中国网管论坛's Archiver

xiaoshao144 发表于 2007-12-20 10:10

如何限制局域网每台电脑访问外网的流量?

我们公司现的日常运行是要所有同事都访问外网的一个系统的,但同时又要限制一部分人除了上系统就不能上其他的外网.现在我们有两条带宽接入,而且用改变掩码的方法来将这两个网络连通的,因为有些文件需要在公司内部进行共享.现在日常使用中,全部人都要用到QQ,但经常都会出现这样一种情况:如果有同事用QQ来传文件,即使在内网传都会导致网速异常地慢,所以其他人就不能正常访问到外网的系统了, 网速一慢下来又要去查是谁在传东西,这个问题是一直在烦恼的,真的要累死了.还有一种情况:如果网内有一台或多台机中了病毒,会不断攻击路由器,导致断网,有一个星期不下十次的断网,于是慢慢去查,真的要累死了.
其实我们公司的要求是很简单的,就是网速能变得稳定,不会发生断网,能正常访问外网的一个系统,让一部分人不能上其他外网.
急切等待中.....:'( :'(

myxh 发表于 2007-12-20 11:32

下个P2P终结者,不错的,而且还有好多其他的功能哦
给个地址你 [url]http://www.onlinedown.net/soft/39717.htm[/url]
*****P2P终结者标准版 是国内目前首套专门针对网络P2P滥用问题开发的系统软件,软件可以实现对局域网全网主机的P2P下载控制,只需要一机安装,就可以控制全网,非常易于部署,可保证企业网络有限带宽得到正当利用。
    由于目前国内企业一般只有有限的带宽,而P2P的出现在带来巨大的好处的同时也造成了网络带宽的巨大浪费,尤其在被用来进行大量数据下载,这给企业整体网络应用带来了巨大的压力,甚至企业正常业务网络带宽也无法保证,而目前对P2P尚没有专门的控制软件,一般是通过在防火墙或者代理服务器进行纷繁的规则设定来完成,这也给网络管理人员带来巨大的麻烦,本软件一机安装,控制全网P2P应用,可帮助企业轻松解决这个日益严重的问题,软件安装使用都极为简便,是解决P2P问题的最佳选择。****

eave_zhu 发表于 2007-12-27 16:47

用监控软件啊

hlcsunli 发表于 2007-12-29 22:52

我单位也存在这种情况,但是没有网管,办公事的人竟然将一部分人的网线拔掉,让一部分人上,悲哀啊

sunhuzhou 发表于 2008-1-22 15:19

可以让一个小的宽带路由器实现,
为什么在一个局域网里面也要使用QQ传文件,着实郁闷,
难不成就不能搞个文件共享服务器,这样也会比QQ传快,而且不会占用外网带宽

dxdn 发表于 2008-1-30 12:15

有不少软件,可以达到效果的。比如,岗络岗

krdavc 发表于 2008-4-17 16:45

企业内网安全管理,流量管理,带宽控制解决方案

TiderWay XM流量管理之深度包检测技术的解决方案(DPI) ,覆盖电信服务商、政府、学校、企业等行业的有线/无线网络之所需。
对于企业用户来说,网络的商业智能除表现在最佳化的网络性能、提高用户的生产效率上,还表现在提升关键业务应用如VoIP、ERP 、CRM、影像流等性能及降低网络营运成本,TiderWay解决方案将企业的业务策略与指定的网络操作紧密地结合在一起,提供企业网络最优化的解决方案、保障关键服务应用的性能、提高效率、降低成本。
当今的网络管理已经不仅仅是速度与容量的问题,而是应该将深层封包检测 (DPI) 技术、网络监控与动态控制相结合,赋予网络 “学习的能力”,使网络具有足够的智能以保证其性能与安全性。
在电信网络服务商(ISP)方面, TiderWay能帮助业者提升效率、客户满意度、信赖度及公司利润…等,并在不增加成本的情况下进行IP网络服务。
Tiderway 解决方案特色:

监控网络  使用Deep Packet Inspection(DPI)实时从网络中收集、检测、识别应用程序。
通过监看模式不启用策略控制情况下观察流量传输情况,了解网络运行情况。
细化每个用户(IP)/ 应用协议(应用程序)实时的直观流量报表。

控制网络
应用层网络行为分析,通过Layer 7网络行为分析及控管。
能对IM(MSN、QQ..)、P2P(eMute、BT..)、 Web、Email、网络电话(SIP)、网络视频(Mpeg4、H.264)、SAP、CRM、网络存储(SAN、RAS)、Blog等网络应用软件进行深度的行为监控和管制。
可分析个人及协议使用情形进行控制。
第四层,第七层防火墙功能。 具备传统的防火墙基于IP/端口的状态检测,可取代防火墙的管理控制功能。
结合第七层控制技术,丰富管理策略。

管理网络
多层次带宽管理与政策设置。      
具备会话数检测与管理功能。
可依不同应用程序进行双向的带宽管理与保障。
可依不同的时间段来订定流量使用策略。
可依不同的群组级别制定个別的带宽管理政策。
可依据不同的程序/对象/时间等,进行交叉管理。

点对点(P2P)控制
TiderWay对网络流量进行的管理也适合P2P协议和P2P网络流量,这样就能使网络运营商、校园或企业完全控制带宽资源的分配。它可以防止网络拥塞、降低成本及提高网络性能,这对于任何网络环境来说都是关键所在。

ExtraMonitor XM-125为普及型网络流量管理设备,适合中小型网络规模,如中小企业,分支机构。

ExtraMonitor XM-500为经济型的网络流量管理设备,适合中型网络规模,如工厂、集团企业。


ExtraMonitor XM-1000定位为基本型网络流量管理设备,适合中大型网络规模及中小型网络服务商(ISP),如社区宽带服务商、学校、政府机构。

ExtraMonitor XM-2000为应用型网络流量管理设备,适合中大型网络规模,如2级网络服务商(ISP),学校、政府机构、能源、金融、保险等行业用户。


ExtraMonitor XM-5000运营型网络流量管理设备,出口带宽流量为2Gbps以下的用户,适合1级与2级网络带宽服务商(ISP),大学用户等
ExtraMonitor XM定制规格,定位为高级网络流量管理设备,出口带宽流量为4Gbps,适合1级与2级网络带宽服务商(ISP)或对带宽要求高的用户。

更多资料和需要产品测试请与我联系,另本公司在全国寻找区域代理商集成商

TiderWay科技有限公司(中国区代表处)
任恩玉  13774410516
MSN:gprs_ren@hotmail.com
QQ:908340860

apolly 发表于 2008-4-18 10:31

搞个流量带宽的管理就行,

piaoxue5656 发表于 2008-4-21 15:48

安装的那些软件都没什么作用呢

shidangsheng 发表于 2008-4-23 10:21

路由上做策略限制,限制上外网,只允许上特定网站。给要上其它网的人开权限。
如路由没有策略设置就用软件。象网络警这些都可以完成网络的限制,限制网络流量。
在公司建一台文件共享服务器,开权限给要使用的部门或者个人,让他们传递文件的时候就上这台电脑去做。也可以用邮件完成。除开必要的上网人员,就全部关闭QQ(在网警上完成,也可以在路由或是防火墙上做限制。)
客户端安装ARP防火墙,完成对网络的全面监控。

zero_xuxu 发表于 2008-4-28 16:31

这类网管软件很多。P2POVER,网聚。上网一搜一堆。很多用途。控制流量什么的。

Jackson8341 发表于 2008-5-5 10:07

把需要限制的上网人员做个策略就好了

sh263 发表于 2008-5-5 11:46

回复 楼主 xiaoshao144 的帖子

聚生网管也是一个不错的选择,用用破解版的也不错,可以限制流量的。如果要经常用QQ发文件,我知道263企业邮箱可以支持一个600M的大附件,而且上传速度控制在100K\S。这样可以很有效地控制流量哦。

sh263 发表于 2008-5-5 12:23

回复 楼主 xiaoshao144 的帖子

我推荐用路由器 好处是安全稳定!最好是cisco或华为的 cisco系列就可以完全满足800系列似乎就可以~ 你可以跟据你的需要来选,毕竟型号太多了
这样你可以通过acl 访问控制列表来限制上网和限制协议~~
例如: 只让局域网内可以收发邮件,pop3 和smtp分别使用25、110端口 且使用tcp协议
则,命令如下:
access-list 110 permit tcp any any eq 25
access-list 110 permit tcp any any eq 110
然后把该访问列表应用到你路由器接外网的端口上命令如:
ip access-group 110 out
这样的效果就是局域网内所有机子只可以收发邮件,其他网络资源都不能用~
更详细的使用方法网上都可以搜到~

shiminghua 发表于 2008-5-8 10:45

顶P2P终结者,满好用的!!!:):

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com