[發(fā)明專利]一種基于網(wǎng)橋模式對局域網(wǎng)數(shù)據(jù)報文進行控制的方法無效
| 申請?zhí)枺?/td> | 200810088841.7 | 申請日: | 2008-04-01 |
| 公開(公告)號: | CN101252474A | 公開(公告)日: | 2008-08-27 |
| 發(fā)明(設(shè)計)人: | 陳世杰 | 申請(專利權(quán))人: | 陳世杰 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/24 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100080北京市海淀區(qū)中*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 模式 局域網(wǎng) 數(shù)據(jù) 報文 進行 控制 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及的是一種在共享式、交互式網(wǎng)絡(luò)環(huán)境中對局域網(wǎng)主機公網(wǎng)報文進行管理的方法。
背景技術(shù)
當前國內(nèi)網(wǎng)絡(luò)管理系統(tǒng)對局域網(wǎng)主機的監(jiān)控管理,一般是通過虛擬路由技術(shù)或者通過旁路模式來實現(xiàn)的。虛擬路由技術(shù)也即虛擬網(wǎng)關(guān)技術(shù),是通過在局域網(wǎng)的一臺電腦上發(fā)送ARP廣播包給局域網(wǎng)的所有電腦,這種ARP廣播包里面將此電腦的MAC地址虛擬成局域網(wǎng)真正的網(wǎng)關(guān)的MAC地址,從而使得局域網(wǎng)的電腦的ARP表里面存在的正確的網(wǎng)關(guān)地址被更改為發(fā)ARP包的電腦的MAC地址,使得局域網(wǎng)的電腦在發(fā)送公網(wǎng)報文的時候會發(fā)給此電腦,此電腦通過部署抓包工具對經(jīng)過此電腦的網(wǎng)卡的報文進行捕獲和分析,在實施一些過濾政策后決定是否轉(zhuǎn)發(fā)給真正的路由器,以此來對局域網(wǎng)電腦的公網(wǎng)訪問進行控制。但是這種模式由于局域網(wǎng)的裝控制軟件的電腦相當于局域網(wǎng)的代理服務(wù)器,通過轉(zhuǎn)發(fā)過程會極大地影響局域網(wǎng)電腦的上網(wǎng)速度,并且也為ARP病毒的傳播提供了便捷條件,此外,由于現(xiàn)在各種防火墻都帶有這種防止ARP欺騙的功能,所以采用類似這樣架構(gòu)的監(jiān)控軟件正在走向失效,不能達到監(jiān)控的目的。而通過旁路模式對局域網(wǎng)的電腦進行監(jiān)控,一般是通過部署帶端口鏡像的交換機、代理服務(wù)器或者HUB來實現(xiàn)的,但是由于這種監(jiān)控模式是基于對數(shù)據(jù)報文傳輸?shù)腍TTP協(xié)議來實現(xiàn)的,從而在監(jiān)控的時候無法對P2P協(xié)議的報文進行有效的攔截和控制,從而無法有效控制對局域網(wǎng)影響非常嚴重的各種P2P軟件、聊天軟件等等。本發(fā)明獨到之處就是繞過了這兩種監(jiān)控模式的不足,將軟件部署在局域網(wǎng)的網(wǎng)絡(luò)橋上,也就是在局域網(wǎng)上網(wǎng)所用的交換機和路由設(shè)備之間部署一臺電腦,在這臺電腦上安裝雙網(wǎng)卡,一個網(wǎng)卡用來連接局域網(wǎng)電腦上網(wǎng)用的交換機,一個電腦用來連接局域網(wǎng)電腦上網(wǎng)用的路由設(shè)備,然后將此雙網(wǎng)卡橋接成網(wǎng)絡(luò)橋,并把監(jiān)控軟件部署在此網(wǎng)絡(luò)橋上進行監(jiān)控。這樣,由于局域網(wǎng)的電腦發(fā)送的所有的公網(wǎng)報文都要經(jīng)過此網(wǎng)絡(luò)橋才能最終發(fā)送到公網(wǎng),從而使得軟件可以非常容易地實現(xiàn)對數(shù)據(jù)報文的捕獲和分析,通過應(yīng)用各種控制規(guī)則來決定是否對局域網(wǎng)電腦的公網(wǎng)訪問進行攔截和方行,從而可以控制局域網(wǎng)電腦的各種公網(wǎng)訪問。此外,這種方式可以避免發(fā)送ARP欺騙報文對局域網(wǎng)進行控制的不足,又可以輕松地攔截局域網(wǎng)電腦的HTTP協(xié)議、P2P協(xié)議等各種協(xié)議的報文傳輸,從而可以有效地控制各種P2P軟件。
發(fā)明內(nèi)容
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,企業(yè)大都踏上了互聯(lián)網(wǎng)的快車,紛紛采用各種網(wǎng)絡(luò)技術(shù)、電子技術(shù)來通過網(wǎng)絡(luò)進行工作:但是由于網(wǎng)絡(luò)的無限開放性,以及對網(wǎng)絡(luò)有效管理的缺失,給廣大企業(yè)事業(yè)單位帶來極大的網(wǎng)絡(luò)管理問題。如:員工在工作時間在網(wǎng)絡(luò)上用各種P2P軟件下載大量的娛樂資料,這些P2P工具可以耗盡企業(yè)的帶寬,導(dǎo)致了企業(yè)正常的網(wǎng)絡(luò)無法使用;同時,員工還瀏覽大量與工作無關(guān)的網(wǎng)址,如色情、反動、暴力等,造成了極壞的影響,浪費了工作時間,還容易導(dǎo)致網(wǎng)絡(luò)病毒泛濫,嚴重影響企業(yè)的正常工作,降低了工作效率;同時,由于網(wǎng)絡(luò)傳輸?shù)谋憬菪裕沟酶咚俚馁Y料傳輸成為可能,某些員工通過郵件、HTTP/FTP傳輸、聊天等方式把企業(yè)重要的商業(yè)機密、專有技術(shù)盜取并謀取私利,嚴重危害了企業(yè)的利益,給企業(yè)帶來重大損失。綜上所述,一套行之有效的網(wǎng)絡(luò)管理系統(tǒng)就成為企業(yè)網(wǎng)絡(luò)管理的必需。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于陳世杰,未經(jīng)陳世杰許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810088841.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:大核淡水珠的培育方法
- 下一篇:嵌段共聚物模板法制備小孔徑陶瓷膜
- 一種無線局域網(wǎng)的發(fā)現(xiàn)方法、設(shè)備和系統(tǒng)
- 局域網(wǎng)終端的認證方法和裝置
- 一種確定無線局域網(wǎng)部署信息、終端定位方法及相關(guān)裝置
- 基于客戶端配置虛擬局域網(wǎng)的系統(tǒng)及方法
- 無線局域網(wǎng)連接方法及裝置
- 一種無線局域網(wǎng)的連接方法和裝置
- 公共無線局域網(wǎng)的挖掘方法及裝置
- 無線局域網(wǎng)連接方法、裝置、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 無線局域網(wǎng)連接管理方法、裝置、軟件程序及存儲介質(zhì)
- 一種不同局域網(wǎng)之間數(shù)據(jù)安全共享的方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





