如果是將交換機或路由器的網線直接接到無線路由器的WAN口,則這種情況下通過無線路由器上網的電腦獲取的網關的IP地址就是無線路由器LAN口的IP地址,而獲取的IP地址也自然是和網關的IP地址在同一個網段內。比如無線路由器的LAN口IP地址一般是192.168.0.1,則無線上網的電腦獲取的網關IP地址就是192.168.0.1,而IP地址就是192.168.0.X。那么這種情況下,聚生網管如果是通過有線上網的電腦控制局域網,就會因為IP地址段和網關地址完全不同而無法再掃描到通過無線路由器上網的電腦了。但是,聚生網管可以掃描到無線路由器,因為無線路由器的WAN口的IP地址和聚生網管的電腦IP地址在同一個IP段內,同時網關的IP地址也完全相同。因此,針對這種方式,網絡管理員可以進行如下控制:
此外,由于局域網私自安裝無線路由器也可能會引發一些網絡安全管理的問題(由于無線路由器的阻擋,使得我們無法精確得知員工具體的上網行為);同時,在公司局域網中,經常有公司外部人員、非公司員工私自攜帶筆記本、平板電腦或手機等等接入到局域網中,訪問單位內部重要的共享文件、訪問互聯網等,這些外來電腦或網絡設備給企業的商業機密和無形資產的安全造成重大隱患;此外,一些有一定技術的外來人員還可能運行一些嗅探軟件、網絡抓包軟件或黑客軟件來竊取公司商業機密、員工個人隱私信息等等;此外,外來人員的上網行為也極容易傳播病毒木馬、搶占局域網寬帶資源等等,從而對企業局域網的網絡安全、網絡的暢通運行造成嚴重影響。為此,我們必須采取一定的手段來禁止外來電腦接入、防止非公司電腦接入公司局域網、防止局域網嗅探、防范網絡抓包等,此外還要防止ARP攻擊、禁止電腦代理上網或充當代理服務器等等。這種情況下,我們可以借助聚生網管的擴展插件——大勢至內網安全衛士來實現,有興趣的網管可以登錄聚生網管官網進行詳細了解。
總之,在局域網監控中,必須有效管理無線路由器、監控無線AP網絡環境下電腦上網行為,防止通過無線路由器上網而引起的不當擴展,以及給網絡安全造成的潛在隱患!
新聞熱點
疑難解答
圖片精選