机强制隔离功能”:系统可以针对安装不法软件妨害局域网安全的电脑进行无条件的公网隔离功能,直至其停止使用非法软件。

5、“聚生网管增强性主动管理工具”:系统可以强制将局域网内的危险电脑进行紧急完全隔离,被隔离后的电脑不能访问局域网或公网,也不能被局域网或公网的任意电脑所访问,形似消失。

网络流量统计

系统提供了多种详细、图文并茂的主机流量、流速统计功能。其中包括:

1、日流量统计功能:系统提供了指定主机或所有主机的日流量汇总统计功能。

2、月流量统计功能:系统提供了指定主机或所有主机的月流量汇总统计功能。

3、日流速统计功能:系统提供了指定主机、指定时间内的流速趋势图。

详细日志记录

1、系统详细记录了所有控制信息,用户可以通过查看日志文件来确定被管理主机网络访问情况。

2、系统详细记录了局域网主机的WWW访问网址,用户可以自行查询。

其他功能

除上述功能外,系统提供了许多非常实用的功能,如给局域网任意主机发送消息;可以控制局域网电脑的USB接口、光驱、软驱的使用;实时查看局域网主机的流速大小,并提供柱状图直观显示;记录局域网其他运行聚生网管的主机,并且正式版可以强制测试版退出等等。

技术优势

1、不需要任何客户端软件,只需单机安装,就可以控制整个局域网。

2、国内唯一对网络环境没有任何要求的监控软件,安装在局域网任意一台机器上。

3、国内唯一可以直接在网络应用层对BT数据报文进行封堵,从而可以让管理只要轻轻点击一下鼠标,就可以完全封堵所有的BT的下载。

4、国内唯一可以智能抑制BT下载的网络监控软件。

5、国内唯一可以实时控制局域网任意主机流速的监控软件,而不仅仅是控制主机流量。

6、国内唯一可以许可局域网主机使用任意门户网站的邮箱,但禁止点击网站其他链接的监控软件(正式版提供)。

7、国内唯一可以对网址进行精确控制的监控软件。

8、国内唯一可以通过对任意行业类别的网站进行屏蔽的监控软件。

9、国内对任意聊天工具控制最为严格的管理软件。

10、国内对任意网络游戏和其他网络活动控制最为严格的软件。

11、国内唯一可以检测到局域网终结者、网络执法官、网络剪刀手等当前对局域网危害最为严重的三大工具攻击的监控软件。

12、国内操作最简单的网络监控软件。聚生网管与国内其他网管系统详细对比分析

 聚生网管系统 其他网管系统

1.软件的大小 聚生网管系统主程序仅仅2.87M,是国内体积最小的网管系统,安装和配置极为便捷,一分钟就可以安装完毕,一分钟就可以设置完各种控制策略;同时,以后升级、维护极为方便。 国内其他网管系统一般比较大,动辄十几兆几十兆,安装和配置极为复杂,维护难度较大。

2.软件的编程语言 聚生网管系统采用C++编程语言编写,程序的执行效率很高,监控效率更高。 国内其他网管系统一般用.NET开发,执行效率较低,对网络性能的影响较为严重。

3.软件的安装部署方式 聚生网管系统只需要在局域网的一台电脑上安装,不需要在被控电脑上安装任何客户端程序就可以控制整个局域网。聚生网管系统是一种透明监控。 国内其他的网管系统一般需要在被控电脑上安装软件,所以部署非常麻烦;同时在客户端部署软件也会引起使用者的反感;同时也容易被强行卸载,无法监控。

4.对安装环境的要求 聚生网管系统在局域网的任意一台电脑安装就可以监控整个局域网,不需要代理服务器、在交换机做端口镜像或者HUB;同时也不需要再行调整网络结构或者更改网络配置,能自适应所有的网络环境,部署极为快捷。 国内其他网管系统一般需要在局域网的网络出口处部署,有的需要安装在代理服务器上;有的需要在交换机上做端口镜像;有的需要部署HUB;除此之外,还需要调整路由器、硬件防火墙或者交换机等等,部署难度较大,极为不便。

5.从监控系统使用的简单性来说 聚生网管系统所有的操作,均通过点击鼠标几下就可以完成,设置策略极为迅速;同时软件的具体用法均在软件上提供了非常人性化的标注和说明;从而使得使用聚生网管系统无须进行任何培训,无须任何高深的计算机知识,仅需要一些电脑常识就可以完全熟练使用。 国内其他的网管系统,一般需要阅读大量的使用和配置文档,同时,这些文档也需要有较为专业的计算机知识,有时甚至还需要对网络设备有相当的了解。这样使得软件的易用性较差,不利于迅速掌握软件的各种使用方法和技巧。

6.对控制机的要求 由于聚生网管系统的代码非常精少,所以对部署软件的电脑配置要求非常低,可以安装在普通的PC机上即可实现监控,客户无须再另行购买高配置的电脑,节省了成本;同时,以后硬件升级和维修都极为方便,成本低廉。 国内其他网管系统由于代码庞大,对硬件的要求非常高,一般需要较高配置的电脑;有的网管系统往往捆绑监控服务器、工控机等等,这必然加大用户的采购支出;同时这些捆绑的硬件一旦出现损坏,维修和更新的成本会非常大。

7.从监控模式来看 聚生网管系统集成了高达五种监控模式:主动引导模式、网关模式、网桥模式、旁路模式、监视模式等等,是国内监控模式最多的网络管理系统,客户可以根据自己的网络结构灵活选用;从而可以尽可能减少对现有网络结构的调整,可以非常便捷地部署。 国内其他的网络管理系统集成的监控模式极为有限,一般仅有一两种模式。客户部署时,需要根据单一的模式来调整网络结构,从而加大部署的难度和复杂性;同时,强行调整企业的网络结构,可能使得网络管理风险加大。

8.从对P2P的封堵来说 聚生网管系统对P2P控制采用对协议特征的精确匹配,可以在应用层对各种P2P工具进行拦截。这种封堵方式是最有效的,因为P2P工具的传输都有一定的特殊的协议特征,并且这种特征一般不会改变;同时聚生网管系统首创了对P2P工具的六层过滤技术,综合应用各种有效的封堵方式,使得聚生网管系统成为目前封堵P2P工具最多(高达30多种)、最有效、最彻底的网络管理系统。同时,聚生网管系统一直密切追踪各种P2P软件,保证对各种P2P的封堵一直走在国内的先列。 国内其他网管系统由于其部署方式多为通过代理服务器、交换机端口镜像或或者HUB等方式,所以在封堵P2P工具方面具有先天性的技术缺陷,因为这种旁路的模式,只能拦截普通HTTP协议的报文,而无法有效拦截各种P2P协议的保文;所以注定了他们无法封堵各种P2P工具;由于存在技术缺陷,所以他们只能通过封堵端口、P2P服务器等方式;而由于P2P工具多数可以自行更改端口(有的甚至走80端口),同时P2P资源服务器的众多,所以这样的封堵方式无法有效封堵各种P2P工具的。

9.从对局域网主机带宽流量的限制来说 聚生网管系统可以实时、动态、精确查看和控制局域网任意主机的带宽和流量;同时可以设定各个主机的带宽大小,防止局域网其他主机过量占用带宽而影响其他电脑的上网;同时,通过聚生网管系统,可以对局域网主机指定流量大小,超过流量即禁止上网。通过带宽和流量的双重控制,可以非常合理地分配局域网的带宽资源,保证企业网络资源的充分、合理使用。 国内其他网管系统,一般只能控制局域网的主机的流量,而不能有效地控制带宽,也即流速。这样的封堵模式比较机械,因为客户机也可能因为正常的网络传输而使用了较多的流量,但实际其带宽均衡占用不大,这样就会误拦截其上网;而如果设置较大流量,则又使得某些客户机大肆占用流量,并且这种流量也不正常的网络流量。所以这种的模式,无法有效、精确地掌控网络资源的使用,缺乏灵活性。

10.从对各种聊天工具的控制来说 对各种聊天工具的封堵,聚生网管同样是对于其协议特征的有效拦截。比如对国内其他网管系统一般无法封堵的QQ聊天,聚生网管通过点点鼠标,无须再在路由器或者防火墙上做任何设置,局域网内所有的QQ聊天就可以完全掉线,无论其后通过其他任何登录方式,都无法上线;先前已经上线的QQ聊天工具会立即掉线。聚生网管系统目前可以封堵高达12种聊天工具,同样是国内封堵聊天工具最多、最彻底的。 而国内其他的网管系统由于其技术架构和监控原理,一般无法有效封堵各种聊天工具,尤其是QQ聊天工具,由于QQ的传输方式复杂、服务器IP众多;所以国内其他网管系统一般要求用户在路由器、防火墙或者代理服务器上做各种其他的设置,如封IP等等。这种封堵方式,比较复杂,同时也不太现实,从而对各种聊天工具的封堵无法做到有效、彻底。

11.从监控的安全性来看 聚生网管系统从2008版开始,强化了监控的安全性;不仅设置了意外风险的冗余线路,以及提供了多种化解风险的方案;而且在软件里面集成了很多风险自适应功能。如:监控意外中断时,聚生网管系统会自动启动、并且自动转入控制状态;同时,聚生网管在运行过程中也会自动释放内存,从而可以防止软件长期运行占用内存过多,而导致的系统变慢,网络受阻等情况。 国内其他的网管系统,一般没有特别的风险应对方案;出现意外中断监控时,一般需要手动进行补救;这就需要管理员实时跟踪和关注,增加了网络管理的劳动力,使得网络管理受制于软件的稳定运行。

12.从监控的节能性来看。 聚生网管2008版开始,集成了电脑定时自动开机,自动转入控制状态;以及定时自动停止监控,并关闭控制机,从而可以更好地降低系统的各种能耗,实现对网络的节能管理;同时由于聚生网管系统部署在普通PC上就可以实现监控,从而可以极大地降低能耗。 国内其他的网络管理系统,一般需要通过手工停止监控,并关闭电脑;同时,有些网管系统还需要部署大型的服务器或者工控机等等。所以对能源的消耗比较大,不利于节能管理。

13.从聚生网管系统和网络设备如路由器、交换机、防火墙的对比来看 聚生网管系统对各种网络行为的封堵:如网址浏览、主机带宽流量、P2P下载、各种聊天工具、网络游戏、股票软件等等所有的上网行为的管理,只需要点点鼠标就可以完全实现,操作十分简单和快捷;同时聚生网管可以实时、动态跟踪各种P2P软件、聊天工具,更新和升级极为迅速,保证网络管理的及时跟进。 国内目前一些硬件厂商,如路由器、交换机、防火墙对各种网络行为的封堵和限制都相当机械,而且相当复杂;这些硬件设备只能进行一些初级的端口、IP封堵;但是当前各种P2P工具、聊天工具都是可变端口、IP服务器众多,所以可使用性较差。同时,即便某些网络设备集成了一些控制规则,但由于硬件系统升级过程复杂,无法做到动态实时更新。

“聚生网管”应用常见问题汇总

1.软件应该安装在什么主机上比较好,对于网络环境有什么要求?

聚生网管软件可以安装在子网内的任意主机上,如果您网络是采用ADSL宽带路由器或者路由器接入公网,那么把软件安装在接在交换机上的任意一台主机即可,但是需要注意的是,为了保证软件的运行效率,安装主机最好不要同时兼任其他任务,如文件服务器,电影服务器之类,这样会导致软件运行效率的极大降低!对于有条件的企业,强烈建议选用一台专门主机作为控制机。如果网络是采用代理服务器方式接入,建议仍然采用类似于上面所述的安装方式,如果安装在代理服务器上,有一些功能则会无法使用。

2.为什么启动软件时候出现“启动服务失败”提示?

确认你在软件配置里面选择了网卡,并保存。确认你在网络控制台启动了网络控制服务;

确认你是否选择了特定的主机,并选择了应用控制设置;

确认你在网络应用管理那里选定要了控制的项目并且进行保存;

确认本机不是装在局域网的代理服务器上面,有些功能可能不稳定;

你的系统是否安装了采用winpcap驱动的监控软件,这有可能造成系统的无法运行。解决方案:先到控制面板卸载winpcap驱动,然后重新启动电脑,然后重新安装本软件;

确认你的局域网没有进行ip-mac绑定,如果已经进行了绑定那么运行本软件就会导致局域网被控主机掉线;

确认你的电脑是否安装了其他类似的监控软件,如果有,请卸载后重新测试;

重新启动一下系统,因为有时候是你的系统环境有问题。

3.为什么软件已经提示了系统控制x.x.x.xP2P下载信息,可是它还能下载?

因为P2P下载的特点就是不断的去连接新的IP地址,所以软件提示的信息表示正在拦截该主机连接更多的IP,而已经建立的连接聚生网管是无法区分的,所以就会造成还有下载速度。解决方法:让聚生网管软件处于一直运行状态,这样新的P2P下载就会受到控制;或者限制发现P2P下载时的上行和下行速度,这样Bt下载就会受到有效的抑制。

4.为什么网络带宽查看里面显示的主机实时流量和我在主机上查看的流量有差异?

因为聚生网管对网络主机的公网下行带宽是根据报文数采用一定算法进行估算而来,而不是根据字节计算,所以就有可能出现一定偏差,但是仍然可以在很大程度上准确反映出当前公网带宽占用情况。

5.为什么我对局域网的主机进行了限制,却导致了主机不能上网?

请查看是否在代理服务器上或者路由器中起用了ip-mac绑定,如果启用,请取消绑定设置;可以使用聚生网管提供的Ip-mac绑定功能来实现绑定;因为聚生网管采用了虚拟路由技术,在被控制主机发出数据报文后,经过控制主机虚拟路由后,报文的源MAC地址会发生变化,而如果在代理服务器上或者路由器上启用了IP-MAC绑定,那么这种源MAC地址已经发生变化的报文就会被代理服务器或者路由器丢弃,从而造成被控制主机无法上网;另外,在软件运行的时候不能直接断电关机,或者按下RESET键直接重起电脑,否则可能造成局域网被控制主机暂时掉线。解决方法:正常退出软件或者正常关机,或者在重起电脑后,迅速启动软件控制,网络即可恢复正常。

6.为什么主机名显示:“——”?

这种情况下,一般是装有软件的主机没有安装netbios协议,系统不让查看机器名。方法:右键点击“网上邻居”——“属性”——“本地连接”——“属性”——“安装”——“协议”——“添加”——“NWLINK NETBIOS”。然后点击“确定”,退出即可;如果仍有个别主机名无法显示,一般情况下就是对方主机开了防火墙,禁止了本地主机的查询,可以将其关闭即可。无论防火墙开启与关闭,均不影响程序的监控。

7.为什么我所有的控制都不能实现?

确认你在”网络控制台“那里启动了“网络控制服务”,确认你在“网络应用管理”那里设定了相关的限制项目,并且进行了保存,确认你在“网络主机扫描”那里选定了某个主机或者全部主机。你也可以从本网站下载最新的聚生网管版本测试。

8.如果局域网用户购买了正式版以后,有人还有试用版企图控制局域网怎么办?

购买正式版以后,我们会提供客户正式版的密钥,通过密钥,正式版可以强制局域网内的其他试用版本失效或者自动退出,所以用户不必担心这种问题。

9.发现了“局域网ip冲突,由此导致不能上网”等提示字样,怎么办?

如果启动网络控制后,有的主机总是出现Ip地址冲突框,那么请查看是否已经启用了“网络安全管理”模块下面的“Ip-mac绑定”,并且选定了下面的“发现非法IP-MAC绑定时,断开改主机公网连接”以及“发现非法IP-MAC绑定时,发ip冲突给该主机”.如果选定,请取消。如果确认本局域网没有被其他软件实施ip-mac绑定,那么就可以启用本系统的ip-mac绑定,并且获取ip-mac列表。然后选择下面的两项,这样就实施了本软件的ip-mac绑定,保存退出。

10.为什么我控制了QQ、MSN等聊天工具,对方怎么还能继续聊天?

在控制某个主机的QQ、MSN等聊天工具后,仍然能够看到对方显示在线,并且在说话,因为QQ服务器不会立即把没有受到报文的QQ显示为下线(但实际上QQ与腾讯服务器的连接已经被切断),并且软件本身还有一个时滞,也就是控制后约为30秒,就可以完全控制,此后QQ所发出的全部报文都会被拦截,发送消息会显示“发送消息失败,是否重试”等等,这样就会迫使QQ下线,其他聊天工具截获原理同QQ一样。

14.为什么我控制了对方进行http和ftp下载,但是对方仍旧在下载?

对http和ftp下载的控制,必须在客户机进行下载之前,就启动本软件的控制功能;否则,一旦对方已经开始了下载,软件就会默认对方是只是在进行http和ftp通讯,就会不加拦截,因此客户机能一直下载。

15.直接断电或者按下Reset重新启动电脑会有何影响?

当控制主机被直接断电或者手工按下Reset键导致操作系统重新启动,会造成局域网被控主机的暂时断线,但正常关机(通过开始-)关闭计算机)不会导致上述问题。

16.如何实现跨网段管理?

跨网段配置管理如下图所示:

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/12/23 10:07:43