本公司差不多100臺電腦設備。路由器連接交換機式的。 現在需要對公司的IP和Mac地址進行綁定以及對網路進行管理。應該怎麼操作比較好呢。


100多人的規模可以考慮上一臺小型上網行為管理設備了。可以取代現有路由器和網管軟體作為網關,代理內網用戶上網,DHCP,埠映射這些基本功能。並且目前各大廠商的AC產品功能也越來越豐富,大多都支持web管理,從傳統的ACL防火牆功能和細粒度(區分用戶,ip,應用,時間)的訪問控制都不在話下,有些高端設備還具備QoS流控,以及簡單的IDS,IPS,VPN功能。至於題主所說的將IP與MAC綁定的需求,也是基本功能之一。有些設備在作為網關接入後可以自動發現用戶PC的IP和對應的MAC,管理者只需要添加用戶時將二者綁定即可。此後,接入用戶擅自修改ip或MAC後將被禁止上網並記錄按管理員需要記錄日誌。同時,在這種簡單的單VLAN部署場景下(雖然也有產品支持多VLAN,trunk等二層功能),下面的接入交換機當成傻瓜交換機用就好,也不需要做相關配置。

以上所說的並非針對某一廠家,而是作為AC產品一般都具備的功能。


為什麼要綁定IP和MAC呢?

交換機一般可以做綁定,但這樣幹是找死,累死自己。如果是為了防病毒,可以限制埠的MAC數量,傻瓜交換機沒這功能。軟體沒用過這種的

網管軟體solarwind不錯


之前做過一個準入控制+地址綁定的方案

用的是dot1x+radius+dhcp+dhcp snooping的方案

radius可以用專業的radius軟體,也可以用windows server自帶的RAS服務,DHCP可以用windows server的DHCP服務,也可以用交換機/路由器帶的DHCP服務

dot1x和dhcp snooping需要交換機支持

至於網路管理

目測一套商業版的運維管理軟體的售價應該和你們的網路設備的價格差不多,或者高出來一塊


先看看路由器能不能支持IP-mac綁定,有些路由器自帶IP-MAC綁定功能的。不過路由器的綁定功能一般比較薄弱,客戶機可以通過手動修改IP等方式去繞開。

我推薦你可以上一臺專業的上網行為管理設備,比如我們公司的WSG-100E上網行為管理網關。不但可以實現專業的IP-MAC綁定,還可以跨網段綁定,上網審計、行為管理和流控等。


管理公司網路最常用的方法是通過路由器訪問區域網,路由器在過濾P2P軟體,股票,聊天和玩遊戲方面的功能相對較弱。阻止一些更複雜的網路應用程序,例如迅雷下載,QQ遊戲等。同時,路由器升級緩慢,無法實時跟進並阻止各種網路應用程序,這導致路由器控制上的某些限制。 Internet行為。另外,某些路由器的設置更為複雜,不適合總經理使用。在這種情況下,您可以考慮第二種方法。

安企神旗下獨立開發的網管家電腦區域網電腦管理軟體使用非常簡單,管理者電腦安裝管理端,員工電腦安裝被控端,可以同時控制區域網內多臺電腦,及時電腦不能上網一樣是可以使用它來監控其他機子。

它不僅能同時查看多臺電腦的屏幕,還可以遠程控制被控端的電腦,對屏幕進行24小時的不間斷錄像,使用它同樣是可以對被控電腦進行批量開關機操作,分發文件,遠程開啟攝像頭進行語音聊天,且可以對視頻進行錄像,查看屏幕牆等。有效禁止員工上班炒股、限制員工上班玩遊戲、禁止員工上班聊天、限制員工工作時間P2P下載、限制員工上網看視頻、屏蔽不健康網站等。

同時網管家電腦區域網電腦管理軟體是一款面向企業和專業人員的遠程PC管理和控制的服務軟體。在任何連入互聯網地點,可輕鬆訪問控制網管家遠程被控制客戶端的遠程主機,整個過程只需通過瀏覽器進行,無需再安裝軟體。


推薦體驗360團隊版 ,能大幅的提高您的管理效率

360安全衛士團隊版的主要功能有:設備管理(終端管理,外設管理,硬體資產管理),安全管理(衛士管理,體檢管理,木馬查殺 ,勒索防護,漏洞修復,系統修復),軟體管理(軟體資產管理,啟動項優化,彈窗過濾),日誌審計,分組策略(消息推送,U盤禁用,預警提醒,文件白名單,軟體黑白名單),任務管理等,並支持多系統windows ,linux , macos

360安全衛士團隊版基於360安全衛士個人版推出的終端安全管理SaaS服務,廣泛應用中小企業團隊的終端安全管理,專註於企業級用戶的在線安全解決方案,簡單高效的後臺控制中心與安全功能管理,解決企業對安全統一管理的需求。致力解決企業用戶普遍的網路安全問題,讓網路更安全,管理更輕鬆。體驗入口:360安全衛士團隊版 - 註冊


管理公司網路好像不止是IP和Mac地址進行綁定吧,要管的內容多了去了,可以參考WorkWin、網路崗這方面的功能,綜合考慮。


OpUtils幾乎就是為這個需求量身打造的

OpUtils是一個全面的網管工具集,提供了網路和系統管理員常用的30多款工具,包括IP地址管理、交換機埠管理、外來設備監測、配置文件備份、帶寬監控、設備監控等等。

傳送門:IP地址管理軟體下載,ITOM,OpUtils下載


推薦閱讀:
相關文章