精华内容
下载资源
问答
  • 主要介绍了公司局域网流量控制软件、局域网带宽分配软件、局域网网速限制软件的选择,需要的朋友可以参考下
  • 主要介绍了局域网流量监控软件、局域网网速控制软件和电脑流量限制软件的选择,需要的朋友可以参考下
  • 网管员一个非常重要的工作就是限制局域网网速、合理分配上网带宽,为此,网管员必须采取有效的举措来监控局域网电脑流量、限制上网流量和控制上网速度
  • ps :我在都市村庄的房子住,一个猫接入的局域网,别的电脑现在一般装了360,自带了arp防火墙,你用p2p限制别的速度,人家会找房东,说xxx在攻击,丫的 最后给我网线都拔了,也不怪我,就一个512的猫,还开着迅雷下...
  • 局域网限制解决方法

    2011-08-25 16:42:18
    限制用户上网其实就是对局域网的一个限制问题,基本可以分为限制IP、限制用户和限制流量。一、限制IP是最常用的一种手段,适用范围也较广,在使用代理/路由服务器、宽带路由器/防火墙第三方软件(P2P终结者,聚生...
    局域网限制解决方法(共同分享)~<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

    最近经常看到一些午饭问道到如何限制局域网里用户上网的问题,我做了一下总结,以后大家看这个帖子就行了,有什么补充的在下面跟帖子吧。
    限制用户上网其实就是对局域网的一个限制问题,基本可以分为限制IP、限制用户和限制流量。
    一、限制IP
    是最常用的一种手段,适用范围也较广,在使用代理/路由服务器、宽带路由器/防火墙第三方软件(P2P终结者,聚生网管,超级嗅觉狗,网路岗等等)都可以使用。
    在代理/路由服务器软件中一般都有关于控制IP上网的设置,例如SygateISA   Server,具体设置方法这里就不写了,你可以参考软件的帮助文档,在网上也可以找到很多相关的文章。我要提一点的是,如果你使用了WIN2K/XP自 带的Internet共享,可以安装一个防火墙软件,利用防火墙软件来限制该服务器与其它机器的通讯,也可以达到控制部分机器上网的目的。


    目前的很多宽带路由器/防火墙都带有基本的访问控制列表(ACL)功能,通过简单的设置就可以对流量进行过滤,对允许上网的IP的数据包进行转发,而不允 许上网的IP的数据包则被丢弃。一般情况下,路由器都是按照顺序查找的原则,即当路由器接收到数据包后,先从第一条规则开始匹配,如果符合条件则按照该规则设定的转发或者丢弃;如果不符合,则查找的二条规则,以此类推,知道最后一条。这里需要注意的是,有些路由器对于不符合任何规则的数据包按照转发处理,有的则是转发,而防火墙对于不符合规则的一律按丢弃处理。因此,在设置路由器时,一定要先加允许上网的规则,再加不允许的规则,最后根据具体情况,看是否需要加一个禁止所有IP上网的规则,否则无法达到控制的目的。而防火墙则仅加入允许的规则就可以了。下面是一个例子,没有任何语句,只是打个比方:
    条目
    动作
    源地址/掩码
    目的地址
    1         
    允许     192.168.1.22/255.255.255.255     0.0.0.0  

    2         禁止     192.168.1.0/255.255.255.224        0.0.0.0   
    3         允许     192.168.1.0/255.255.255.0        0.0.0.0   
    4         禁止     0.0.0.0/0.0.0.0                    0.0.0.0  
    上面的例子可以实现192.168.1.0-192.168.1.31都不可以上网,但其中的192.168.1.22又可以上网,其余的 192.168.1.32-192.168.1.255都可以上网,除了这个子网,其余又都不能上网。可以看到,加入规则的先后顺序基本是按照范围大小来确定的,范围越小,越先加入,路由器也就越先匹配。这里面涉及的部分内容不一定被所有的宽带路由器所支持,不确定的话,你可以试试先。
    IP的控制比较容易实现,但是对于动态获取IP地址的网络无法精确控制,而且用户还会自行将IP地址更改到允许上网的范围,从而绕过控制列表,甚至还会造成IP地址冲突,这就涉及到MAC地址与IP的绑定问题。
    很多午饭很青睐MAC地址和IP的绑定,认为很好用。其实这种静态ARP技术有很大的局限性,而且效果也不好。MACIP地址绑定可以一定程度防止用户 私自更改IP地址,之所以说一定程度,是因为此中方法也不能杜绝更改IP的现象,原因后面有讲到。
    因为以太网通讯最终是靠着MAC来进行的,因此,将客户机网卡的MAC地址与其IP地址一一对应,那么用户再更改IP地址将无法使用局域网,更不用提上网了,其实现原理我简单说一下:
    在每台计算机中都有一张ARP表,该表记录着曾经通讯过的其它机器MAC地址与IP地址的对应关系,下次在通讯时,会在此表中按照目的机器的IP地址查找 到其MAC地址,然后与之建立连接。交换机会自动获取网络中其它机器的MAC地址,从而建立起自己的与计算机中相类似的ARP表,通讯时也要按索取。上面提到的这些ARP表都是动态的,不定时更新的,每当有计算机开机或关机,该表都会被更新。部分路由器/交换机支持静态的ARP技术,即可以手工输入这些ARP表项,将计算机的MAC地址和IP固定,那么该机器的ARP表项就不会被更新,当用户更改了IP后,数据包传到交换机,交换机会按照目的 MAC地址将数据包转发到目的机器,但是当交换机收到目的机器回应的数据包时,会发现数据包中IPMAC的对应关系与本地ARP表不符,但是,如果是一个二层交换机,它不会去理会这种错误,因为它是靠着MAC地址来工作的,IP对它来说没有任何作用,因此该数据包会正常到达发起连接的计算机,通讯可以正常建立。那么如果是三层交换机呢,那要分两种情况,如果这两台计算机在同一子网内(或者是同一VLAN内),那么通讯仍然可以建立(理由同上);如果不是在一个子网(或者VLAN),那么通讯连接就会失败,因为数据包要跨越三层,最终按照IP来查找目的机器的MAC地址,这时上面的错误就会终止数据包的传输,因此如果你的绑定是在交换机上做的,而且要对同一子网(VLAN)做限制的话,你基本会很失望的,这种技术只有在路由器/三层交换机上才有意义(如果你的宽带路由器支持的话,静态ARP倒是一个不错的选择)。
    静态ARP有很大的缺点,首先,如果是一个很大的局域网络,要收集上百台机器的MAC地址和IP,还要一一手工输入路由器,对于网络管理人员来说是一个极大的考验。其次,计算机的MAC地址也不是不能更改的,现在也有很多傻瓜式的软件,点几下鼠标就会把你的上百条记录的努力付之东流。
    二、限制用户
    第一种方法:是指Windows里的域用户,你可以指定哪些用户可以上网,哪些不可以,但是,这种方法只能用在使用Windows计算机做为 代理/路由服务器上网的局域网里,而且要建立一个完整的域,客户端还要通过输入用户和密码才能登陆,进而上网,比较适合中型的局域网络,通过域的管理还可以进行其它的控制。能够与Windows用户帐号结合的代理软件有Wingate,路由网关型软件有ISA(也可以做代理)。限制用户的好处是你不必管用 户的IP地址是多少(当然你也可以在DHCP中为可上网的用户分配固定IP地址),而且有一层用户名/密码做保护,要盗用也不是那么容易。
    第二种方法:利用第三方软件Ipguard,也可以限制用户。功能十分强大

    三、限制流量
    限制流量可以在一些代理/路由服务器软件上实现,如SygateISA、第三方软件(就不介绍了。前面都有)都可以做到,因为我没有实际去做,不知道具体效果如何。在某些交换机上也可以实现端口限速,我知道Cisco2950以上级别交换机可以做到以1M为单位的限速,其它牌子的我不是很清楚。
    上面所有的方法其实都有一个弱点,无法防止内部非法的代理服务器,所谓非法,就是在可以上网的机器上装有代理软件,不可上网的用户通过此代理上网。非法代理实际上是很头痛的事情,这种封包没有任何特殊性,而且代理服务器的端口可以任意修改,用访问列表来控制几乎是不可能的,唯一的办法就是彻底断绝可上网与不可上网用户的通讯。
    下面我给出一种目前来说比较完善的局域网方案,基本可以控制住机器的上网,首先要使用了三层交换机,VLAN划分和ACL,同样也适用于其它目的的网络控制。
    其中VLAN1:192.168.1.0是可以上网的,VLAN2:192.168.2.0是不可以上网的,VLAN3:192.168.3.0是服务器。
    VLAN1
    VLAN2通过访问列表不禁止任何通讯;VLAN1VLAN2都可以和VLAN3通讯。
    访问列表的设置:
    条目
    动作
    源地址/掩码
    目的地址
    1         
    禁止     192.168.1.0/255.255.255.0     192.168.2.0  
    2         禁止     192.168.2.0/255.255.255.0     192.168.1.0  
    将此列表应用在接口VLAN1VLAN2上,启用VLAN间路由。
    VLAN1
    VLAN2之间用户较小的文件传输可以通过局域网的Email服务器,较大的文件可以在服务器上建立FTP服务。
    这样,VLAN2的用户无论如何更改IP,也不能达到上网的目的,而且也不能通过VLAN1内的非法代理上网,并且通过VLAN3的服务器可以实现文件共享,可以说是一个较为理想的方案。
    最后我要说的还是,技术不是万能的,要依靠完善的管理手段才能发挥最大作用,建立完善的网络操作规范,合理的行政制度,并且严格执行(如果你放水,工作就越来越难开展,甚至丢掉工作都有可能),不但对网络管理人员是一个好消息,而且是一个合格网络管理人员的基本要求,对企业来说也是有利无弊的。

    转载于:https://blog.51cto.com/20100823/648723

    展开全文
  • 有时在上班的时候,带宽并不是很高,但又因个别人过量占用带宽导致其它人正常上网的速度都很慢,正常的工作都无法开展,所以对局域网内主机带宽流量的管理就必不可少了。 公司并不是很多的电脑,且预算不是很多的...

          有时在上班的时候,带宽并不是很高,但又因个别人过量占用带宽导致其它人正常上网的速度都很慢,正常的工作都无法开展,所以对局域网内主机带宽流量的管理就必不可少了。
        公司并不是很多的电脑,且预算不是很多的,可能需要借助现有的硬件设备了,
    下面我们就从路由器入手来限制局域网主机的带宽。

    这里以TP-LINKTL-R504M为例说说限制上网的步骤。
    一、取得局域网内所有使用者的IP与MAC地址
    取得IP的方法很多,推荐用"局域网查看工具",网上随便搜索一下就有了。
    取得MAC地址的方法:WIN+R,输入CMD,用"NBTSTAT-AIP地址"查看
    取得自己电脑IP与MAC的方法:WIN+R,输入CMD,用"IPCONFIG/ALL"查看
    二、登陆宽带路由器
    打开IE,输入192.168.1.1(一般都是这个…),不知道的可以看看路由器反面有标示。
    账号:默认ADMIN
    密码:默认ADMIN
    登陆后会出现宽带路由器的设置页面,里面有很多设置功能如:限制QQ软件、限制某在线视频
    限制多少端口等等吧。

    转载于:https://blog.51cto.com/2767807/718586

    展开全文
  • 常常有这样的情况:由于个别人过量占用带宽导致其它人正常上网的速度都很慢,正常的业务都无法开展,所以对局域网主机带宽流量的管理就被提上日程了。预算不是很多的客户,可能需要借助现有的硬件设备了,下面我们就...

    常常有这样的情况:由于个别人过量占用带宽导致其它人正常上网的速度都很慢,正常的业务都无法开展,所以对局域网主机带宽流量的管理就被提上日程了。预算不是很多的客户,可能需要借助现有的硬件设备了,下面我们就从路由器入手来限制局域网主机的带宽。 

      这种共享上网的方法一般如下:电话线--语音分离器--ADSL猫--宽带路由器--交换机 集线器--电脑 

      在这种情况下,我经过思考与试验,我发现可以通过对宽带路由器进行适当设置就可以对上网进行限制。 

      这里以TP-LINK TL-R402M为例(因为我发现最多人用这种……)说说限制上网的步骤。 

      一、取得局域网内所有使用者的IP与MAC地址。 

      取得IP的方法很多,推荐用"局域网查看工具",网上随便搜索一下就有了。 

      取得MAC地址的方法:WIN+R,输入CMD,用"NBTSTAT -A IP地址" 查看 

      取得自己电脑IP与MAC的方法:WIN+R,输入CMD,用"IPCONFIG /ALL" 查看 

      二、登陆宽带路由器 

      打开IE,输入192.168.1.1(一般都是这个…),就会出现登陆窗口 

      账号:ADMIN 

      密码:ADMIN(默认是这个,一般不更改滴…如果被更改了,稍候我研究下怎样破解,有进展再发帖) 

      登陆后会出现宽带路由器的设置页面 

      三、只允许自己的电脑上网的设置 

      1.设置页面--DHCP服务器--静态地址分配--将自己的IP地址与MAC地址绑定(输入并保存即可) 

      2.设置页面--安全设置--防火墙设置--选择开启防火墙,开启IP地址过滤,开启MAC地址过滤三项--选择"凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器"和"仅允许已设MAC地址列表中已启用的MAC地址访问Internet"。 

      3.设置页面--安全设置--IP地址过滤--添加新条目--把你的IP地址填进去,并选择使所有条目生效。 

      4.设置页面--安全设置--MAC地址过滤--添加新条目--把你的MAC地址填进去,并选择使所有条目生效。 

      这样设置后,嘿嘿,除了你之外,没有人可以上外网,但局域网内部之间可以正常访问。 

      四、不允许某一台电脑上网的设置 

      1.设置页面--安全设置--防火墙设置--选择开启防火墙,开启MAC地址过滤二项--"禁止已设MAC地址列表中已启用的MAC地址访问Internet"。 

      2.设置页面--安全设置--MAC地址过滤--添加新条目--把禁止上网的电脑的MAC地址填进去,并选择使该条目生效。 

      这样设置后,被禁止上网的电脑就不可以上网了,但局域网内部之间可以正常访问。 

      对于只允许自己的电脑上网的设置,其他电脑想上网,是比较有难度的(除了***路由器并更改设置外)。

    转载于:https://blog.51cto.com/futaipeng1105/581456

    展开全文
  • 局域网网速常常不够快,一旦被局域网某些员工用P2P下载、看在线视频、玩大型网络游戏所占用的话,会导致局域网网速更慢,严重影响局域网正常的工作。为此,企业局域网必须有效控制电脑网速、限制局域网网速
  • 聚生网管局域网流量监控软件是一款专业的局域网流量限制与网带宽控制软件。软件只需要在局域网一台普通PC或者服务器部署就可以控制整个局域网所有电脑的所有上网行为;聚生网管系统核心功能是最有效控制P2P软件、...
  • 局域网流量监控介绍:网上找了很久,也试用了很多上网流量监控软件,但要么软件会改路由表造成断线冲突和不稳定,要么只能监控所有流量,无法把外网和局域网流量分开.所以开发本软件,与大家一起分享。 功能: ...
  • 局域网带宽分配、上网流量限制是一个古老的话题,同时也是网络管理的一个顽疾。本文汇聚了当前局域网网速控制、限制网络流量的一些常见的、比较有效的方法,提供给企业网管员进行参考,帮助网管员实现有效的网速控制...
  • p2p局域网内控制流量

    2010-08-09 16:26:00
    p2p,控制局域网流量,想要限制他人的网速就用这个,很好用的
  • 在单位上网,最可恨的是明明外网的带宽是100M,网管却偏偏对网段内的每个静态IP都在路由器里进行了限制速度的操作,比如每个IP流是512k/秒,导致我们在遇到紧急任务需要上网下载素材时不得不苦苦等待。 规则是死的...
    在单位上网,最可恨的是明明外网的带宽是100M,网管却偏偏对网段内的每个静态IP都在路由器里进行了限制速度的操作,比如每个IP限流是512k/秒,导致我们在遇到紧急任务需要上网下载素材时不得不苦苦等待。

            规则是死的,总有它的弱点,在这,我就找个了一个应对的办法。

            首先说下思路:既然每个IP都能独立获得一定的带宽,如果能让几个IP同时用在一台电脑上就能够实现高速下载。至于说如何实现,我想到了ARP命令。不要看到ARP就以为是内网攻击命令,其实,它的作用还大着呢。步骤如下:

           1、先用局域网浏览器看看网段内哪个IP没有使用,记录下来;

            2、打开“局域网”属性,除了本机IP外,还要添加网段内还没有使用的IP;

            3 、在“开始”中“运行”CMD,弹出DOS对话框后输入

             IPCONFIG /ALL   来获取本机网卡的MAC;

             4、输入   ARP -D 消除原有的网络对应

             5、输入   ARP -S XX.XX.XX.XX(中间空一格) FF-FF-FF-FF-FF-FF ,其中XX.XX.XX.XX 就是空出来的 IP,可以有很多个,但 FF-FF-FF-FF-FF-FF 就是本机的 MAC码,都是以个,这样就能实现多IP绑定到同一台电脑上来了 。

             6、如果J觉得每次这么输入太辛苦,还可以写个批命林然后复制到“启动”中,过程为:

    A、新建一“文本文档”,写下内容:

    @echo off
    arp -d
    arp -s 你的IP 本机的MAC

    arp -s 你的IP 本机的MAC

    arp -s 你的IP 本机的MAC
    exit

         大功告成!现在你再去下载,看看是不是比原来快来几倍?哈哈,方法还不错吧!!

    转载于:https://www.cnblogs.com/Byrd/archive/2013/01/15/2861207.html

    展开全文
  • 点击[运行程序/Start New Application],若只需代理游戏数据,不需要代理网页流量,选[除Web以外/Bypass Web Traffic](此为或双击图标时的默认方式),节省连接数及带宽,否则选[全部网络通讯/Include All Traffic...
  • 其核心功能是限制局域网P2P下载、限制炒股、聊天、玩游戏、控制网页访问、禁止网购、禁止局域网迅雷下载、屏蔽在线看视频的行为等,同时还可以限制局域网电脑网速流量,禁止局域网无线路由器使用等。其中,聚生网管...
  • 在公司局域网中,如何监控局域网流量、限制别人电脑网速、控制别人上网速度,是网络管理的重要任务。本文提供了一种非常有效的方法,可以让你轻松监控局域网电脑上网行为、监控电脑下载、炒股、聊天、玩游戏、看视频...
  • 局域网优化之流量控制【导读】控制网络流量是维护局域网一个非常重要的环节,主要有下面几种方法:一、用掩码将网段划分为不同的网段,这样可以减少一定的网络广播,可以实现邻近的网点快速的通信。 二、建立Vlan ...
  • 软件实现局域网流量控制

    万次阅读 2007-07-17 16:20:00
    有朋友问我怎样限制和他共享上网的其他人的带宽,我总是觉得这是不可能...这些软件不用代理服务器,只有服务端,没有客户端,可以装到局域网的任何一台主机上。我感觉很奇怪,要实现流量控制只有在网络节点(路由器)上
  • 如何限制局域网网速

    千次阅读 2015-03-04 17:54:16
    限制网速的软件有很多,但是常见的大多都是限制单台电脑的网速,比如百度卫士、腾讯电脑管家中的流量限制功能。但是我们知道,在企业中互联网已经发展成一种必不可少的工具了,使用互联网最根本的目的是希望提升生产...
  • 原标题:H3C交换机限制局域网端口网方法配置思路流量监管功能是通过QoS命令行实现。本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管。配置步骤# 配置ACL规则匹配源IP...
  • 局域网的那些人天天就开着BT下东西,弄得我有时候根本开不了网页,郁闷的很啊,自从用它, 那才叫爽啊,把他们下载的流量控制在5K以下,随便他们怎么下,都不会影响我的网速,这么好的软件不敢独享,拿出来让大家...
  • 建立Vlan 能有效遏制机构范围内的广播和组广播,进行跨园区的带宽和性能管理。如果不管理(或限制)这些工作组的整个范围,各站点发送数据包之前都要广 播查询所要到达目的地的MAC地址,同时,由于大量应用层软件...
  • 网络的普及,使得信息交流和资源共享变得十分方便,同时也变得十分重要。很多公司开始通过不同的方式接入Internet,一方面他们为了满足员工需求,为他们提供各种不同的服务...有的员工下载占用公司太多的流量,要...
  • 局域网限速软件可以可以设置企业内部网络的连接Internet网络的流量,包括总流量、上行流量和下行流量。能够时流量查看管理者随时查看当前时间网络内客户端的实时流量局域网限
  • 控制网络流量是维护局域网一个非常重要的环节,主要有下面几种方法: 一、用掩码将网段划分为不同的网段,这样可以减少一定的网络广播,可以实现邻近的网点快速的通信。 二、建立Vlan 第一个优点是:能有效遏制...
  • 一旦不能有效实现局域网流量管理、局域网网速控制的话,很容易导致局域网网速很慢,那么如何有效实现局域网带宽控制、实现局域网带宽分配呢?下面学习啦小编告诉你!局域网网速带宽进行合理分配的方法一、通过路由器、...
  • 实在没办法,他们不限流量,我就只好自己写了一个流量控制工具帮他们限流量了。 http://www.lanad.org 代码和编译出来的exe都在上面,有喜欢编程,特别是网络编程的兄弟姐妹大家一起交流和学习。 目前这个工具...
  • 公司现在开始对上网做限制了,某某网站上不去了,游戏也不能玩了,流量也给限制了,下载点东西也超级慢。偶滴神啦!其实一切的技术它都是一层纸,一捅就破的,关键是你要怎么去捅破这层纸。我蹦登你个蹦登哦!现在就...

空空如也

空空如也

1 2 3 4 5 ... 14
收藏数 279
精华内容 111
关键字:

局域网限流量