AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:拦截P2P软件,封堵局域网P2P,禁用局域网P2P,阻止P2P下载,禁止P2P,限制P2P,监控P2P,控制P2P,屏蔽P2P
 
拦截P2P软件,封堵局域网P2P,禁用局域网P2P,阻止P2P下载

一、【故障现象】 局域网内有人使用BT、迅雷、电驴、电骡等P2P下载工具进行下载,造成局域网中其他用户感觉上网速度慢、网速卡。

二、【故障原因】 当局域网内某台主机使用P2P下载时,P2P软件会占用互联网出口大量带宽,导致其他用户网速慢、卡等现象。

三、【原理分析】 P2P软件在下载(download)的同时,也在为其他用户提供上传(upload),所以不会随着用户数的增加而降低下载速度。简单的说就是:下载的人越多,速度越快。 BT具体的工作原理为:BT首先在上传者端把一个文件分成了Z个部分,甲在服务器随机下载了第N个部分,乙在服务器随机下载了第M个部分,这样甲的BT就会根据情况到乙的电脑上去拿乙已经下载好的M部分,乙的BT就会根据情况去到甲的电脑上去拿甲已经下载好的N部分,这样就服务器端得负荷就比较小,同时也加快了用户方(甲乙)的下载速度,效率也提高了,更同样减少了地域之间的限制。比如说丙要连到服务器去下载的话可能才几K,但是要是到甲和乙的电脑上去拿就快得多了。所以说用的人越多,下载的人越多,大家也就越快。而且,在你下载的同时,你也在上传(别人从你的电脑上拿那个文件的某个部分)。 其他P2P软件工作方式类似。

测试结果: 迅雷和BT抢带宽最厉害,电驴可能由于种子等原因速度提升一直不是很高。BT等软件在下载的同时又作为种子为其他人提供下载服务,由于ADSL上行带宽最大只有512K,所以使用P2P软件后更容易造成局域网出口上行带宽的拥塞,但是任何上网操作均需要上行/下行两个方向的流量,如果上行带宽被占满,就会影响到所有用户的使用。

四、【解决思路】 1、 封掉P2P软件使用的端口进行限制,常用P2P软件端口见附件1。 2、 封掉P2P软件种子的IP地址。 3、 使用内网主机速率限制功能,限制主机的上传/下载速率,允许P2P软件下载但是将其速度限制在可容忍范围内,同时限制上传带宽不超过下载带宽。 4、 在使用CBQ限制下载速度的同时(总带宽小于7Mbps), 可以同时使用内网主机速率限制功能,限制上传/下载的速率, 达到比较好的效果。 5、 内部网络加强管理,以行政手段进行干涉,及时发现违规下载进行制止。 6、 购买上网行为管理软件,如国内知名的AnyView(网络警)网络监控软件(http://www.amoisoft.com/),限制P2P软件如BT、电驴、迅雷极为简单,点点鼠标就可以完全封堵。

五、【快速发现P2P软件下载】 以BT为例:BT下载常用的端口为6881-6889和6969端口,在HiPER路由器的“上网监控”选择“全部记录”进行查询时,可看到BT端口的访问记录,在查找记录时可着重从外网端口号和上传/下载包数量比较大的记录着手,如下:
902123 902123.jpg 1.jpg 1 jpg N 修改,删除,
902125 902125.jpg 2.jpg 2 jpg N 修改,删除,
902127 902127.jpg 3.jpg 3 jpg N 修改,删除,
902129 902129.jpg 4.jpg 4 jpg N 修改,删除,
902131 902131.jpg 5.jpg 5 jpg N 修改,删除,

由于现在大部分BT软件都有了手动指定端口的功能,这就给网络管理员查询查询时带来一定难度,此时可以通过查找上传/下载数据包的数目比较大的记录入手查找,如上图明显记录3的数据流量比较大,此时可以首先怀疑此主机是否存在违规使用问题。 其他P2P软件的发现方法与上面方法类似,常用P2P软件端口见附件1。

六、【封P2P解决方案】

1、封P2P常见端口

此种方法只能在一定范围内限制P2P软件的下载,因为以上几种P2P软件都有手动指定端口的功能,比如以上任何一种软件都可以随意指定某一端口进行数据传输,这就给发现下载又增加一定难度。 实例:封BT等P2P软件常见端口 在“高级配置”-“业务管理”中新增一条策略,设置如下:

策略名:bt1
组选择:192.168.0.222
协议:6(tcp)
目的起始端口:6881 目的结束端口:6889
目的起始地址:保持默认 目的结束地址:保持默认
源起始端口:1 源结束端口:65535
插入位置:保持默认

动作:禁止
时间段:保持默认

2、封掉种子所在的服务器的IP地址

关于封种子所在IP地址的问题,需要网络管理员进行大量的前期搜索和日常的积累。比如http://bt.btchina.net ,此网站ip地址为 222.208.183.15,但此网站还有很多镜像网站,这就需要网络管理人员花费一定时间去搜集和整理并封之。

实例:策略名:bt2
组选择:192.168.0.222
协议:0(所有)
目的起始端口:保持默认 目的结束端口:保持默认
目的起始地址:222.208.183.15 目的结束地址:222.208.183.15
源起始端口:保持默认 源结束端口:保持默认
插入位置:保持默认
动作:禁止
时间段:保持默认

3、使用内网主机速率限制进行限速

使用此种方法将对内网所有主机统一进行速度限制,各台主机带宽使用地位相同,无优劣之分。由于ADSL的上行带宽只有512K,所以对BT等软件来说更容易造成局域网的拥塞。所以更要严格限制上传速率。如下限制上传带宽为256K,下载带宽限制为512K。建议和带宽管理配合使用(用户总带宽小于7Mbps)。 实例:在“高级配置”-“特殊功能”中使用内网主机速率限制进行内网所有主机统一限速度,注意:此功能启用后将对内网所有主机进行统一的速度限制。

4、使用带宽业务对内网主机速率进行限制
注意使用此方法时,如果借用某组带宽进行下载后,必须直到本次下载结束才能归还带宽给借用的组,而被借用的组无法抢回。如果用户需要对此P2P软件进行限制,不建议允许外借和借用带宽。建议和内网主机速率限制配合使用(用户总带宽小于7Mbps时)。 注意:带宽管理启用后,不能同时使用快速转发(L3 switch)功能。 实例:在“带宽业务”中使用带宽业务进行主机速率限制。

物理接口带宽:100M
ISP分配带宽:2048
剩余带宽:2048
组选择:192.168.0.222
分配带宽:512
优先级:高
允许借用其他组空闲带宽:不勾选(建议不勾选)
允许本组带宽空闲时外借:勾选 (建议不勾选)
平均分配本类带宽分配给组内用户:勾选

同时可以使用内网主机速率限制进行限速,分配的带宽比带宽管理中分配的要大一些,由于ADSL的上行带宽只有512K,所以对BT等软件来说更容易造成局域网的拥塞,所以更要严格限制上传速率,可以通过“高级配置”-“特殊功能”-“内网主机速率限制功能”限制上传的带宽。如限制上传带宽为256K,下载带宽限制为1Mbps。在使用ADSL接入的情况下, 将带宽管理和速率限制结合使用,效果会更好一些。

附1:常见P2P软件默认使用的端口
软件名称 协议/端口
BT tcp:6881~6889
电驴eMule tcp:4661-4662
迅雷的端口 tcp:3077
poco的端口 udp:9000 udp:5356 tcp:5354

总之,禁止局域网P2P软件,限制局域网P2P软件,监控局域网P2P软件,过滤局域网P2P软件,控制局域网P2P软件,屏蔽局域网P2P软件,阻断局域网P2P软件,拦截局域网P2P软件,封堵局域网P2P软件,禁用局域网P2P软件,禁局域网P2P软件,限局域网P2P软件,封局域网P2P软件,禁局域网P2P软件,限局域网P2P软件,封局域网P2P软件,局域网P2P软件端口,局域网P2P软件协议,局域网P2P软件服务器IP,如何控制局域网P2P软件,如何禁止局域网P2P软件,如何限制局域网P2P软件,如何封堵局域网P2P软件,如何监控局域网P2P软件,如何管理局域网P2P软件等等这些功能,AnyView(网络警)网络监控软件http://www.amoisoft.com/电脑监控软件可以实现!


    时间: 2014-1-14 13:54:43   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 运营商对付P2P,从简单限制流量到技术改良利用P2P技术,局域网监控软件
[网络监控软件在企业网管中应用实践] 怎样运用局域网上网行为管理软件管理内网P2P应用,封堵P2P软件
[网络监控软件在企业网管中应用实践] 怎样运用网络监控软件工具在局域网内部封堵P2P应用
[网络监控软件在企业网管中应用实践] 运用局域网监控系统对P2P流量监控与流量管理方案,上网行为管理产品发展方向
[网络监控软件在企业网管中应用实践] 局域网监控软件,流量监控软件,禁止局域网P2P下载
[网络监控软件在企业网管中应用实践] 局域网电脑网速限制,网络流量控制软件,限制网速,禁止P2P软件
[网络监控软件在企业网管中应用实践] 局域网如何禁止P2P下载,保护商业机密,防止资料外泄
[监控软件在企业经营管理中广泛应用] 企业如何运用网络监控软件管理好局域网怎样才能让企业内网安全高效
[监控软件在企业经营管理中广泛应用] 部署局域网网络监控软件和上网行为管理系统提高企业运行效率
[网络监控软件在企业网管中应用实践] 最强大功能、最实用、性价比最好,局域网网络监控软件,网管软件
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号