自己動(dòng)手打造公司內(nèi)網(wǎng)監(jiān)管利器(1) |
發(fā)布時(shí)間: 2012/9/15 20:06:04 |
這次經(jīng)濟(jì)危機(jī)對大型企業(yè)傷害很大,國內(nèi)除了一些內(nèi)需型的基本不受影響之外,各個(gè)公司都開始了寒冬之際的裁人行為。這期間,為了順利推行裁人,降低企業(yè)賠償金,一些平時(shí)不使用的手段大家都用了上來,一切為了讓員工犯錯(cuò),為了一切犯錯(cuò)的員工。本文雖然寫的是監(jiān)控方案,但希望讀者朋友們通過下面這個(gè)故事,逆推出一些解決方案。
俗話說天有不測風(fēng)云,前兩天我還和冷陽悠閑地打劍俠世界,這兩天一過,我們老板找我談話,說要和諧人口了,公司人太多。考慮到公司要讓我卷鋪蓋回家了,所以能利用的資源還是趕緊利用下吧。 公司雖然對網(wǎng)絡(luò)方面不太重視,可是設(shè)備還是很舍得投資的:全三層華三交換機(jī)構(gòu)建的網(wǎng)絡(luò)。為了最后做一次好人,我決定幫老板抓幾個(gè)上班亂看網(wǎng)站的家伙,讓他一口氣全開了,節(jié)約資金。 嗅探的干活 下個(gè)Sniffer Pro ,安裝過程簡單,切記要重啟,不重啟根本抓不到數(shù)據(jù)包注① 。 還有必須要下JAVA,不下不顯示儀表盤信息,打開http://www.java.com/zh_CN/ ,鮮紅的JAVA+等你到來。如圖1所示。
裝好一切,就可以干活了,不過這玩意直接在局域網(wǎng)內(nèi)嗅探,是抓不到什么好東西的,所以我們還得設(shè)置端口鏡像注② 。 這次我是拿我的最貴的那臺交換機(jī)開刀的。一般路由器有兩個(gè)接口,一個(gè)外,一個(gè)內(nèi),正常接法是外口光貓,內(nèi)口接交換機(jī)。但是這種低級的方法我不用。為啥?因?yàn)楣居绣X,帶寬是100M的,這樣用很浪費(fèi)。唉,這么有錢的公司還是要開我。 最終接法是光貓接入交換機(jī),然后路由器的兩個(gè)端口也同樣接入交換機(jī)。這樣接有兩個(gè)好處:1.可以對交換機(jī)上的其他主機(jī)設(shè)置外網(wǎng)IP;2,可以用交換機(jī)直接對各個(gè)端口進(jìn)行限速和VLAN劃分,或者隔離網(wǎng)絡(luò)。 內(nèi)網(wǎng)入口插入交換機(jī),在23 端口;找一臺PC,接入交換機(jī),在11端口。 開始配置H3C的交換機(jī),鼠標(biāo)全部搞定,根本不用命令行,如圖2所示。
點(diǎn)擊端口>鏡像,設(shè)置監(jiān)控口和鏡像口
其實(shí)如果沒有web界面,用語句寫也很簡單。telnet到交換機(jī)的IP下,開始如下操作: 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |