[网络应用] 网管必备-网络管理专辑(电子书下载)

[ 1672 查看 / 7 回复 ]

网管必备-网络管理电子书下载专辑


点击即可下载



网管教程

网络工程师教程
网络工程原理与实践教程
全新计算机网络工程教程
网管员培训系列之网络培训教程
网管员培训系列之ISA2000 server教程
网管员培训系列之WIN2000 server教程
超级网管员培训教程
局域网组建与管理培训教程
局域网经典案例教程
计算机网络实用技术教程
电脑维修专业技能培训教程
搭建单机多系统教程
Windows NT网络管理培训教程
计算机网络教程(第3版)
实用局域网终极制作教程
Cisco 网络教程
VPN 教程
网络基础协议教程
《Cisco网络设计》教程
网络教程(服务器篇)
cisco网络专题教程(1-4)
cisco网络专题教程(5-8)

管理基础

网络编程与开发技术
计算机网络实用技术学习参考
网络系统的集成管理:概念、体系及其应用
计算机网络丛书
计算机网络基础与应用
IPv6网络管理
《IPV6详解》下一代互联网络协议
计算机基础培训教材
局域网组建与安装
网管常用的网络命令集
TCP/IP网络原理与技术
网络基本概念集合
数字数据网基础知识讲座
互联网基础
21世纪计算机网络技术系列书
计算机基础培训
计算机与信息技术基础
网络设计基础
安全企业网络设计原理第I部分
安全企业网络设计原理第II部分
网络基础课程
DHCP协议讲解
命令提示符下网络命令解释

网管实战

网络常见问题与故障1000例
Internet常见问题与技巧1000例详解
网络故障诊断与排除技术大全
局域网的组建、管理与维护
局域网应急处理与技巧实例
局域网组网案例精编
网络经典工具时尚应用百例
网吧组建与上网实战
网络命令行的使用和范例
PC DIY 2003网络工程案例集锦
机房维护与管理详谈
校园网的组建
Cisco网络互连与故障排
电脑技巧精彩文章100篇
电脑故障一查通 V1.5.5
典型企业网案例分析
VPN解决方案集锦
Cisco Systems7507上IPv6的配置案例

网管指南

网络管理员维护指南
家庭、宿舍、办公、宿舍组网指南
TCP/IP连网技术 IBM网络环境指南
宽带网络快易通:网络通信应用指南
远程网管指南
ISP管理员维护指南
ADSL安装完全指南
实用组网技术指南
LAN的进一步应用技术指南
实用组网指南
TCP/IP学习指南
Cisco IOS IP技术指南
Cisco访问表配置指南

网管手册

局域网组建与管理实用手册
网络术语速查手册
网络管理员手册
DIY局域网简明手册
网络互联技术手册(第三版)
企业Intranet建设宝典
Cisco交换机简要配置手册
QuidView网管软件用户手册
NetWare 3.11微机局域网建网手册
刻光盘完全DIY手册
以太网安装手册
HONET窄带数据业务开局指导手册
最后编辑牛人是我 最后编辑于 2010-06-04 15:04:33
本主题由 超级版主 牛人是我 于 2010-6-4 15:28:31 执行 设置高亮 操作
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP

五大因素支撑IP VPN未来发展

据诺达咨询数据显示,受全球经济危机的影响,IPVPN行业2009年增长速度放缓,用户规模将达到4.35万户,比2008年增长23.6%。相对于传统电信业务(如话音)增长的放缓,IPVPN目前已经成为电信运营商竞争的热点之一。诺达咨询最新出炉的《中国IPVPN服务市场分析及服务商能力评估报告2009》报告对影响IPVPN行业发展的因素进行了深入分析,发现未来有五大因素将支撑IP VPN行业发展,助力IP VPN在2009年逆势增长。

    颁发IP-VPN经营牌照

    IP-VPN业务经之所以作为一个独立的增值业务经营牌照的颁发,可以说明两点:

    *      IP-VPN业务在增值业务中的重要性以及广阔的市场前景:电信增值业务分类把IP-VPN独立出来,并颁发独立的经营牌照,意味着该业务具重要性及广阔的市场前景,不然,没有必要把IP-VPN业务牌照及分类独立出来;
    * 另外,牌照发放意味着我国电信服务的进一步开放。目前IP-VPN主要还是基础电信运营商的业务,使得增值服务商在提供VPN服务上比较谨慎,牌照发放降低了增值服务提供商发展IP-VPN业务的风险。

    越来越多的跨国企业在中国落户、开展业务以及国内大公司向海外进行拓展

    中国加入WTO为其IPVPN市场提供了一个关键的动力,更多的跨国公司,特别是制造业的公司,将其业务迁往中国内地。此外,中国国内的企业也开始了国际化的扩张。企业分支机构数量的快速扩大使得企业内部的虚拟专网的建设的需求也随之扩张。国外的电信运营商也通过和国内的运营商开展合作,租用宽带线路为其跨国集团客户端到端的解决方案。

    *    中国市场的国际化程度的提高:大量外国企业进入中国,将建立跨国VPN网络。
    * 中国企业在积极拓展国际发市场:中国本土企业走向世界,寻求海外发展,海外分支机构与中国总部将通过价格更低廉的VPN连接。

    国家信息化战略,大型国企业、事业单位、政府行业部门信息化建设需求

    在国内,由于信息化战略的带动,政府开始实施电子政务网的建设,而银行、教育、证券、电力、铁路、交通、民航、政法、国防等大型国有企事业间的数据沟通也日渐增长,VPN不仅方便地解决了企业内部数据的统一规划,廉价的数据交换费用还带来了相当可观的财务回报,VPN还能方便地实现提供对客户服务与交流的网络平台。

    中国地领广阔,政府还是事业单位都存在分级管理的问题,随着各地政府及事业单位信息基础实施的完善,需要建立VPN,促进信息共享、交换,提升监督和管理效率,成为信息化的另一个重点。

    中小企业ERP的推动

    中小型企业近些年来尝到了ERP项目的甜头,在ERP项目的带动下,VPN在中小企业间也是需求见长。再者,日益廉价的带宽费用和设备价格的降低也吸引中小企业纷纷建设自己的VPN网络。更加引注意的是,目前我国的中小企业信息化建设还没有大规模的启动。有数据表明,当前国内中小企业数量约有1100多万家,占我国企业总数95%以上,但信息化利用率不到15%。可想而知,如果VPN市场大范围启动,将会形成一个海量的市场。目前,国内电信运营商已经观察到这一潜在市场,专门成立了宽带商务推广组,向企业推出智能VPN、协同办公、声像通等多项宽带商务服务。

    金融危机可能产生的积极影响

    金融危机造成多数国际企业经营受困,IT与通信支出的缩减难以避免。但IPVPN与专线相比具有成本优势,而且能够实现更为灵活的业务形式,是企业缩减开支的情况下保证企业通信需要的良好选择。因此金融危机对IPVPN来说可能是一个机会,但不会改变整体市场收入增长率下降的趋势。

    其他推动

    *    IP VPN市场的逐步成熟、企事业单位对IP VPN的认知提高。
    * 互联网的发展,推进企业在地域上的扩张,自然选择IP VPN加强总部与分指的管理和沟通是一种非常经济的方式。
    *  影响IP VPN服务质量QoS和安全问题逐步改善。



来源:诺达咨询
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP

用户最信赖网管系统奖落婿摩卡软件

2009年初,51CTO.com和CIOAge.com联合多家媒体发起“信赖2009,企业IT产品优选暨战略技术评选”大型评选活动,邀请IT工程师们投票选出心目中值得信赖的IT产品(服务)品牌,以及2008-2009年最具影响力和战略价值的IT技术。摩卡软件凭借自身产品的高质量、高效能和高服务,塑造品牌价值,赢得了广大用户的信赖,荣获“信赖2009用户最信赖的网管系统品牌”奖项。

  2008年给每个中国人都留下了永志难忘的印象。我们在为“不抛弃,不放弃”的坚持而感动,为“同一世界,同一梦想”的实现而骄傲的同时,也深深地体味了“信赖”对于个人、企业、乃至于整个社会的深刻涵义。如今,金融危机正席卷全球,艰难转型中的中国企业不仅迫切地需要通过IT创新提高核心竞争力,也势必会更加审慎地对待IT投资,追求实效。而随着企业信息化程度的加深,企业对IT管理的要求也日益迫切,ITSM、BSM、上网行为管理等等,多角度多方面的为企业IT部门提供了有效手段,让企业在提高效率的同时降低成本。深得IT决策者信赖的优秀品牌无疑将获得更多的青睐。该奖项的获得,正是摩卡软件深得用户信赖和卓越品质的实力见证。

  摩卡软件秉承以市场需求为导向的理念,产品的日趋完善、不断壮大的实力、广泛深入的国际合作彰显着摩卡软件实力的腾飞和急速上升的势头。研发理念和产品性能均与国际先进水平同步,借助产品卓尔不群的性能,致力于为用户提供最好的网络管理产品。随着产品研发的不断深入,已形成了摩卡系列成熟的产品体系。其研发实力、业务扩展及客户服务等方面更是蒸蒸日上,在国内及国际软件界已拥有不可低估的地位。

  回顾过去十余年的发展历程,摩卡软件不但筑起了成熟的产品体系,更拥有了一大批忠实的用户群,其卓越的产品性能也被更多的国内外用户认可,并成功打入东南亚市场,继续扩大份额、不断加强海外市场的深度开发的良好态势,落实订单,积极开拓更多新兴市场。现已成功应用于电信、金融、政府、教育、企业多个行业的各个领域。

来源:eNet硅谷动力
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP

Web专用网站服务器的安全设置大全

删除默认建立的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的公共设置,设置好相关的连接数限制,带宽设置以及性能设置等其他设置。配置应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展。

  IIS的相关设置:

  删除默认建立的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的公共设置,设置好相关的连接数限制,

  带宽设置以及性能设置等其他设置。配置应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展。对

  于php和cgi,推荐使用isapi方式解析,用exe解析对安全和性能有所影响。用户程序调试设置发送文本错误信息给客户。对于数据库,尽量采

  用mdb后缀,不需要更改为asp,可在IIS中设置一个mdb的扩展映射,将这个映射使用一个无关的dll文件如C:WINNTsystem32inetsrvssinc.dll

  来防止数据库被下载。设置IIS的日志保存目录,调整日志记录信息。设置为发送文本错误信息。修改403错误页面,将其转向到其他页,可防

  止一些扫描器的探测。另外为隐藏系统信息,防止telnet到80端口所泄露的系统版本信息可修改IIS的banner信息,可以使用winhex手工修改或

  者使用相关软件如banneredit修改。

  对于用户站点所在的目录,在此说明一下,用户的FTP根目录下对应三个文件佳,wwwroot,database,logfiles,分别存放站点文件,数据库

  备份和该站点的日志。如果一旦发生入侵事件可对该用户站点所在目录设置具体的权限,图片所在的目录只给予列目录的权限,程序所在目录

  如果不需要生成文件(如生成html的程序)不给予写入权限。因为是虚拟主机平常对脚本安全没办法做到细致入微的地步,更多的只能在方法

  用户从脚本提升权限:

  ASP的安全设置:

  设置过权限和服务之后,防范asp木马还需要做以下工作,在cmd窗口运行以下命令:

  regsvr32/u C:\WINNT\System32\wshom.ocx

  del C:\WINNT\System32\wshom.ocx

  regsvr32/u C:\WINNT\system32\shell32.dll

  del C:\WINNT\system32\shell32.dll

  即可将Wt.Shell,Shell.application,Wt.Network组件卸载,可有效防止asp木马通过wt或shell.application执行命令以及

  使用木马查看一些系统敏感信息。另法:可取消以上文件的users用户的权限,重新启动IIS即可生效。但不推荐该方法。

  另外,对于FSO由于用户程序需要使用,服务器上可以不注销掉该组件,这里只提一下FSO的防范,但并不需要在自动开通空间的虚拟商服务器

  上使用,只适合于手工开通的站点。可以针对需要FSO和不需要FSO的站点设置两个组,对于需要FSO的用户组给予c:winntsystem32scrrun.dll

  文件的执行权限,不需要的不给权限。重新启动服务器即可生效。

  对于这样的设置结合上面的权限设置,你会发现海阳木马已经在这里失去了作用!

  PHP的安全设置:

  默认安装的php需要有以下几个注意的问题:

  C:\winnt\php.ini只给予users读权限即可。在php.ini里需要做如下设置:

  Safe_mode=on

  register_globals = Off

  allow_url_fopen = Off

  display_errors = Off

  magic_quotes_gpc = On [默认是on,但需检查一遍]

  open_basedir =web目录

  disable_ns=passthru,exec,shell_exec,system,phpinfo,get_cfg_var,popen,chmod

  默认设置com.allow_dcom = true修改为false[修改前要取消掉前面的;]

  MySQL安全设置:

  如果服务器上启用MySQL数据库,MySQL数据库需要注意的安全设置为:

  删除mysql中的所有默认用户,只保留本地root帐户,为root用户加上一个复杂的密码。赋予普通用户updatedeletealertcreatedrop权限的时

  候,并限定到特定的数据库,尤其要避免普通客户拥有对mysql数据库操作的权限。检查mysql.user表,取消不必要用户的shutdown_priv,relo

  ad_priv,process_priv和File_priv权限,这些权限可能泄漏更多的服务器信息包括非mysql的其它信息出去。可以为mysql设置一个启动用户,

  该用户只对mysql目录有权限。设置安装目录的data数据库的权限(此目录存放了mysql数据库的数据信息)。对于mysql安装目录给users加上读

  取、列目录和执行权限。

  Serv-u安全问题:

  安装程序尽量采用最新版本,避免采用默认安装目录,设置好serv-u目录所在的权限,设置一个复杂的管理员密码。修改serv-u的banner信息

  ,设置被动模式端口范围(4001—4003)

  在本地服务器中设置中做好相关安全设置:包括检查匿名密码,禁用反超时调度,拦截“FTPbounce”攻击和FXP,对于在30秒内连接超过3次

  的用户拦截10分钟。域中的设置为:要求复杂密码,目录只使用小写字母,高级中设置取消允许使用MDTM命令更改文件的日期。

  更改serv-u的启动用户:在系统中新建一个用户,设置一个复杂点的密码,不属于任何组。将servu的安装目录给予该用户完全控制权限。建立

  一个FTP根目录,需要给予这个用户该目录完全控制权限,因为所有的ftp用户上传,删除,更改文件都是继承了该用户的权限,否则无法操作

  文件。另外需要给该目录以上的上级目录给该用户的读取权限,否则会在连接的时候出现530 Not logged in,homedirectory does not

  exist。比如在测试的时候ftp根目录为d:soft,必须给d盘该用户的读取权限,为了安全取消d盘其他文件夹的继承权限。而一般的使用默认的s

  ystem启动就没有这些问题,因为system一般都拥有这些权限的。

  数据库服务器的安全设置

  对于专用的MSSQL数据库服务器,按照上文所讲的设置TCP/IP筛选和IP策略,对外只开放1433和5631端口。对于MSSQL首先需要为sa设置一个强

  壮的密码,使用混合身份验证,加强数据库日志的记录,审核数据库登陆事件的”成功和失败”.删除一些不需要的和危险的OLE自动存储过程(会

  造成企业管理器中部分功能不能使用),这些过程包括如下:

  Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty

  Sp_OAMethod Sp_OASetProperty Sp_OAStop

  去掉不需要的注册表访问过程,包括有:

  Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue

  Xp_regenumvalues Xp_regread Xp_regremovemultistring

  Xp_regwrite

  去掉其他系统存储过程,如果认为还有威胁,当然要小心Drop这些过程,可以在测试机器上测试,保证正常的系统能完成工作,这些过程包括

  :

  xp_cmdshell xp_dirtree xp_dropwebtask sp_addsrvrolemr

  xp_makewebtask xp_runwebtask xp_subdirs sp_addlogin

  sp_addextendedproc

  在实例属性中选择TCP/IP协议的属性。选择隐藏 SQLServer实例可防止对1434端口的探测,可修改默认使用的1433端口。除去数据库的guest

  账户把未经认可的使用者据之在外。 例外情况是master和tempdb数据库,因为对他们guest帐户是必需的。另外注意设置好各个数据库用户的

  权限,对于这些用户只给予所在数据库的一些权限。在程序中不要用sa用户去连接任何数据库。网络上有建议大家使用协议加密的,千万不要

  这么做,否则你只能重装MSSQL了。

  第二部分 入侵检测和数据备份

  §1.1 入侵检测工作

  作为服务器的日常管理,入侵检测是一项非常重要的工作,在平常的检测过程中,主要包含日常的服务器安全例行检查和遭到入侵时的入侵检

  查,也就是分为在入侵进行时的安全检查和在入侵前后的安全检查。系统的安全性遵循木桶原理,木桶原理指的是:一个木桶由许多块木板组

  成,如果组成木桶的这些木板长短不一,那么这个木桶的最大容量不取决于长的木板,而取决于最短的那块木板。应用到安全方面也就是说系

  统的安全性取决于系统中最脆弱的地方,这些地方是日常的安全检测的重点所在。

  日常的安全检测

  日常安全检测主要针对系统的安全性,工作主要按照以下步骤进行:

  1.查看服务器状态:

  打开进程管理器,查看服务器性能,观察CPU和内存使用状况。查看是否有CPU和内存占用过高等异常情况。

  2.检查当前进程情况

  切换“任务管理器”到进程,查找有无可疑的应用程序或后台进程在运行。用进程管理器查看进程时里面会有一项taskmgr,这个是进程管

  理器自身的进程。如果正在运行windows更新会有一项wuauclt.exe进程。对于拿不准的进程或者说不知道是服务器上哪个应用程序开启的进程

  ,可以在网络上搜索一下该进程名加以确定[进程知识库:http://www.dofile.com/]。通常的后门如果有进程的话,一般会取一个与系统进程

  类似的名称,如svch0st.exe,此时要仔细辨别[通常迷惑手段是变字母o为数字0,变字母l为数字1]

  3.检查系统帐号

  打开计算机管理,展开本地用户和组选项,查看组选项,查看administrators组是否添加有新帐号,检查是否有克隆帐号。

  4.查看当前端口开放情况

  使用activeport,查看当前的端口连接情况,尤其是注意与外部连接着的端口情况,看是否有未经允许的端口与外界在通信。如有,立即关

  闭该端口并记录下该端口对应的程序并记录,将该程序转移到其他目录下存放以便后来分析。打开计算机管理》软件环境》正在运行任务[

  在此处可以查看进程管理器中看不到的隐藏进程],查看当前运行的程序,如果有不明程序,记录下该程序的位置,打开任务管理器结束该进程

  ,对于采用了守护进程的后门等程序可尝试结束进程树,如仍然无法结束,在注册表中搜索该程序名,删除掉相关键值,切换到安全模式下删

  除掉相关的程序文件。

  5.检查系统服务

  运行services.msc,检查处于已启动状态的服务,查看是否有新加的未知服务并确定服务的用途。对于不清楚的服务打开该服务的属性,查

  看该服务所对应的可执行文件是什么,如果确定该文件是系统内的正常使用的文件,可粗略放过。查看是否有其他正常开放服务依存在该服务

  上,如果有,可以粗略的放过。如果无法确定该执行文件是否是系统内正常文件并且没有其他正常开放服务依存在该服务上,可暂时停止掉该

  服务,然后测试下各种应用是否正常。对于一些后门由于采用了hook系统API技术,添加的服务项目在服务管理器中是无法看到的,这时需要打

  开注册表中的HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices项进行查找,通过查看各服务的名称、对应的执行文件来确定是否是后门

  、木马程序等。

  6.查看相关日志

  运行eventvwr.msc,粗略检查系统中的相关日志记录。在查看时在对应的日志记录上点右键选“属性”,在“筛选器”中设置一个日志筛选

  器,只选择错误、警告,查看日志的来源和具体描述信息。对于出现的错误如能在服务器常见故障排除中找到解决办法则依照该办法处理该问

  题,如果无解决办法则记录下该问题,详细记录下事件来源、ID号和具体描述信息,以便找到问题解决的办法。

  7.检查系统文件

  主要检查系统盘的exe和dll文件,建议系统安装完毕之后用dir *.exe/s>1.txt将C盘所有的exe文件列表保存下来,然后每次检查的时候

  再用该命令生成一份当时的列表,用fc比较两个文件,同样如此针对dll文件做相关检查。需要注意的是打补丁或者安装软件后重新生成一次原

  始列表。检查相关系统文件是否被替换或系统中是否被安装了木马后门等恶意程序。必要时可运行一次杀毒程序对系统盘进行一次扫描处理。

  8.检查安全策略是否更改

  打开本地连接的属性,查看“常规”中是否只勾选了“TCP/IP协议”,打开“TCP/IP”协议设置,点“高级”》“选项”,查看“IP安全

  机制”是否是设定的IP策略,查看“TCP/IP”筛选允许的端口有没有被更改。打开“管理工具”=》“本地安全策略”,查看目前使用的IP安全

  策略是否发生更改。

  9.检查目录权限

  重点查看系统目录和重要的应用程序权限是否被更改。需要查看的目录有c:;c:winnt;

  C:winntsystem32;c:winntsystem32inetsrv;c:winntsystem32inetsrvdata;c:documentsand

  Settings;然后再检查serv-u安装目录,查看这些目录的权限是否做过变动。检查system32下的一些重要文件是否更改过权限,包括:cmd,

  net,ftp,tftp,cacls等文件。

  10.检查启动项

  主要检查当前的开机自启动程序。可以使用AReporter来检查开机自启动的程序。

来源:比特网
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP

DNSMA提供智能双线免费DNS解析服务

DNSMA是一家提供免费DNS解析服务的网站,完全智能化判断访问来源,将来自中国电信、中国联通、教育网和中国铁通的访问解析到你指定的服务器上。

自从DNSPod率先推出智能解析后,此类网站已经有很多了,而DNSMA最大的特色是支持宕机检测,通过很简单的方法达到负载均衡+永不宕机+CDN的效果!

DNSMA对于访问量大的网站来说非常实用,有兴趣的朋友可以试试看。

网址:http://www.dnsma.com
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP

企业上网行为管理路由器导购

没时间写,大家参看这篇文章吧,原文是在http://info.it.hc360.com/2009/06/300912281105.shtml

  目前,互联网高速发展,网络世界越来越精彩,收看在线视频、P2P下载等网络应用已逐渐成为日常上网行为,但很多人把这些行为带到公司来,这就很容易导致公司网络资源耗尽,同时又会影响到公司其它员工的工作。上网行为管理路由器可以帮助用户对以上这些上网行为进行有效的管制,改善内网环境,提升带宽资源使用效率。下面我们就为大家推荐几款这样的产品,其中包括Billion BiGuard R1000、飞鱼星 VE1220、艾泰HiPER 4210G和欣联 NM-300。
[tr=rgb(214,]
中小企业上网行为管理路由器导购
型号端口速率(bps)端口数量(个)主要功能价格
Billion BiGuard R1000100MLAN:8 WAN:2支持IM、P2P、炒股软件在线视频、网游过滤4000元
飞鱼星 VE1220100MLAN:3
WAN:2
支持IM、P2P、炒股软件在线视频、网游过滤支持特定QQ不过滤4200元
艾泰HiPER 4210GLAN:1000MWAN:100MLAN:5
WAN:1
支持IM、P2P过滤支持IP/MAC绑定带宽限制、URL过滤4300元
欣联 NM-300100MLAN:2-4
WAN:2-4
2共享端口
支持IM、P2P过滤支持连接数限制URL过滤、端口过滤4500元
推荐产品:Billion BiGuard R1000
参考售价:4000元



Billion R1000图 库评 测论 坛报 价   Billion BiGuard R1000是一款具备丰富的基础网络管理功能以及INTERNET访问控制管理功能的路由器,主要面向小型和中小型企业,易用且成本比较低廉,对IM软件、在线游戏、在线视频等的拦截十分高效,值得关注。
  Billion BiGuard R1000的工作状态指示灯设置在正面,一目了然,而背页则分布着所有接口,依次是RESET按键、2个10/100Mbps自适应WAN口、8个10/100Mbps自适应LAN口以及外置电源适配器接口。
  Billion BiGuardR1000的网络流量管理功能比较强悍,用户可以对IM、P2P、股票软件、网络游戏、在线视频这五类应用进行管控,拦截效果十分明显。IM拦截,包括QQ、MSN、SKYPE、阿里旺旺等聊天工具都一网打尽;P2P拦截,主要针对迅雷、BT、快车等P2P软件;在线游戏拦截,目前网络中流行的网络游戏包括QQ游戏、泡泡堂、魔兽世界、劲舞团等都能成功拦截,实现有效管控;同时,对操盘手、大智慧、证券之星等股票软件也能高效拦截,至于迅雷看看、优酷、土豆、PPLive等在线视频当然也不是问题,轻松应付,高效管控。
  此外,在安全方面,Billion BiGuard R1000还提供了Flood攻击防护、QoS、ARP攻击防护、URL过滤等等功能,可确保基础网络安全。
  编辑点评:Billion BiGuard R1000这款路由器提供的上网行为管理功能比较丰富,性能表现也让人满意,不过在个别方面还有些遗憾,比如说其具备的连接数限制规则,无法做到基于IP地址进行设置,总之,性价比还是十分不错的,有兴趣的朋友不妨考虑一下。


推荐产品:飞鱼星 VE1220
参考售价:4200元



飞鱼星 VE 1220图 库评 测论 坛报 价网上购买   飞鱼星 VE1220是飞鱼科技推出的一款拥有上网行为管理和多WAN路由器双重功能的路由器,面向中小型网络环境,功能全面,是中小型网络用户的推荐选择。
  飞鱼星 VE1220拥有2个10/100Mbps自适应WAN口和3个10/100Mbps自适应LAN口,与指示灯、RESET键以及系统状态指示灯一起整齐排列在这款路由器的正面。
  飞鱼星VE1220具备的上网行为管理功能十分强悍,能有效地实现对P2P应用的封锁,改善网络带宽;对于聊天软件、股票软件这些应用的管制,做得十分精细,QQ、MSN、飞信等做到完美控制,尤其还特为QQ设计了例外功能,便于允许例外中的QQ号码可实现登陆,十分方便;同时,具备的网址分类管理功能,能控制网址的访问,有效屏蔽不健康网址;当然,还有一项重要功能值得一提,就是WEB安全功能,能实现禁用WEB页面提交,保护企业内部资料,同时也拥有过滤文件扩展类型以及过滤URL关键字的功能,有效阻止对设置文件类型的WEB访问,以及对包含关键字的URL的WEB访问。
  在网络安全方面,飞鱼星 VE1220不仅提供防火墙功能,还提供了十分有特色的网络攻击防御功能,有效抵抗内外网的各种攻击,确保安全。
  编辑点评:飞鱼星 VE1220这款上网行为管理路由器配置出色,主要面向中小型企业以及学校等机构,目前参考价格为4200元,物有所值,值得关注。


推荐产品:艾泰HiPER 4210G
参考售价:4300元



艾泰 4210G图 库评 测论 坛报 价网上购买   艾泰HiPER4210G是艾泰推出的一款高性能千兆路由器,专为中小型企业、网吧接入网络而设计,内置艾泰科技自主研发的ReOS网络操作系统,功能非常丰富,以及应用性能出色的Intel IXP专用网络处理器,是高负载网络的不错推荐。目前其参考价格也不高,仅为4300元,性价比较高。
  艾泰HiPER 4210G大小为标准1U规格,采用黑色铁壳设计,配备了5个千兆LAN口和1个百兆WAN口,内网可实现双向千兆传输,能很好的满足企业用户对高速数据传输的需求。
  性能配置方面,艾泰HiPER4210G上网行为管理功能非常出色,具备上网监控功能,通过多种监控和诊断方式,能够实现动态监控网络运行情况和用户上网行为。而具备的带宽管理功能,则可实现对BT、讯雷、电驴等P2P软件有效控制,提高带宽利用率。同时,通过十分个性化的用户管理功能,可针对每台主机采取不同管理方式,灵活限定QQ、MSN、P2P等软件的使用,使用IP/MAC地址绑定机制,艾泰HiPER4210G可将用户进行分组,允许合法用户上网,限制非法用户访问INTERNET。
  此外,艾泰HiPER 4210G还配备智能NAT以及灵活的VPN功能,内置防火墙,具有出色的防御内外部攻击能力,大大提高了网络的稳定性和安全性。同时配备了全中文WEB界面,便于用户操作。
  编辑点评:艾泰HiPER 4210G这款路由器无论是性能还是配置都相当出色,稳定性高,诊断功能强,管理灵活,同时也具备智能NAT、防火墙以及灵活的VPN功能,再加上价格比较适中,值得关注。


推荐产品:欣联 NM-300
参考售价:4500元



欣联 NM-300图 库评 测论 坛报 价   欣联NM-300是专为中小型企业量身打造的一款上网行为管理路由器,集合上网行为管理和多WAN宽带路由器功能,内置高效防火墙,安全性能非常不错,目前价位4500元,具有较高的性价比,值得关注。
  欣联 NM-300提供了2~4个百兆WAN口和2~4个百兆LAN口,分布在该机正面,同时工作状态指示灯和RESET键也放置在前面板上。
  上网行为管理方面,欣联 NM-300提供IP流量控制,可根据不同用户IP设置不同上网权限,管理灵活。同时,拥有新一代智能流控,采用灵活的P2P应用管控以及应用软件控制,能够对BT、迅雷等P2P软件做到一键封锁,有效管制QQ、MSN、飞信等聊天工具,优化带宽分配,提升带宽利用率。在网络安全方面,欣联NM-300内置高效防火墙和DDOS防御功能,提供ARP安全机制、连接限制功能以及Mac地址过滤,使得网络的稳定性和安全性得到了很大保障。
  另外,欣联 NM-300还配备了端口映射、静态路由、应用调度等功能,支持PPTP VPN功能,以及支持3322等常见动态域名,便于用户能够使用动态IP架构企业服务应用。
  编辑点评:总的来说,欣联 NM-300除了拥有较丰富的上网行为管理功能以及比较出色的性能配置之外,网络安全方面也让人放心,而且提供了十分个性化的上网策略,可根据不同时间段以及不同用户灵活设置,相当方便实用,目前参考价格为4500元,不算贵,感兴趣的朋友不妨考虑一下。


  总结:上网行为管理路由器在功能上不仅具备了传统路由器的基础网络管理功能,在对内网用户上网行为管理上更有着不错的表现。例如P2P下载,在线视频,炒股软件等,如何封杀这些让人头疼的应用?在使用了这类路由产品后,可以非常有效的对员工的上述上网行为进行管控。上网行为管理路由器目前的售价虽然还高出普通宽带路由器一大截,但这部分钱确实是花在了刀刃上,可以帮助用户解决非常实际的问题,最终选购时大家可根据各自的实际情况以及自身的预算来定。
TOP

利网数据提供免费vps主机申请

免费VPS主机详细配置:

处理器: Inter PD925 双核 3.0G
内 存: 256M

硬 盘: 5G

系 统: 中文64位操作系统Windows Server 2003 SP2
网 卡: 英特尔Intel 10/100/1000M自适应以太网卡
IP地址: 共享服务器IP地址
带 宽: 100M共享,峰值 2M

免费VPS主机申请地址:http://www.idc50.com/help/hlp_dtl.asp?nid=10000026
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP

十大网站管理员的服务器工具软件

Arp防火墙

  Arp Firewall - 现在托管服务器必须安装的第一个软件就是Arp防火墙,没办法啊,中国这网络环境,不安装Arp防火墙就等着被人挂木马了。现在免费的Arp防火墙主要有两款,一个是奇虎的360 Arp防火墙,一个是金山Arp防火墙。

  远程桌面连接

  Remote Desktop - 远程桌面连接(以前称为“终端服务客户端”)主要是用于对远程托管的服务器进行远程管理,使用非常方便,就如同操作本地电脑一样方便。远程服务器端必须要先安装“远程桌面连接”的服务器端程序,然后客户端就可以通过远程桌面来管理服务器了。

  FTP服务和客户端

  FileZilla - 将客户端的文件上传到服务器上,最常用的软件就是FTP了,微软的IIS自带了一个简单的FTP服务器软件,如果觉得不好用,服务器上也可以安装免费的FileZilla服务器软件,客户端可以使用免费的FileZilla Client,支持多线程上传文件。

  硬件检测

  CPU-Z - CPU-Z是一款免费的系统检测工具,可以检测CPU、主板、内存、系统等各种硬件设备的信息。它支持的CPU种类相当全面,软件的启动速度及检测速度都很快。另外,它还能检测主板和内存的相关信息,其中就有我们常用的内存双通道检测功能。远程管理服务器的时候,使用这个软件可以对服务器的硬件信息一清二楚。

  流量监控

  DU Meter - DU Meter是一个简单易用的网络流量监视工具,图形化的界面显示非常直观,可以实时监测服务器的上传和下载的网速,同时还有流量统计功能。可以分析出日流量、周流量、月流量等累计统计数据。不过遗憾的是这个软件不是免费的。

  端口监控

  TcpView - TcpViews是一款免费的端口和线程监控工具,可以列出当前所有TCP和UDP端口的进程清单,包括本地和远程地址的TCP连接,其实和系统命令netstat类似,不过是GUI界面的,使用方便,占用资源少,默认字体在中文环境下很小,需要手动修改。在服务器上运行的话,默认刷新时间不要用默认的1秒。

  进程监控

  Process Explorer - Process Explorer是一款免费的进程监视工具,功能比Windows自带的任务管理器要强大的多,不仅可以监视、暂停、终止进程,还可以查看进程调用的DLL文件,是预防病毒、查杀木马的好帮手。

  日志分析

  WebLog Expert - 虽然Google Analytics是一款强大的免费的网站分析服务,但必须加入统计代码才能使用,WebLog Expert则可以直接分析网站的访问日志文件,通过日志文件分析出网站的站点访问者、活动统计、文件访问量、搜索引擎、浏览器、操作系统和错误页面等等众多的统计信息,是网络监测的好助手。这个软件本身不免费,不过其另一个版本WebLog Expert Lite是免费的。

  日志搜索   

      WinHex - WinHex是一款速度很快的文件编辑器。打开数百兆的大型文件速度飞快,使用WinHex可以轻松打开服务器上的大型日志文件,并对其进行关键字搜索,效果非常好,是我见到的速度最快的文本编辑搜索软件,总体来说是一款非常不错的16进制编辑器。

  代码编辑

  Notepad++ - Notepad++是一个免费开源的源程序代码、HTML网页代码编辑工具,支持多达数十种常见源代码或脚本的语法,包括C,C++,Java,C#,XML,HTML,PHP,Javascript,RC resource file,makefile,ASCII,doxygen,ini file,batch file,ASP ,VB/VBS,SQL,Objective-C,CSS,Pascal,Perl,Python,Lua等,功能非常强大。在服务器上安装后可以直接修改网站上的源程序代码。
A股一周总结:周一砸晕你,周二哄哄你,周三吓吓你,周四安慰你,周五气死你
TOP