[发明专利]一种基于三层交换机多网段环境下部署网管软件对局域网电脑进行控制的方法无效
申请号: | 201110198465.9 | 申请日: | 2011-07-15 |
公开(公告)号: | CN102739433A | 公开(公告)日: | 2012-10-17 |
发明(设计)人: | 陈世杰 | 申请(专利权)人: | 大势至(北京)软件工程有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/12 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100080 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 三层 交换机 网段 环境 部署 网管 软件 局域网 电脑 进行 控制 方法 | ||
技术领域
本发明涉及的是一种在三层交换机多网段环境下对局域网电脑的上网行为、上网内容进行控制、过滤和记录的方法
背景技术
当前一般的网管软件在控制三层交换机多网段的网络环境下电脑的上网行为,常常需要将网管软件所在的网络设备串接在三层交换机上面和出口网关设备之间,通过安装网管软件的网络设备的一个接口连接三层交换机静态路由所在的网段的一个端口,另一个接口连接出口网关设备,并且使得两个接口通过搭建网络桥的方式来实现通讯,然后网管软件通过捕获经过网络桥的局域网电脑的上下行数据报文的方式来实现对局域网电脑上网行为和上网内容进行监控。但是,这种网管软件的部署方式,一方面需要部署专门的网络设备,并且在监控设备安装两个网卡,并需要将两个网卡搭建网络桥,这种方式加大了部署网管软件的成本,设置也较为复杂,增加了网管人员的工作量;另一方面,由于局域网电脑的上下行数据报文均通过网络桥进行传输,这使得一旦网管软件所依附的网络设备出现单点故障,将会使得整个局域网的公网通讯被切断,从而使得局域网大面积断网、掉线的现象,对局域网通讯的安全、稳定和畅通造成较为严重的危害。
本发明的独到之处就是:通过将网管软件所在的网络设备直接连接到三层交换机直连出口网关的所在网段内一个端口上,并将网管软件所在的网络设备的网关的IP地址设置为出口网关设备的IP地址,这样即可与出口网关设备进行通讯,然后网管软件通过向三层交换机直连出口网关的虚拟接口发送ARP报文信息,将虚拟接口ARP表中所存储的出口网关设备的MAC地址更改为安装网管软件的网络设备的MAC地址,这样三层交换机所划分的各个网段内的电脑的数据报文都发向了网管软件所在的网络设备,网管软件对于收到的数据报文安装既定的过滤、控制规则进行匹配,以此来决定是否放行并转发到出口网关或者丢弃以阻止电脑的上网行为。通过这种部署网管软件的方式,一方面可以降低部署网管软件的成本,无需专门的网络设备、也不需要部署双网卡;另一面,当网管软件设备出现故障的时候,由于出口网关设备会定时向三层交换机的静态路由所在的虚拟接口发送出口网关设备的IP和MAC地址信息,从而可以三层交换机的静态路由的虚拟接口ARP表中所存储的网关的MAC地址纠正过来并直接指向出口网关设备,从而自动实现网络恢复,不至于出现网络大面积断网和掉线的现象,从而保护了网络的安全、稳定和畅通。
发明内容
随着网络技术的发展,企业大都踏上了互联网的快车,纷纷采用各种网络技术、电子技术来通过网络进行工作:但是由于网络的无限开放性,以及对网络有效管理的缺失,给广大企业事业单位带来极大的网络管理问题。如:员工在工作时间在网络上用各种P2P软件下载大量的娱乐资料,这些P2P工具可以耗尽企业的带宽,导致了企业正常的网络无法使用;同时,员工还浏览大量与工作无关的网址,如色情、反动、暴力等,造成了极坏的影响,浪费了工作时间,还容易导致网络病毒泛滥,严重影响企业的正常工作,降低了工作效率;同时,由于网络传输的便捷性,使得高速的资料传输成为可能,某些员工通过邮件、HTTP/FTP传输、聊天等方式把企业重要的商业机密、专有技术盗取并谋取私利,严重危害了企业的利益,给企业带来重大损失。综上所述,一套行之有效的网络管理系统就成为企业网络管理的必需。
本发明技术方案如下:首先,需要将安装网管软件的网络设备(可以是普通电脑、服务器或者嵌入式、工业控制机等),直接连接到三层交换机直连上层出口网关设备的网段所在的一个端口上,并将此网络设备的网关的IP地址设置为出口网关设备的IP地址,这样安装网管软件的网络设备也就可以和出口网关设备进行通讯;而网管软件通过向直连出口网关设备的三层交换机的静态路由所在的虚拟接口发送ARP报文,将虚拟接口的ARP表中所存储的网关设备的MAC地址更改为网管软件所在的网络设备的MAC地址,这样局域网各个网段的电脑的数据报文就直接发送的网管软件所在的网络设备了,然后网管软件将捕获到的局域网电脑的数据报文按照既定的过滤、控制和转发规则进行处理,并决定是否转发到出口网关设备或者直接丢弃的方式来达到控制局域网电脑上网行为和上网内容的目的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大势至(北京)软件工程有限公司,未经大势至(北京)软件工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110198465.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种有机微孔过滤体的加工模具
- 下一篇:一种胶料压片机防护装置