自己動手打造公司內(nèi)網(wǎng)監(jiān)管利器(1) |
發(fā)布時間: 2012/9/15 20:06:04 |
這次經(jīng)濟危機對大型企業(yè)傷害很大,國內(nèi)除了一些內(nèi)需型的基本不受影響之外,各個公司都開始了寒冬之際的裁人行為。這期間,為了順利推行裁人,降低企業(yè)賠償金,一些平時不使用的手段大家都用了上來,一切為了讓員工犯錯,為了一切犯錯的員工。本文雖然寫的是監(jiān)控方案,但希望讀者朋友們通過下面這個故事,逆推出一些解決方案。
俗話說天有不測風(fēng)云,前兩天我還和冷陽悠閑地打劍俠世界,這兩天一過,我們老板找我談話,說要和諧人口了,公司人太多?紤]到公司要讓我卷鋪蓋回家了,所以能利用的資源還是趕緊利用下吧。 公司雖然對網(wǎng)絡(luò)方面不太重視,可是設(shè)備還是很舍得投資的:全三層華三交換機構(gòu)建的網(wǎng)絡(luò)。為了最后做一次好人,我決定幫老板抓幾個上班亂看網(wǎng)站的家伙,讓他一口氣全開了,節(jié)約資金。 嗅探的干活 下個Sniffer Pro ,安裝過程簡單,切記要重啟,不重啟根本抓不到數(shù)據(jù)包注① 。 還有必須要下JAVA,不下不顯示儀表盤信息,打開http://www.java.com/zh_CN/ ,鮮紅的JAVA+等你到來。如圖1所示。
裝好一切,就可以干活了,不過這玩意直接在局域網(wǎng)內(nèi)嗅探,是抓不到什么好東西的,所以我們還得設(shè)置端口鏡像注② 。 這次我是拿我的最貴的那臺交換機開刀的。一般路由器有兩個接口,一個外,一個內(nèi),正常接法是外口光貓,內(nèi)口接交換機。但是這種低級的方法我不用。為啥?因為公司有錢,帶寬是100M的,這樣用很浪費。唉,這么有錢的公司還是要開我。 最終接法是光貓接入交換機,然后路由器的兩個端口也同樣接入交換機。這樣接有兩個好處:1.可以對交換機上的其他主機設(shè)置外網(wǎng)IP;2,可以用交換機直接對各個端口進行限速和VLAN劃分,或者隔離網(wǎng)絡(luò)。 內(nèi)網(wǎng)入口插入交換機,在23 端口;找一臺PC,接入交換機,在11端口。 開始配置H3C的交換機,鼠標全部搞定,根本不用命令行,如圖2所示。
點擊端口>鏡像,設(shè)置監(jiān)控口和鏡像口
其實如果沒有web界面,用語句寫也很簡單。telnet到交換機的IP下,開始如下操作: 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |