網(wǎng)絡(luò)執(zhí)法官怎么用 局域網(wǎng)管理輔助軟件介紹

作者: nwmxg  2013-12-11 10:05 [查查吧]:ytshengsheng.cn

  網(wǎng)絡(luò)執(zhí)法官怎么用?

  網(wǎng)絡(luò)執(zhí)法官是一款輔助軟件,軟件本身占用網(wǎng)絡(luò)資源少,對網(wǎng)絡(luò)沒有不良影響。軟件不需運行于指定的服務(wù)器,在網(wǎng)內(nèi)任一臺主機(jī)上運行即可有效監(jiān)控所有本機(jī)連接到的網(wǎng)絡(luò)。

  下面,我們就來看看局域網(wǎng)管理輔助軟件介紹。

  首先我們了解一下網(wǎng)絡(luò)執(zhí)法官的原理:

  網(wǎng)絡(luò)執(zhí)法官是一款網(wǎng)管軟件,可用于管理局域網(wǎng),能禁止局域網(wǎng)任意機(jī)器連接網(wǎng)絡(luò)。對于網(wǎng)管來說,這個功能自然很不錯,但如果局域網(wǎng)中有別人也使用該功能那就麻煩了。因為這樣輕則會導(dǎo)致別人無法上網(wǎng),重則會導(dǎo)致整個局域網(wǎng)癱瘓。有什么解決辦法呢?請您看下面的招數(shù)及其原理。

  一、網(wǎng)絡(luò)執(zhí)法官簡介

  我們可以在局域網(wǎng)中任意一臺機(jī)器上運行網(wǎng)絡(luò)執(zhí)法官的主程序NetRobocop.exe,它可以穿透防火墻、實時監(jiān)控、記錄整個局域網(wǎng)用戶上線情況,可限制各用戶上線時所用的IP、時段,并可將非法用戶踢下局域網(wǎng)。該軟件適用范圍為局域網(wǎng)內(nèi)部,不能對網(wǎng)關(guān)或路由器外的機(jī)器進(jìn)行監(jiān)視或管理,適合局域網(wǎng)管理員使用。

  在網(wǎng)絡(luò)執(zhí)法官中,要想限制某臺機(jī)器上網(wǎng),只要點擊"網(wǎng)卡"菜單中的"權(quán)限",選擇指定的網(wǎng)卡號或在用戶列表中點擊該網(wǎng)卡所在行,從右鍵菜單中選擇"權(quán)限 ",在彈出的對話框中即可限制該用戶的權(quán)限。對于未登記網(wǎng)卡,可以這樣限定其上線:只要設(shè)定好所有已知用戶(登記)后,將網(wǎng)卡的默認(rèn)權(quán)限改為禁止上線即可阻止所有未知的網(wǎng)卡上線。使用這兩個功能就可限制用戶上網(wǎng)。其原理是通過ARP欺騙發(fā)給被攻擊的電腦一個假的網(wǎng)關(guān)IP地址對應(yīng)的MAC,使其找不到網(wǎng)關(guān)真正的MAC地址,這樣就可以禁止其上網(wǎng)。

  二、ARP欺騙的原理

  網(wǎng)絡(luò)執(zhí)法官中利用的ARP欺騙使被攻擊的電腦無法上網(wǎng),其原理就是使該電腦無法找到網(wǎng)關(guān)的MAC地址。那么ARP欺騙到底是怎么回事呢?

  首先給大家說說什么是ARP,ARP(Address Resolution Protocol)是地址解析協(xié)議,是一種將IP地址轉(zhuǎn)化成物理地址的協(xié)議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。

  ARP具體說來就是將網(wǎng)絡(luò)層(IP層,也就是相當(dāng)于OSI的第三層)地址解析為數(shù)據(jù)連接層(MAC層,也就是相當(dāng)于OSI的第二層)的MAC地址。

  ARP原理:某機(jī)器A要向主機(jī)B發(fā)送報文,會查詢本地的ARP緩存表,找到B的IP地址對應(yīng)的MAC地址后,就會進(jìn)行數(shù)據(jù)傳輸。如果未找到,則廣播A一個 ARP請求報文(攜帶主機(jī)A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機(jī)B回答物理地址Pb。網(wǎng)上所有主機(jī)包括B都收到ARP請求,但只有主機(jī)B識別自己的IP地址,于是向A主機(jī)發(fā)回一個ARP響應(yīng)報文。其中就包含有B的MAC地址,A接收到B的應(yīng)答后,就會更新本地的ARP緩存。接著使用這個MAC地址發(fā)送數(shù)據(jù)(由網(wǎng)卡附加MAC地址)。因此,本地高速緩存的這個ARP表是本地網(wǎng)絡(luò)流通的基礎(chǔ),而且這個緩存是動態(tài)的。 ?

發(fā)表評論

醫(yī)療健康