自己動手打造公司內網監管利器(1) |
發布時間: 2012/9/15 20:06:04 |
這次經濟危機對大型企業傷害很大,國內除了一些內需型的基本不受影響之外,各個公司都開始了寒冬之際的裁人行為。這期間,為了順利推行裁人,降低企業賠償金,一些平時不使用的手段大家都用了上來,一切為了讓員工犯錯,為了一切犯錯的員工。本文雖然寫的是監控方案,但希望讀者朋友們通過下面這個故事,逆推出一些解決方案。
俗話說天有不測風云,前兩天我還和冷陽悠閑地打劍俠世界,這兩天一過,我們老板找我談話,說要和諧人口了,公司人太多?紤]到公司要讓我卷鋪蓋回家了,所以能利用的資源還是趕緊利用下吧。 公司雖然對網絡方面不太重視,可是設備還是很舍得投資的:全三層華三交換機構建的網絡。為了最后做一次好人,我決定幫老板抓幾個上班亂看網站的家伙,讓他一口氣全開了,節約資金。 嗅探的干活 下個Sniffer Pro ,安裝過程簡單,切記要重啟,不重啟根本抓不到數據包注① 。 還有必須要下JAVA,不下不顯示儀表盤信息,打開http://www.java.com/zh_CN/ ,鮮紅的JAVA+等你到來。如圖1所示。
裝好一切,就可以干活了,不過這玩意直接在局域網內嗅探,是抓不到什么好東西的,所以我們還得設置端口鏡像注② 。 這次我是拿我的最貴的那臺交換機開刀的。一般路由器有兩個接口,一個外,一個內,正常接法是外口光貓,內口接交換機。但是這種低級的方法我不用。為啥?因為公司有錢,帶寬是100M的,這樣用很浪費。唉,這么有錢的公司還是要開我。 最終接法是光貓接入交換機,然后路由器的兩個端口也同樣接入交換機。這樣接有兩個好處:1.可以對交換機上的其他主機設置外網IP;2,可以用交換機直接對各個端口進行限速和VLAN劃分,或者隔離網絡。 內網入口插入交換機,在23 端口;找一臺PC,接入交換機,在11端口。 開始配置H3C的交換機,鼠標全部搞定,根本不用命令行,如圖2所示。
點擊端口>鏡像,設置監控口和鏡像口
其實如果沒有web界面,用語句寫也很簡單。telnet到交換機的IP下,開始如下操作: 本文出自:億恩科技【www.laynepeng.cn】 |