掌控者网络监控软件使用说明.doc
《掌控者网络监控软件使用说明.doc》由会员分享,可在线阅读,更多相关《掌控者网络监控软件使用说明.doc(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、掌控者网络监控软件使用说明 中力创信科技有限公司 目录一、系统要求4二、如何安装系统4三、如何远程管理平台4四、如何卸载4五、网络拓扑下安装机器位置的选择41.如果您通过代理服务器上网42.如果是通过路由器或者硬件防火墙代理上网53.通过路由器上网,下面的总交换机可以做镜像,而且镜像口可通讯54.通过端口镜像时,若镜像端口只能抓包,不能通讯(上网)65.使用网桥模式6六、系统设置71.如何注册中力创信-局域网监控软件72.如何注销中力创信-局域网监控软件83.中力创信抓包分析工具84.综合日志查看说明95.端口定义106.基本网络参数设置107.服务程序参数设置138.启用完全控制169.按i
2、p段分组设置1610.手动监控qq设置1711.导出系统设置1812.导入系统设置1813.将IP,MAC地址导出18七、日志管理181.通过IP查询182.通过MAC查询193.通过帐号查询194.通过关键词查询205.远程如何查询日志206.日志查询217.报警查询228.聊天查询229.邮件查询2310.HTTP文件查询2411.其它文件查询2512.完整页面查询2613.流量统计2714.日志导出29八、规则设置291.如何禁止QQ292.如何禁止BT303.如何禁止发邮件304.如何进行上网时间的控制305.如何让某个IP不受任何控制306.如何禁止某些文件扩展名不能上传/下载307
3、.如何对邮箱进行控制308.如何封杀指定的端口309.单机规则3010.组规则3111.全局规则3112.高级规则32l设置IP规则33l设置端口规则34l文件下载高级控制37l邮件发送高级控制39l邮件接收高级控制40l设置互联网管理42l指定上网4313.布控规则4414.信息备份4915.页面监控4916.放行地址5017.空闲地址5118.库管理51九、内容过滤521.发邮件内容过滤522.收邮件内容过滤523.论坛博客过滤534.QQ号码过滤545.MSN聊天内容过滤556.YAHOO聊天内容过滤567.QQ聊天室内容过滤578.ICQ/AIM聊天内容过滤58十、带宽流量591.总带
4、宽流量管理592.TCP带宽流量管理603.UDP带宽流量管理604.ICMP带宽流量管理605.IGMP带宽流量管理606.WEB带宽流量管理617.邮件带宽流量管理618.FTP带宽流量管理619.QQ带宽流量管理6110.MSN带宽流量管理6111.POPO带宽流量管理6112.UC带宽流量管理6113.ICQ/ATM带宽流量管理6114.YAHOO带宽流量管理61十一、多语言设置(简体/繁体/英文/日语/朝鲜语)61十二、常见问题:611.为什么监控电脑装有两块网卡时(一块接镜像端口)无法上网 ?612.如何判断局域网内的故障是否与中力创信-局域网监控软件相关?613.接端口镜像能记录
5、日志,但不能控制机器是什么原因?614.中力创信-局域网监控软件接端口镜像或者 HUB怎么控制QQ?625.中力创信-局域网监控软件接端口镜像或者 HUB怎么控制BT,电驴,电骡,迅雷?626.中力创信-局域网监控软件安装在代理服务器上,如何设置?627.如何备份上网日志和系统设置?628.中力创信-局域网监控软件接端口镜像进行监控管理,对整个网络是否有影响?629.为什么中力创信-局域网监控软件必须要接镜像或者HUB?6210.我想把中力创信-局域网监控软件换一台电脑安装,该怎么处理?6211.为什么有些机器的MAC地址为00:00:00:00:00:00?6212.在软件安装后注册时,提示
6、无法注册?6213.更改IP地址或者机器名的时候,中力创信-局域网监控软件无报警提示?6214.软件安装完毕后,电脑自动反复重新启动或者蓝屏,该如何处理?6215.为什么客户程序无法连接到服务程序上去?6316.安装中力创信-局域网监控软件时报错,“应用程序通知接口错误”?6317.为什么安装之后电脑的运行很慢?6318.安装好中力创信-局域网监控软件之后出现取网卡列表失败该如何解决?6319.为什么中力创信-局域网监控软件无法实现远程查看?63一、 系统要求Windows2000 (sp4) / Windows xp / Windows2003硬盘40G以上,内存256M以上,CPU PII
7、I 800以上二、 如何安装系统在 选择您需要的版本,下载到本地,双击“中力创信-局域网监控软件安装文件”点击“下一步”选择“同意”点击“下一步”点击“下一步”选择“安装系统(包括中力创信-局域网监控软件远程管理平台)” 点击“下一步”点击“开始安装”即可。应注意的是:如果出现“微软的徽标测试提示”,请按“确认”即可。三、 如何远程管理平台双击“中力创信-局域网监控软件安装文件”点击“下一步”选择“同意”点击“下一步”点击“下一步”选择“安装中力创信远程管理平台” 点击“下一步”点击“开始安装”即可。四、 如何卸载如果您需要重新换机器安装中力创信-局域网监控软件,则卸载前请您在本机先注销,注销
8、成功后再进行软件卸载。在“开始菜单”“程序”“中力创信-局域网监控软件对应版本目录 ”“卸载中力创信-局域网监控软件”即可。五、 网络拓扑下安装机器位置的选择中力创信-局域网监控软件由于采用的是在一台机器安装软件,从而对整个网络实施监控管理,因此针对不同的网络结构,软件在机器上的安装位置有一定的选择,所以第一步须选定安装机器的位置。中力创信-局域网监控软件典型安装模式有以下五种,具体网络拓扑图如下所示:1. 如果您通过代理服务器上网如果局域网中全部电脑是通过Windows 2000 、Windows XP 或者Windows 2003系统自带的网络共享上网,或者通过第三方软件如Sagate、C
9、cporxy、Wingate、ISA等代理软件上网,则中力创信-局域网监控软件安装在做网络共享设置或作为代理服务器的电脑上。采用(模式1)安装。模式12. 如果是通过路由器或者硬件防火墙代理上网需要在ADSL、路由器或者防火墙与交换机之间接入一台共享集线器(完全共享的HUB),然后在共享集线器上接一台普通电脑,中力创信-局域网监控软件安装在这台普通电脑上即可。接入方法:ADSL、代理服务器、路由器或者防火墙先接入共享集线器,共享集线器再和交换机相连接,然后在共享集线器上接一台电脑,中力创信-局域网监控软件就安装在这台电脑上。采用(模式2)安装。模式23. 通过路由器上网,下面的总交换机可以做镜
10、像,而且镜像口可通讯在交换机上做端口镜像来进行管理,将防火墙或路由器接交换机的端口(A端口)镜像到交换机另外一个端口上(B端,B端口可以进行通讯),然后在这个端口上(B端)接一台PC或服务器来安装中力创信-局域网监控软件。采用(模式3)安装。模式34. 通过端口镜像时,若镜像端口只能抓包,不能通讯(上网)安装中力创信-局域网监控软件的电脑上须安装两块网卡,其中一块用来对交换机镜像的数据进行抓包,另一块用于和交换机之间通讯,这样可以对整个网络进行控制管理。采用(模式4)安装。模式45. 使用网桥模式在任何网络结构中,也可在互联网出口和交换机之间接一台带双网卡的电脑,两块网卡分别接在互联网出口和交
11、换机上,将中力创信-局域网监控软件直接安装在电脑上,使用网桥模式即可,采用(模式5)安装。模式5六、 系统设置 1. 如何注册中力创信-局域网监控软件进入远程管理平台,点击“系统设置”弹出如下窗口:点击“系统设置”“注册/注销”2. 如何注销中力创信-局域网监控软件参看如何注册中力创信-局域网监控软件a、注册服务器设置在申请到注册码后,安装软件的电脑可以正常访问互联网,但是不能注册成功时,可以与软件商联系,取到注册服务器的IP地址,然后在“手动设置注册服务器”中输入注册服务器IP,直接注册。b、代理服务器设置如果安装中力创信-局域网监控软件的电脑是通过代理(如:isa、wingate、ccpr
12、oxy 等)上网的,需要在对应的代理和代理端口中把代理服务器地址、端口填写正确。c、权限查看查看当前登陆用户的管理权限,包括了可以管理的组别以及对组别的规则设置。3. 中力创信-抓包分析工具中力创信-局域网监控软件自带抓包分析工具,如下图所示:可以进行任何抓包分析,同时还能根据不同的需求设置协议、端口号、ip地址等过滤条件进行抓包分析,还可以自定义设置抓包的过滤条件,如图所示:中力创信抓包分析工具里面的工具箱提供了查看进程端口表、查询mac地址和mac地址表、计算md5、计算base64等功能,为您的分析提供更有利的依据。4. 综合日志查看说明点击系统设置,进入综合日志查看说明。如图所示:如需
13、要进行更精确的查看,可以点击综合日志查看里面上面的系统,如下图所示:有显示所有日志、指定要显示的日志类型和指定要显示的电脑日志三中类型提供选择,其中显示所有日志是默认的模式。5. 端口定义点击“端口定义”如下图:端口定义主要列出互联网上常用网络服务的通讯端口,如果网络中实际的通讯端口与常用端口不一致时,修改或者添加端口值,以实际端口为准。6. 基本网络参数设置点击“基本网络参数设置”,如下图:A、 内核设置 内核模式内置防火墙、网桥、旁路侦听三种模式,适用于不同的网络环境,系统默认是旁路侦听模式,而且在任何网络环境下选择旁路侦听模式中力创信-局域网监控软件都可以正常工作,但是用户也可以根据实际
14、的网络环境,选择不同模式。 旁路侦听模式:系统默认的是旁路侦听,一般适应用于端口镜像或者接HUB的网络环境。 防火墙模式:如果网络中的电脑通过代理、软件路由、NAT、系统共享等方式上网,且中力创信-局域网监控软件是直接安装在这些机器上,这时选择防火墙模式,就可以对UDP协议进行完全控制;如果选择旁路侦听模式,软件也可以正常工作,但是不能有效控制UDP协议。 网桥模式:此模式仅适用于通过网桥上网的网络环境。B、 网络参数设置服务程序启动时,系统会自动设置好该项,不需要手动设置;安装中力创信-局域网监控软件服务端的电脑必须是指定IP,不能动态分配IP地址。注意:通讯网卡有时需要手动设置,有部分比较
15、低端的交换机虽然支持镜像功能,但是在交换机上做了镜像后,该镜像端口不能通讯,这时安装中力创信-局域网监控软件的电脑必须安装两块网卡(一块接镜像端口,另一块接交换机的普通口,用于通讯),普通口的网卡可以通讯,在 “通讯网卡”框中选择可以通讯的网卡。当为两块监控网卡是,监控网卡1用于正常的监控,监控网卡2是当总交换机为热设备,当监控网卡1 或者交换机无法正常时启用监控网卡2.保证网络和软件的正常运行.C、监控子网:指定需要监控的网段。D、子网掩码:一般都以系统默认的为准,在多VLAN环境下才可能需要手动设置。E、代理设置:只有网络中的电脑通过代理服务器(如:isa、wingate、ccproxy)
16、上网时,才需要在以下框中输入代理服务器IP和代理端口。F、snmp服务ip管理:如果网络是多网段,软件无法搜寻到所有的mac地址,可以通过此项通过snmp服务器查询mac地址。F、用户权限密码管理点击“用户权限密码管理”,如下图: 用户权限密码管理是对中力创信-局域网监控软件分层次、权限、组别进行管理的一种安全控制模式,可以按部门、组别、管理权限等方式来分配和建立用户帐号,不同的帐号所赋予的权限不同。通过用户名和组别联系起来,实现某些帐号只能查看某个组的日志信息;而某些帐号既可以查看日志,也可以对所在组的机器进行管理控制。甚至超级用户可以对整过网络中所有组的机器进行监控管理。例如:增加mark
17、et这个用户名,该用户名具有的权限只能是查看日志,没有控制管理的权限。 7. 服务程序参数设置 l 日志保存目录:设置整个网络的上网信息及日志内容的保存目录,用户可以自己设定日志的保存目录。l 日志保存天数:设置上网日志信息的保存天数。可根据各自的需要设置保存日志的天数。l 报警邮箱等系统参数设置:设置布控报警指定发送的邮箱,软件报警平台和syslog服务器。如下图:邮箱及邮件服务器设置:设置布控报警信息指定要发送的邮箱。如下图:布控信息发送到中力创信-局域网监控软件远程管理平台:将布控信息发送到中力创信-局域网监控软件远程管理平台中的实时报警中。布控信息发送到syslog服务器:将布控信息发
18、送到syslog服务器。设置好syslog服务器的ip和udp的端口号,则在syslog服务器中可以看到布控的报警信息。l 启用完全控制:在一个VLAN的网络中,启动该项可以直接控制QQ、BT等通过UDP协议通讯的工具。不需要在防火墙或者路由器中封UDP端口。l 禁止中力创信-局域网监控软件远程管理:勾选该项,就无法在网络中通过“远程管理”控制中力创信-局域网监控软件服务端。l 安全检测:勾选该项,则在网络中发现不安全因素,系统就会报警。l 禁止不在机器列表中的机器上网,放行地址除外:勾选该项,除了放行地址以外,只要不在软件的机器控制列表中,都会被禁止上网,并且软件实时报警中有报警l 自动删除
19、5天不活动的机器:如果机器控制列表中有某台机器有5天没有活动,即5天没有任何流量,那么软件将自动将其从机器列表中删除。8. 启用完全控制点击服务程序参数设置,在完全控制里面点击启用完全控制,如下图: 启用完全控制可以控制同一个网段的qq,p2p下载软件等9. 按ip段分组设置 点击按ip段分组设置,如下图: 启用指定分组,输入起使和结束ip地址,加入到组,然后点击添加再确定。10. 手动监控qq设置点击手动监控qq设置,如下图: 启用qq管理,输入qq号码和密码,击添加。如果需要删除,则选中要删除的qq号码,点击删除。qq号码控制模式有不控制仅记录日志(不阻止所设置qq的聊天,但是会记录聊天内
20、容)、只允许以上qq通过(只允许设置的qq登陆,其他qq不能登陆,如果其他qq登陆的话,实时报警中会有报警信息)、禁止以上qq并报警(禁止以上的qq,并且在实时报警里面有报警提示)、发现以上qq报警(以上qq可以登陆,但是在实时报警中有报警提示)四种模式供选择。11. 导出系统设置将中力创信-局域网监控软件的设置信息导出备份保存,包括注册码信息。为了安全稳妥,同时方便用户以后重新安装系统就可以不用重新设置规则。12. 导入系统设置将导出的规则信息导入系统。13. 将IP,MAC地址导出将中力创信-局域网监控软件中所监控的机器的IP地址和网卡地址导出进行保存。七、 日志管理1. 通过IP查询a)
21、 如果您在左边选择机器,那么系统会自动帮您查找左边您选择的机器的日志;b) 如果您左边不选择机器,而在右边输入一个IP地址,那么系统将帮您查找您输入的IP的日志;c) 如果您选择了左边机器的同时在右边也输入一个IP那么系统将帮您查找左边+右边机器的日志。如下图:2. 通过MAC查询a) 如果您在左边选择机器,那么系统会自动帮您查找您所选择机器的日志;b) 如果您左边不选择机器,而在右边输入一个MAC地址,那么系统将帮您查找您输入的MAC地址的日志;c) 如果您选择了左边机器的同时在右边也输入一个MAC地址,那么系统将帮您查找左边+右边机器的日志。(参考通过IP查询)3. 通过帐号查询首先必须选
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 掌控 网络 监控 软件 使用说明
限制150内