频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

网管如何提供一个健康的网络办公环境

作者: JIY 出处:51CTO.com 2008-07-23 09:49    砖    好    评论   进入论坛
阅读提示:禁用BT等各种P2P下载,禁止网上购物,可以提供一个健康的网络办公环境。

一、 禁用BT等各种P2P下载                                                     

说实话,BT是目前下载效率最高的一种技术。BT通过点对点传输,是一种新颖的文件传输方式。以前的传输方式是主从式架构,通过服务器端实现一点对多点的传输。这种传输方式的缺点是很明显的,当下载人数越多,其下载速度就越慢,下载效率也就越低,因为其有总的带宽的限制。而点对点传输的话,使用者同时具有客户端与服务器端的特征。简单的说,我们在利用BT等点对点传输工具进行下载的时候,他们在其他人那边下载东西的同时,也在当作服务器,让别人从我这里下载文件。点对点传输就是通过这种方式,达到快速分享的目的。而BT下载工具,现在就是这点对点传输中比较有代表的一种软件。

BT虽然其下载效率高,但是对于企业来说,却不怎么欢迎这种技术。一方面,利用BT工具下载文件的话,因为其同时从多个点下载文件,还充当服务器的角色,提供别人下载,所以,其会占据比较大的带宽,给公司的正常网络访问产生比较大的影响。另一方面,就是使用BT下载工具的话,对于主机的硬盘等电脑硬件设备产生不利的影响,会缩短电脑硬盘的使用寿命。为此,作为企业来说,是不欢迎BT这个效率高的下载工具。我们网络管理员,需要屏蔽点对点的下载工具。

1. 封闭下载端口

BT下载工具,其一般是使用TCP的6881与6889端口进行下载。所以,我们可以通过一定的工具,如在路由器上或者网络管理软件上,把这些端口给封了。不过这里要注意一点,就是现在有些BT下载工具,其也可以更改这些端口。不过这一般的员工就算其知道可以更改端口,可能也不会改。所以,这个招数的话,应付那些网络的菜鸟的话,还是绰绰有余的。

另外,我们还可以利用网络流量分析工具的帮助下,查询各个端口流量的变化情况。从这些流量的变化情况中,有经验的网络管理员也可以发现一些比较有价值的信息,如现在BT工具在使用哪个端口来进行下载,等等。然后再有针对性的进行屏蔽。

2. 禁止访问Tracker服务器

Tracker是指运行与服务器上一个程序。这个程序的功能,就是用来追踪到底有多少人在下载这个文件。装有BT软件系统连上这个服务器后,就会获得一个下单者的清单,这个清单包含下载者的地址信息。根据这个清单,BT软件就会自动连上别人的电脑进行文件的下载。所以说,Tracker服务器可以说是BT软件的核心。没有这个服务器,BT也将一无用处。若我们现在能够把这个服务器禁止访问的话,那问题也就解决了。

我们可以利用工具查询到HTTP信息的所有记录,而一般对tracker服务器的访问就是通过HTTP形式进行访问的。如此,我们就可以在日志中发现相关的信息。根据这个信息我们就可以得到Tracker服务器的信息。此时,我们就可以在路由器或者企业防火墙上进行相关策略的配置,禁止企业内部员工访问这个服务器。

现在有些网络行为管理软件,如聚生网管,也提供了一些tracker服务器的地址,不过他们封堵P2P是基于协议拦截诶,更为有效。有条件的企业可以购买。

3. 限制用户带宽

利用BT工具最大的危害就在于其占用了企业很大的带宽,使得企业的一些管理软件运行速度明显变慢。特别是在BT软件高负荷运转的时候,一些视频教育、视频会议等对带宽要求比较高的应用,基本上无法正常使用。所以,我们若能够限制用户的带宽,也不亏为一种解决BT问题的好方法。把他们的带宽限制住了,若他们使用BT软件,也只能影响到他们自己,而对公司的网络影响就不会很大。如此,他们觉得自己上网速度慢了,受到影响了,那他们就会“自觉”的关掉BT软件了。

现在信息化技术的发展已经比较成熟了,对于限制用户的带宽已经不是一件很麻烦的工作了。如我们可以通过路由器对各个用户进行流量限制,不过,显然这个投资要比较大。我们也可以通过软件,如网络行为管理等软件,对用户的带宽进行限制。

同时,BT软件自己也带有带宽限制的工具。我们有时候可以给没台电脑都预装BT系统,然后,对他们的带宽进行限制。不过这种方法也只能够预防那些菜鸟。对于懂点网络或者BT软件的人来说,没什么大的作用。

我个人建议,通过工具限制每个用户的带宽,是一种不错的方法,如聚生网管的带宽限制功能,可以实时查看、控制局域网各个主机的带宽。通过这种方法,可以迫使其停止P2P下载,因为在限制带宽的情况下,P2P下载会变得很慢,无法下载了。

4. 禁止用户安装BT软件

若用户电脑没有BT软件,那么他们也就根本无法利用BT工具进行下载了。所以,我们可以给用户系统装好后,进行权限限制。给他们一个普通用户的权限,这个权限的特点就是,用户不能够自己安装软件。如此的话,即使用户从网上下来了BT软件的安装程序,但是,因为其没有这个权限安装,所以,其最终还是无法采用BT软件了。

不过,这个方法就是设置的比较死。若给用户设置了这么严格的权限的话,那么用户不仅不能安装BT软件,而且,其他的软件他们也无法安装。如有时候,他们可能需要安装金山词霸,不过因为他们没有这个权限,所以他们无法自己安装,而需要叫我们去帮他们安装。这无疑会增加我们的工作量。所以,我们需要在这两点之间进行平衡,看看到底采用什么样的控制方式,才比较合理。即可以一劳永逸的达到BT限制的目的,也不会增加我们过多的工作量。

二、 禁止网上购物

现在网上购物,因为其方便、价格便宜,已经逐渐在被人所接受。但是,这也给我们网络管理员提出了新的挑战。前不久,我们公司进行网络行为的整顿,就发现很多员工在上班时间,在网上“逛街”,已经影响到了企业的正常运转。所以,我们老大给我下了死命令,要严格管制这种行为。同时,也对这些员工做了惩罚。

1. 封闭网上购物网站

网上购物的话,有一个信誉的问题。一般员工,也不会去逛那些小网站,因为其信誉不能得到保障。所以,他们访问的话,也是那些有一定的信誉度、知名度比较大的网站,如现在流行的陶宝网站。我们若能够把这些网站屏蔽掉的话,那他们也就没有地方去“陶宝”了。

现在要禁止对某个网站的访问,对于我们来说,已经是小菜一碟了。如我们可以直接在路由器上把某个网站给屏蔽了;也可以通过防火墙对某个网站的访问进行限制,等等。

不过这个方法,也是防君子不防小人。因为现在通过代理服务器等设置的话,还是可以饶过这个限制去访问网站。不过,这个方法相对来说,技术性还是比较强的。不是一般人会使用的。

2. 禁止使用网上银行或者支付宝等网上支付工具

若在网络上购物的话,那么就要在网络上进行货币支付。现在他们一般通过网上银行或者支付宝等工具,实现网上交易。若我们能够把这些功能屏蔽掉,那么他们的交易也就不会成功了。我们也实现了禁止网上购物的功能。这个实现起来的话,难度也不是很大。

如网上银行的话,出于安全的考虑,都会要求用户安装安全认证工具。而这些工具基本上都是以插件的形式来实现安装的。此时,我们可以通过权限设置,不允许用户进行插件的安装。如此的话,也就可以限制他们使用网上银行了。在一定程度上,也就可以限制他们进行网上购物。

【责任编辑:Sun TEL:(010)68476606】

专题
网管员如何踏上高薪之路
超级网管员系列大型视频专题
网管员考试模拟试题
网管系统介绍
51CTO“员工上网管理”专家访谈
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
CCNA认证考试Pass必备
CCNA认证考试Pass..
华为七千人主动辞职规避新劳动法
华为七千人主动辞..
微软出价446亿美元收购雅虎
微软出价446亿美..
· 微软出价446亿美元收购..
· 虚拟化的“赤壁之战”
· Windows Server 2008专..
· 无线重中之重:安全问题
· 802.11n:下一代的无线..
· 脉冲无线电uwb专题
· AIX操作系统管理应用
· 云计算时代来临
· 求职必杀技 决战面试官
· 龙芯要做中国的“奔腾”
· 2008年上半年IT技术图..
· 服务器节能与绿色IT
· IT工程师该不该考CCIE..
· 浏览器的战国时代
· 2008年上半年全国软考..
· 无线网络环境
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· 无线网状网(MESH)
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 文档格式标准开战 OOXM..
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SQL Server入门到精通
SQL Server入门到..
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 解析35岁技术人的价值..