一、实训目标
理解上网行为管理软件的功能。
二、实训环境
1台服务器、1台工作站计算机。
三、实训内容
假设您是一家公司的网络系统管理员,负责公司的员工上网管理工作。为此,请您完成以下工作:
1.在能够连接Internet的环境中,在服务器上部署网络管理软件,禁止受管理计算机访问网购平台:京东商城和当当网(注:只是出于测试目的,请相关购物网站公司不要介意)。
(可以参考教材“2.2.3案例:网络管理软件应用”章节部分,完成操作)
四、实训成果
1. 管理服务器IP地址为:192.168.10.100,被管理主机的IP地址为动态获取。在管理服务器上安装并运行聚生网管软件。在“监控网段配置”窗口中,单击“新建监控网段”按钮,如下所示:
2. 在“网络名称”对话框中输入“192.168.10.X”,单击“下一步”,在“选择网卡”对话框中选择监控网段对应的网卡,其下方区域会显示该网卡的详细信息,然后单击“下一步”,在“出口带宽”对话框中单击“完成”,如下所示:
3. 返回“监控网段配置”窗口,选择刚才创建的网段,单击“开始监控”,在弹出的“登录”对话框中输入密码(初始值:123),然后单击登录。之后的设置过程,会频繁提示当前使用的为试用版软件,在功能和使用时间方面有限制,单击“确定”即可。如下所示:
4. 在“聚生网管2017试用版”的主页面窗口中,左侧会显示“控制机”(安装了聚生网管软件的计算机)信息。当鼠标悬停于“控制机”下方的区域时,会提示使用该软件的基本步骤,如下所示:
5.单击左上角的“启动管理”按钮,聚生网管软件会自动扫描网络内所有的设备,如下所示:
6.下图中显示了网络内所有设备,勾选被管理主机前面的复选框,即开始监视管理。
7.单击左角的“配置策略”按钮,创建策略以控制被管理主机的上网行为,如下所示:
8.在打开的“策略编辑”对话框中,单击右上角的“新建策略”按钮,在弹出的“策略名”对话框中,输入策略名称(禁止访问京东商城和当当网),单击“确定”按钮。然后,软件会自动弹出“编辑策略[禁止访问京东商城和当当网]的内容”对话框。如下所示:
9.在“编辑策略[禁止访问京东商城和当当网]的内容”对话框的“网络限制”选项卡中,勾选“启用WWW访问限制”复选框,并选择“应用限制规则来访问WWW”,勾选“启用禁止访问反馈页面”。勾选“激活自定义网址列表控制规则”复选框,在其后的下拉框中选择“黑名单方式”,再点击其后的“编辑按钮”,会弹出“黑名单网址列表编辑”对话框。如下所示:
10. 在“黑名单网址列表编辑”对话框的编辑框中输入“http://www.jd.com/”,点击右上角“添加网址”按钮,再在编辑框中输入“http://www.dangdang.com/”,点击右上角“添加网址”按钮,最后,点击“保存列表”按钮。如下所示:
11. 在“聚生网管2017试用版”的主页面窗口中,右击被管理主机(192.168.10.5),在弹出的菜单中选择“为选中主机指派策略”,然后在弹出的“重新指派策略”对话框中选择刚才创建的策略,单击“确定”按钮,如下所示:
12.在控制台中,可以查看到被管理主机(192.168.10.5)的指派策略,如下所示:
13.此时在被管理主机(192.168.10.5)上浏览京东商城和当当网,会出现错误提示。 在“聚生网管2017试用版”的主页面窗口中,可以查看被管理机(192.168.10.5)触发的策略日志,如下所示:
至此,部署聚生网管系统,并使用策略限制被管理主机上网行为的配置完成。
本实训仅用于学习网络管理技术与原理。在实际工作环境中,对员工网络行为进行监控必须符合国家法律法规,并事先获得明确授权或告知,请务必遵守隐私保护相关法律。
本文为个人学习笔记与经验总结,仅供学习交流参考