如果是将交换机或路由器的网线直接接到无线路由器的WAN口,则这种情况下通过无线路由器上网的电脑获取的网关的IP地址就是无线路由器LAN口的IP地址,而获取的IP地址也自然是和网关的IP地址在同一个网段内。比如无线路由器的LAN口IP地址一般是192.168.0.1,则无线上网的电脑获取的网关IP地址就是192.168.0.1,而IP地址就是192.168.0.X。那么这种情况下,聚生网管如果是通过有线上网的电脑控制局域网,就会因为IP地址段和网关地址完全不同而无法再扫描到通过无线路由器上网的电脑了。但是,聚生网管可以扫描到无线路由器,因为无线路由器的WAN口的IP地址和聚生网管的电脑IP地址在同一个IP段内,同时网关的IP地址也完全相同。因此,针对这种方式,网络管理员可以进行如下控制:
此外,由于局域网私自安装无线路由器也可能会引发一些网络安全管理的问题(由于无线路由器的阻挡,使得我们无法精确得知员工具体的上网行为);同时,在公司局域网中,经常有公司外部人员、非公司员工私自携带笔记本、平板电脑或手机等等接入到局域网中,访问单位内部重要的共享文件、访问互联网等,这些外来电脑或网络设备给企业的商业机密和无形资产的安全造成重大隐患;此外,一些有一定技术的外来人员还可能运行一些嗅探软件、网络抓包软件或黑客软件来窃取公司商业机密、员工个人隐私信息等等;此外,外来人员的上网行为也极容易传播病毒木马、抢占局域网宽带资源等等,从而对企业局域网的网络安全、网络的畅通运行造成严重影响。为此,我们必须采取一定的手段来禁止外来电脑接入、防止非公司电脑接入公司局域网、防止局域网嗅探、防范网络抓包等,此外还要防止ARP攻击、禁止电脑代理上网或充当代理服务器等等。这种情况下,我们可以借助聚生网管的扩展插件——大势至内网安全卫士来实现,有兴趣的网管可以登录聚生网管官网进行详细了解。
总之,在局域网监控中,必须有效管理无线路由器、监控无线AP网络环境下电脑上网行为,防止通过无线路由器上网而引起的不当扩展,以及给网络安全造成的潜在隐患!
新闻热点
疑难解答
图片精选