現(xiàn)在很多公司都采用筆記本電腦辦公,但是出于工作效率方面的考慮,很多公司都希望進行網(wǎng)絡(luò)監(jiān)控。這種既有有線網(wǎng)絡(luò)又有無線網(wǎng)絡(luò)的情況下,想要實現(xiàn)網(wǎng)絡(luò)監(jiān)控就比較困難。下面將介紹怎樣在這樣的情況下實現(xiàn)監(jiān)控。
[B]1. 通過串聯(lián)有線路由實現(xiàn)監(jiān)控。[/B]
某網(wǎng)絡(luò)環(huán)境如下圖,ADSL接入到linksys寬帶路由器(BEFSR41),然后通過“cisco無線AP”(Cisco 1200)搭建一無線局域網(wǎng)環(huán)境。 局域網(wǎng)內(nèi)既有通過無線上網(wǎng)的機器,又有有線上網(wǎng)的機器。
在本例中,為了能同時對有線環(huán)境的機器和無線環(huán)境的機器進行監(jiān)控。我們增加了一個TPLINK的鏡像交換機(TL-SL2210WEB)。并且需要對無線AP進行設(shè)置。 如上圖中框內(nèi)部分。
TPlink鏡像交換機的設(shè)置如下圖:通過無線AP上網(wǎng)的機器,經(jīng)過無線AP后,IP地址會被統(tǒng)一轉(zhuǎn)換,這樣我們就不能區(qū)分。所以,需要禁止無線AP的NAT功能。有兩種方式可以禁止:1)有的無線AP有自帶的禁止功能,可以直接禁止無線AP的NAT功能;2)如果沒有自帶的功能,可以手動將無線AP的廣域網(wǎng)口接線轉(zhuǎn)到LAN口上,使其NAT功能失效。
通過上述設(shè)置后,即可監(jiān)控網(wǎng)絡(luò)內(nèi)的所有電腦的上網(wǎng)行為。
[B]2. 通過設(shè)置代理服務(wù)器實現(xiàn)監(jiān)控。[/B]
將網(wǎng)絡(luò)中的某臺有線電腦作為代理服務(wù)器,所有的無線電腦通過這臺有線的服務(wù)器連接互聯(lián)網(wǎng)。連接方法如下圖所示:
請注意,在代理服務(wù)器模式下,需要把代理服務(wù)器的IP地址添加到超級嗅探狗的“監(jiān)聽配置”里面的“本地服務(wù)器”中。