區網管理的問題(上網記錄及監控網路正常與否)



贊助商連結


shung0116
2006-03-05, 10:12 PM
請教各位學長,這是一個網路管理的兩個問題,以下內容包含問題點及我現在的處理方式
1.監控區網電腦的上網記錄:也就是要能看到區網上網電腦都去瀏覽那些網頁,什麼時間、什麼人等資訊,目前是使用手動來抓取個別使用者的上網記錄,再搭配IP SHARING上的LOG記錄來作比對,但是這個並沒辦法用圖形化的方式來顯示,就算我用封包截取軟體,也都是一些文字資訊,上面的主管希望能用圖形化的方式來顯示這些上網記錄資訊,是否有什麼方式或軟體可以達到呢?

2.上網/MAIL的正常與否,目前都是聽到使用者在哇哇叫的時候,我人跑到END-USER端來作CHECK動作,檢查是個別電腦原因,或者是整個區網網路都停擺的原因,但是當您的公司是幾百、幾千台電腦的時候,可就不能用這種方式了,是否有什麼方式或軟體可以讓我即時Check區網電腦的上網及收發mail情況呢?

煩請各位學長指點
謝謝

贊助商連結


linux_xp
2006-03-05, 11:24 PM
不同的作業系統,有不同的作法,成本也不同

Linux server 的話,有這些免費方案:

1. Transparent Porxy (squid) + SARG (log 檔分析軟體)

強制區網電腦,瀏覽網頁都必須透過 porxy (透明 proxy)
porxy 本身會紀錄任何流通的封包,存成 log 檔
利用分析軟體,進行圖形化或表格化分析

因為是閘道防火牆直接控制
區網電腦不需要更改任何設定
使用者不會有任何感覺,甚至不知道已經被監控

2. Nagios
一種監控伺服器 service 的軟體,會在 service 停擺時,發出警告
可以自動發送 e-mail 給管理者
或者於 Client端 (win32) 的警示軟體出現紅燈

這套軟體分兩部份
主要程式是 server 端 (Linux)
附屬程式是 client 端 (windows,非必要安裝)
當 clinet 端,偵測到 server 端發出警訊,會出現圖示通知管理者

另外它有 e-mail 告警功能,配合手機 mail 簡訊服務
只要伺服器一出問題,管理員可以第一時間知道

aaronyih
2006-03-06, 01:06 PM
可往IDS,IPS上去做了解
這些產品有軟體有硬體
如果公司沒經費,玩玩linux_xp大大推薦的也不錯

shung0116
2006-03-06, 09:51 PM
小弟不才,對於linux剛開始學習而已
如果有windows的軟體工具的話,還請學長們指引方向
謝謝

tcex
2006-03-08, 12:10 AM
上網紀錄的話,微軟的ISA SERVER 好像可以限制與紀錄

Giorgio
2006-03-13, 03:55 AM
SurfControl 的不錯用...會自動將網站分類

shung0116
2006-03-16, 06:59 PM
有套軟體為Boss@eye,可以監控區網的pc上網記錄、msn通話記錄、ftp使用記錄
不過有個限制,如果您有使用switch hub的話,就沒辦法監控到其他的pc
可是如果使用hub的話,要如何來避免封包碰撞的困擾呢?
煩請各位學長指點
謝謝

門神
2006-03-16, 08:52 PM
找有Port Mirror的高階Switch

blueno
2006-03-19, 03:08 AM
若要方便又好用、即時就要有的話,去軟體王翻翻會有意想不到的好軟體。
http://www.softking.com.tw/soft/review.asp?fid1=6&fid2=21


至於使用switch hub的話只要把要監視的電腦設定在閘道的位置就可以了,有可管理的功能switch hub,只要使用vlan跟Port Group即可。