所需軟件:
網(wǎng)絡執(zhí)法官:一款局域網(wǎng)管理畏助軟件,采用網(wǎng)絡底層協(xié)議,可以穿透防火墻對網(wǎng)絡中的每一臺主機進行監(jiān)控,采用MAC識別用戶,可靠性能高。軟件可以為網(wǎng)內(nèi)主機設定權(quán)限,實時監(jiān)控整個局域網(wǎng),是一款非常實用的局域網(wǎng)管理軟件。[點擊下載]
P2P終結(jié)者:該軟件采用網(wǎng)絡底層協(xié)議,能夠控制整個網(wǎng)絡中的P2P流量,有效解決了目前令網(wǎng)絡管理員頭痛的網(wǎng)絡問題,具有良好的應用價值。[點擊下載]
一、 合理管理局域網(wǎng)內(nèi)機器
1、IP地址沖突
小區(qū)用戶經(jīng)常會遇到本來自己的IP地址使用正常,但下次使用時就會提示IP地址沖突,使其不能夠接入局域網(wǎng),從而導致不能夠上網(wǎng)。這是由于有些用戶由其它原因重設IP,但自己IP忘記從而隨便設置一個,這樣就會與其它用戶發(fā)生沖突,其它用戶出現(xiàn)問題時也會設置為其它IP,這樣最后的結(jié)果就會導致整個局域網(wǎng)IP地址混亂,大部分用戶不能上網(wǎng)的情況。
要想解決這個問題,只要使IP地址與網(wǎng)卡的MAC(物理地址,每個網(wǎng)卡各不相同)地址相綁定即可,綁定后即可使用戶只能使用指定的IP,由于每塊網(wǎng)卡的唯一性,就能夠解決與局域網(wǎng)內(nèi)IP地址沖突的問題。
如果局域網(wǎng)內(nèi)用戶不是很多的話,綁定IP可以直接在路由器內(nèi)設置,大部分路由器提供了該項功能,不過也可以使用軟件來設置、管理。運行網(wǎng)絡執(zhí)法官,自動掃描網(wǎng)內(nèi)用戶,然后點擊“用戶列表”即可看到所有網(wǎng)內(nèi)機器,右健點擊要管理的機器,然后選擇“權(quán)限設置”,在打開的“權(quán)限設置”窗口中可以設置該機器的指定IP(如圖1),當該主機IP擅自更改會,就會被軟件判定為“非法用戶”,自動采用管理員指定的方式對其控制,從而有效的防止網(wǎng)內(nèi)機器發(fā)生IP地址沖突。
圖1 限定主機IP地址
2、設置用戶帶寬
當有的用戶在使用占用帶寬資源較高的P2P、BT等下載軟件時,就會出現(xiàn)其它用戶網(wǎng)速緩慢的情況,但不能夠采用一刀切的辦法,直接限制用戶使用該類協(xié)議軟件,只能通過設置來限制每個用戶的帶寬,設置每個用戶使用帶寬的最大值,這樣就能夠保證其它用戶的利益了。
限制用戶帶寬也可以采用路由器與軟件兩種方式進行。登錄路由器后可以設置每個用戶或每個IP的最高速度。也可以使用P2P終結(jié)者管理局域網(wǎng)內(nèi)使用該類軟件。運行P2P終結(jié)者,然后點擊“軟件配置”標簽,在這里設置好監(jiān)測使用的網(wǎng)卡及其數(shù)據(jù),接著設置接入互聯(lián)網(wǎng)方式、網(wǎng)絡連接設備類型、公網(wǎng)的接入帶寬等(如圖2)。
圖2 P2P終結(jié)者設置界面
然后點擊網(wǎng)絡帶寬管理標簽,選中“啟用主機公網(wǎng)帶寬限制”,在這里可以設置公網(wǎng)的上行與下行最大帶寬,如果要設置指定主機單獨設置帶寬,只要切換到“網(wǎng)絡主機掃描”頁面,然后點擊右鍵,在彈出的菜單選擇“設置選中主機公網(wǎng)帶寬限制”進行設置。也可以設置當發(fā)現(xiàn)某臺主機使用P2P下載時自動限制的功能,只要選中“啟用發(fā)現(xiàn)P2P下載時自動限制該主機帶寬功能”前的復選框,然后在下面設置該主機的最大上行與下行速度即可(如圖3)。
圖3 用戶帶寬設置
通過上面的設置,就可以很好的控制網(wǎng)絡內(nèi)部分用戶占用大帶寬的問題了,即使用戶使用了占用帶寬資源較高的下載軟件,也可以很好的控制在指定的范圍內(nèi),使用不影響其它用戶的正常使用。
甚至還可以使用P2P終結(jié)者限制用戶下載,點擊“網(wǎng)絡應用管理”標簽,可以設置限制FTP、HTTP、P2P及迅雷等下載,或是編輯限制HTTP下載的文件名后綴,這樣就可以很好的限制用戶下載電影等大文件,從而更好的保護其它用戶的權(quán)益。
二、突破惡意封鎖
通過上面的方法可以限制網(wǎng)內(nèi)用戶的IP及其帶寬,從而使網(wǎng)絡速度恢復正常,但以上軟件網(wǎng)內(nèi)用戶任何人都可以安裝使用,所以當工具被其它用戶惡意使用后怎么辦呢?
1、修改系統(tǒng)法
通過上面的介紹可以知道,網(wǎng)絡執(zhí)法官的原理是是通過ARP欺騙發(fā)給電腦有關(guān)假的網(wǎng)關(guān)IP地址反對應的MAC,使其找不到網(wǎng)關(guān)真正的MAC地址。因此可以修改IP到MAC的映射來使網(wǎng)絡執(zhí)法官的ARP期騙失效,突破其限制。用Ping命令Ping一下網(wǎng)關(guān),然后再用ARP –a命令得到網(wǎng)關(guān)的MAC地址,接著用ARP –s IP地址 網(wǎng)卡MAC地址的命令格式來修改網(wǎng)關(guān)IP到MAC地址的映射就可以了,如IP地址為:192.168.1.1,網(wǎng)卡MAC地址為:00-12-34-56-78-9A,則命令為:arp –s 192.168.1.1 00-12-34-56-78-9A。
2、軟件修改法
如果你認為上面的方法操作過于復雜,可以通過使用軟件來突破惡意封鎖。AntiArp是一款不錯的防ARP欺騙軟件[點擊下載],軟件是綠色軟件,下載后即可直接運行(如圖4),操作也非常簡單,只要手工輸入網(wǎng)關(guān)地址,然后點擊“自動防護”按鈕,軟件就可以在后臺自動保護機器不被ARP欺騙。另外軟件也提供了防止IP地址沖突功能,只要點擊“防護地址沖突”按鈕就可以了。
圖4 AntiArp主界面