从流量管控入手打造安全内网
第六步:当图表绘制完毕后我们会看到前20个活动连接数最多的主机,一般来说当活动连接数超过50个就说明这个主机有问题了,从笔者绘制的图中可以明显看到有一个客户机的活动连接数达到了4000个,由此可以判断这台计算机肯定是感染了蠕虫病毒。(如图7)

判断出问题主机后我们BAN禁止其IP传输数据即可,这些操作可以在管理软件或者路由交换设备上通过访问控制列表完成,也可以通过端口绑定的方式禁止该IP的网络通信,从而快速准确的定位问题根源,将病毒在第一时间清除。
小提示:
实际上我们绘制出的图表还可以通过右键进行修改,例如选择显示方式,图表类型,添加收藏,打印导出以及全屏幕显示等,这些都需要企业网络管理员根据实际需要去修订。(如图8)

三,网络管理更简单应用服务巧管理:
在实际使用过程中企业内网的各种网络服务和网络应用是多种多样的,有些服务是企业业务正常运行所必须的,然而还有很多网络服务只会对网络资源盲目占用,例如BT下载,P2P下载等。那么如何通过流量管控设备优化和限制不必要的服务对带宽的占用呢?
实际上在流量管控设备中内置了很多默认的网络服务应用,我们可以通过限速功能设置他们的最大带宽占用情况。
第一步:首先到CATALOGS标签中找到Service服务选项,在这里系统默认设置了很多常用网络服务,例如bittorrent,edonkey等,我们选中对应服务即可。(如图9)

0
相关文章