|
首先保证如果能监控本机上网,说明软件就一切正常!要监控其它主机上网,以下任意监控方法即可。 试用测试的时候推荐监控方法一,真正购买实施后,推荐监控方法二或者三
。
2011版瑞星全功能安全软件的RfwNdis驱动,会阻止所有旁路抓包类型的网络监控软件,试用我们这类产品时,请暂停瑞星或者调整安全级别为中。
(1)、90%的用户都是这种情况上网:通过“普通交换机-路由器(防火墙)”作为网关上网,且内部交换机均不具备设置镜像端口的功能。(100台以下主机的网络
很可能是这种情况,这是也考普安装通用监控方案,适合任何网络情况,
下面两种方法都可以实现监控)
监控方法一:软件模式。用局域网任意一台主机做监控机,只需要点击主界面菜单的“辅助工具”-“交换机环境监控”这个辅助功能
,按照界面提示操作,可以使监控机成为局域网内部一个潜在的网关,从而实现监控其它主机
。
这个功能务必关闭所有防火墙,否则可能导致断网(瑞星等防火墙安全级别必须调整为
低级,建议暂时关闭)。
优点:最简单,不需要调整任何硬件,监控非常隐蔽,适合监控20台主机以下的网络。 缺点
:被监控机如果是专业计算机人士绑定了网关MAC地址或者做了ARP防御
(如瑞星防火墙,奇虎360安全卫士等都可以防御),可能无法监控,如果有这种情况必须用下面监控方法二
或者三。
监控方法二:旁路镜像模式。在内部顶层交换机和路由器之间
新增串接一个能支持端口镜像的交换机或者HUB,再将
安装“考普软件”的机器网线也接入到新增的交换机镜像口或者HUB即可,如下部署拓扑图一所示:
目前HUB大概几十元,但有可能影响网速,
推荐两款带镜像功能的专用监控交换机:TP-LINK的TL-SF2005
或者 TL-SL2210千兆Web管理交换机。将“考普
监控机器”的网线接入的“镜像端口”即可。。

部署拓扑图一(适合任意网络)
监控方法三:网桥模式。找性能好的双网卡电脑,用Windows
XP配置好网桥,一个网卡连接路由器,另外一个网卡连接顶层主交换机,如下图所示:

双网卡网桥模式
网桥设置方法:(务必先做桥,后安装考普和相关驱动)
(步骤一)控制面版-->网络连接-->同时选择这两个网卡,选择右键,然后选择桥接;(如下图)
(步骤二)然后对虚拟出来的那个网卡(微型桥)设置固定的本网IP地址、默认网关和外部DNS,确保本机能上网,物理的两个网卡不用再设置;
(步骤三)再把路由器和交换机网线插入监控机两个网卡,检查是否能通过本机网桥上网;
(步骤四)安装好“考普软件”和“Windows7、vista和网桥专用驱动程序”;
(步骤五)启动考普监控系统,绑定(微型桥)网卡,设置为网关模式即可,监控机器尽量不关机。

XP网桥设置方法
(2)、通过“路由器、防火墙、或者非Windows代理”作为网关上网,且内部主交换机或路由器具备设置镜像端口的功能。此实际是上面和串接带镜像的交换机的监控方法
二一样。
监控方法:在内部主交换机上或路由器上设置端口镜像,将路由器(Internet出口)Port镜像到某一个空闲的Port上,然后将“考普监控”的网线
接入这个空闲的“镜像端口”即可。

部署拓扑图二
(3)、通过一台Windows机器安装“代理软件”作为网关上网,实现局域网所有机器共享一个出口上网。
监控方法:将“考普监控软件”安装在代理服务器上,绑定内网的网卡
,和前面的网桥模式类似。

部署拓扑图三
(4)、局域网是通过无线网相连接。这种情况监控系统可以安装在任意一台无线设备上(如笔记本电脑)
,即可监控其它无线主机,
只需要考普主界面菜单选择“辅助工具”-“无线网监控”,启动要监控的IP范围即可。如下图:

无线网络监控具有以下特点:
①在同一无线局域网内,不需要在被监控
无线主机安装任何软件,也不需要改动任何硬件。在任意一台无线设备(如笔记本电脑)上运行即可监控其它无线主机的上网通信。 ②系统内置WEP(64位和128位)、WPA-PSK(TKIP和AES)解密,即使通过加密的无线网络也能监控,
考普监控根据操作系统无线网卡的配置自动解密,无需用户任何设置。简单实用是我们系统开发的一贯宗旨。 ③完全遵守国际
标准,广泛支持IEEE
802.11b/g等各系列无线标准,广泛兼容各厂商、各种接口系列的无线网卡,如Intel迅驰移动技术、PCMCIA接口、USB接口、PCI接口等等的无线网卡,完全兼容11M、54M、108M等带宽的无线网络。
更复杂一点的情况有线和无线混合的情况, 这种情况同样可以通过改造无线网,串接镜像交换机的方式实现监控。 具体请下载无线网环境改造方案.doc文档。
|