NETSYS AC-Q 上 网 行 为 流 控 管 理 产 品 技 术 白 皮 书 www.netsys.cn 二 零 壹 壹 年 叁 月 第 一 次 修 订
1 不 安 全 的 互 联 网 随 着 网 络 的 延 升 与 普 及 化, 越 来 越 多 的 单 位 及 公 司 都 实 行 了 网 络 办 公, 很 大 程 度 上 节 省 了 与 客 户 沟 通 的 时 间 差, 虽 然 网 络 带 来 了 办 公 自 动 化 的 革 命, 但 同 时 也 引 来 了 许 多 网 络 管 理 和 安 全 问 题! 这 令 公 司 高 层 非 常 头 痛, 安 全 与 方 便 形 成 了 矛 盾 对 立! 安 全 的 网 络 管 理 亟 待 解 决 1.1 目 前 网 络 管 理 中 面 临 的 重 大 问 题 网 络 的 内 容 日 益 丰 富, 变 得 复 杂 多 样 化 当 今, 互 联 网 进 入 了 应 用 级 网 络 时 代, 大 量 未 知 的 内 容 和 信 息 纷 纷 涌 进 网 络, 病 毒 黑 客 攻 击 内 部 员 工 泄 密 等 防 不 胜 防, 然 而 这 些 问 题 的 本 质 是 管 理, 如 何 管 理 员 工 上 网 行 为, 规 范 上 网 行 为 成 为 了 每 个 企 业 首 要 面 临 的 问 题 目 前, 用 户 面 临 网 络 管 理 问 题 具 体 如 下 : 无 法 为 员 工 的 上 网 行 为 进 行 有 效 管 理 随 着 业 务 不 断 的 扩 展, 工 作 人 员 大 大 的 扩 充, 现 有 的 设 备 中 已 经 无 法 满 足 公 司 的 对 员 工 上 网 行 为 的 管 理 关 键 业 务 流 量 无 法 保 证, 带 宽 受 到 严 重 堵 塞 虽 然 企 业 有 很 高 的 带 宽, 可 是 网 络 还 是 常 常 造 成 拥 堵, 网 络 中 存 在 着 大 量 的 P2P 软 件, 不 能 有 效 的 管 理 和 封 堵, 使 得 办 公 系 统 运 转 不 顺 畅, 办 公 网 页 无 法 打 开, 严 重 影 响 了 正 常 业 务 的 顺 利 进 行 发 现 异 常 流 量 无 法 有 效 定 位 员 工 的 不 合 理 访 问 网 络, 带 来 多 种 隐 患, 导 致 网 络 中 充 斥 着 大 量 病 毒 ( 如 ARP 病 毒 ) 病 毒 在 局 域 网 内 传 输, 制 造 网 络 攻 击, 常 常 造 成 网 络 的 中 断 公 司 机 密 数 据 的 保 密 无 法 得 到 真 正 的 保 障 防 火 墙 只 能 防 御 外 部 的 侵 袭, 对 于 内 部 数 据 的 泄 露 显 得 苍 白 无 力, 电 子 邮 件 MSN/QQ 以 及 BBS 论 坛 等 网 络 应 用 固 然 给 企 业 带 来 了 网 络 化 使 用 的 方 便 同 时 也 是 造 成 公 司 机 密 文 档 泄 密 的 途 径, 必 须 进 行 必 要 的 管 理 非 法 网 站 的 访 问 带 来 了 较 多 的 法 律 风 险 员 工 的 上 网 不 节 制 行 为 利 用 企 业 内 部 网 络 访 问 反 动, 色 情, 违 反 法 律 等 网 站, 发 表 不 发 的 言 论 等, 这 些 都 会 给 企 业 带 来 负 面 影 响 以 及 要 肩 负 起 法 律 责 任, 需 要 对 这 种 行 为 进 行 限 制 上 班 做 私 事, 利 用 公 司 网 络 享 受 上 网 娱 乐, 降 低 工 作 效 率 员 工 在 工 作 时 间 玩 网 络 游 戏 看 网 络 电 视 炒 股 等 等, 既 占 用 公 司 正 常 业 务 流 量 也 严 重 影 响 了 员 工 的 工 作 效 率, 带 来 企 业 无 形 资 产 的 损 失
1.2 上 网 行 为 管 理 势 在 必 行 1.2.1 上 网 行 为 管 理 理 念 上 网 行 为 管 理 产 品 不 是 组 网 安 全 设 备, 而 是 行 政 管 理 的 手 段 上 网 网 行 为 管 理 是 一 种 约 束 和 规 范 企 业 员 工 遵 守 工 作 纪 律 提 高 工 作 效 率 保 护 公 司 隐 私 的 工 具, 是 行 政 管 理 的 电 子 化 辅 助 手 段 1.2.2 上 网 行 为 管 理 涉 及 哪 些 管 理? 带 宽 管 理 如 何 令 有 限 的 带 宽 合 理 分 配 使 用, 需 要 上 网 行 为 管 理 提 供 精 细 网 络 带 宽 管 理 功 能 可 根 据 主 机 ( 单 IP IP 组 用 户 组 ) 服 务 ( 服 务 组 ) 应 用 程 序 时 间 URL 文 件 类 型 等 不 同 参 数, 提 供 灵 活 组 合 来 实 现 带 宽 的 预 留 保 障 和 限 制 控 制 风 险 管 理 信 息 安 全 是 一 个 复 杂 的 系 统 工 程 要 实 施 一 个 完 整 的 网 络 与 信 息 安 全 体 系, 应 包 括 一 下 三 个 结 合 : * 根 据 国 家 与 企 业 切 身 情 况 制 定 相 关 网 络 管 理 规 章 制 度, 行 政 与 技 术 部 门 切 实 规 章 制 度 的 落 实 * 网 络 安 全 技 术 的 加 入, 如 防 火 墙 技 术 网 络 防 毒 身 份 认 证 授 权 等 提 供 安 全 的 网 络 边 界 * 对 上 网 行 为 进 行 审 计 和 管 理 提 供 实 时 监 控 企 业 网 络 安 全 状 态 提 供 实 时 改 变 安 全 策 略 的 能 力 对 现 有 的 安 全 漏 洞 进 行 查 漏 补 缺 等, 以 防 患 于 未 然 合 规 管 理 国 家 互 联 网 安 全 保 护 技 术 措 施 规 定 信 息 安 全 等 级 保 护 企 业 信 息 系 统 风 险 管 理 等 安 全 指 导, 均 对 学 校 政 府 企 业 银 行 互 联 网 访 问 的 控 制 审 计 提 出 要 求 公 安 部 33 号 令 以 及 2006 年 3 月 1 日 颁 布 实 施 的 公 安 部 82 号 令, 都 对 互 联 网 使 用 单 位 内 部 用 户 的 上 网 行 为 提 出 了 行 为 审 计 和 记 录 的 要 求, 尤 其 82 号 令 要 求 互 联 网 访 问 行 为 日 志 至 少 留 存 60 天 行 为 管 理 通 过 策 略 与 日 志, 管 理 者 可 以 跟 踪 网 络 中 的 任 何 操 作 对 用 户 上 网 行 为 操 作 做 出 规 范 管 理, 减 少 内 部 泄 密 行 为 与 病 毒 传 播 隔 离 1.2.3 上 网 行 为 管 理 的 哪 些 内 容? 用 户 管 理
用 户 使 用 哪 些 网 络 应 用? 如 何 快 速 定 位 问 题 用 户? 用 户 正 在 访 问 哪 些 网 站? 行 为 管 理 哪 些 类 型 的 网 站 是 禁 止 访 问 的? 针 对 流 控 还 是 限 制 对 工 作 影 响 的 应 用 程 序 需 要 针 对 不 同 的 时 间 设 置 不 同 的 策 略 内 容 审 计 记 录 员 工 的 邮 件 是 否 泄 露 企 业 机 密 员 工 的 言 论 是 否 合 乎 国 家 的 有 关 法 规? 员 工 使 用 互 联 网 在 多 大 程 度 上 做 与 工 作 无 关 的 事 情? 网 络 带 宽 管 理 宝 贵 的 公 司 带 宽 资 源 有 多 少 用 于 正 常 业 务 的 传 输? 对 于 P2P 下 载 大 量 消 耗 带 宽 是 否 有 良 策?
2 NETSYS AC-Q 产 品 部 署 方 式 NETSYS AC-Q 上 网 行 为 管 理 网 支 持 3 种 部 署 模 式 : 网 关 模 式 桥 模 式 旁 路 模 式 2.1 路 由 模 式 NETSYS AC-Q 上 网 行 为 流 控 管 理 网 关 处 理, 对 内 网 用 户 上 网 行 为 和 数 据 包 实 施 流 量 管 理 和 行 为 审 计 监 控 功 能 若 将 NETSYS AC-Q 上 网 行 为 流 控 管 理 网 关 作 为 组 织 的 Internet 出 口 网 关,NETSYS AC-Q 上 网 行 为 流 控 管 理 网 关 的 防 火 墙 功 能 保 障 组 织 网 络 安 全, 多 线 路 技 术 扩 展 出 口 带 宽,NAT 功 能 代 理 内 网 用 户 上 网, 实 现 基 本 的 路 由 功 能 等 网 关 模 式 就 是 NETSYS AC-Q 上 网 行 为 流 控 管 理 网 关 设 备 作 为 企 业 的 上 网 出 口 设 备 NETSYS AC-Q 上 网 行 为 管 理 网 关 支 持 目 前 的 各 种 上 网 方 式, 通 过 设 备 的 外 网 口 (WAN 口 ) 和 外 部 线 路 连 接, 通 过 设 备 的 内 网 口 (LAN 口 ) 和 企 业 内 部 网 络 连 接 2.2 网 桥 模 式 桥 模 式, 又 称 之 为 透 明 模 式, 桥 模 式 主 要 适 用 于 不 希 望 更 改 网 络 结 构 路 由 配 置 IP 配 置 的 用 户 此 时 的 NETSYS AC-Q 这 种 部 署 模 式 下,NETSYS AC-Q 上 网 行 为 管 理 网 关 在 网 络 层 次 上 表 现 为 一 个 2 层 的 交 换 设 备 NETSYS AC-Q 上 网 行 为 流 控 设 备 被 串 联 在 用 户 的 上 网 设 备 ( 路 由 器 或 者 防 火 墙 ) 与 内 部 网 络 之 间 设 备 的 外 网 口 (WAN 口 ) 连 接 上 网 设 备, 内 网 口 (LAN 口 ) 连 接 企 业 内 部 网 络 这 种 连 接 方 式, 目 的 是 确 保 被 管 理 的 用 户 计 算 机, 上 网 的 时 候 通 过 NETSYS AC-Q 上 网 行 为 管 理 网 关 设 备
普 通 桥 模 式 ( 单 桥 ) 多 桥 模 式 ( 双 桥 ) 2.3 旁 路 模 式 以 旁 路 方 式 接 入 网 络, 可 对 网 络 的 流 量 进 行 前 面 的 监 控 和 记 录, 无 需 改 变 用 户 网 络 结 构 和 配 置
3 NETSYS AC-Q 主 要 功 能 介 绍 对 于 网 络 资 源 的 滥 用, 封 堵 还 是 放 任, 这 是 摆 在 网 络 管 理 者 面 前 的 难 题, 上 网 行 为 管 理 产 品 提 供 了 灵 活 的 管 理 策 略, 根 据 企 业 的 需 求, 定 制 个 性 化 的 管 理 方 案, 帮 助 各 企 业 建 立 安 全 高 效 健 康 和 谐 的 网 络 环 境 3.1 实 时 设 备 状 态 监 控 NETSYS AC-Q 上 网 行 为 流 控 设 备 及 报 表 中 心 都 支 持 管 理 员 实 时 地 监 控 设 备 运 行 状 况 与 当 前 网 络 情 况, 可 确 保 管 理 员 在 第 一 时 间 内 掌 握 设 备 与 网 络 的 运 行 情 况, 帮 助 管 理 员 对 网 络 异 常 进 行 定 位 分 析 系 统 资 源 使 用 状 况, 如 CPU 内 存 等 使 用 信 息 ; 物 理 端 口 的 实 时 流 量 以 及 最 近 1 小 时 网 络 流 量 变 化 情 况 ; 当 前 网 络 前 10 名 服 务 最 近 一 小 时 流 量 趋 势 图 服 务 组 最 近 一 小 时 流 量 堆 叠 趋 势 图 当 前 活 跃 服 务 / 所 有 服 务 的 当 前 速 率 最 近 一 小 时 总 流 量 最 近 一 小 时 平 均 速 率 ; 当 前 网 络 前 50 名 用 户 实 时 流 量 上 下 行 速 率 新 建 会 话 速 率 活 跃 会 话 数 ; 下 图 显 示 了 设 备 当 前 的 运 行 情 况 端 口 状 态 和 流 量 情 况, 以 及 前 10 名 服 务 带 宽 分 布 情 况 前 10 名 IP 带 宽 占 用 情 况 : 3.2 用 户 自 动 分 组 对 于 用 户 数 比 较 多 的 网 络 环 境, 第 一 次 构 建 公 司 部 门 组 织 时, 如 果 让 管 理 员 手 动 的 去 建 立 每 一 个 部 门 与 用 户 是 很 不 现 实 的 在 大 多 数 情 况 下, 管 理 员 并 不 会 对 每 一 个 用 户 单 独 的 设
定 一 个 管 理 策 略, 而 是 针 对 某 一 类 用 户 实 行 统 一 的 管 理 所 以 自 动 的 创 建 用 户 组 和 自 动 的 分 配 用 户 就 显 得 非 常 重 要 NETSYS AC-Q 上 网 行 为 流 控 管 理 设 备 支 持 将 新 入 网 的 用 户 自 动 加 入 到 设 定 好 的 企 业 部 门 中 并 设 定 策 略 新 入 网 的 用 户 可 以 根 据 其 IP 地 址 MAC 地 址 主 机 名 VLAN ID 等 多 种 方 式 绑 定 用 户 对 于 外 来 访 问 的 临 时 用 户, 管 理 员 只 需 为 其 分 配 一 个 特 定 网 段, 将 其 加 入 临 时 用 户 组, 并 预 设 一 定 的 访 问 权 限 同 时 可 以 设 定 用 户 离 线 多 久 就 自 动 删 除 该 用 户, 从 而 大 大 的 简 化 了 动 态 用 户 的 管 理, 增 强 了 用 户 管 理 的 灵 活 性 3.3 实 现 多 种 身 份 认 证 方 式 用 户 身 份 认 证 支 WEB 认 证 LDAP AD 域 Radius POP3 等 方 式 实 现 用 户 的 身 份 认 证 NETSYS AC-Q 上 网 行 为 流 控 管 理 设 备 也 可 支 持 多 种 认 证 方 式 的 混 合 使 用, 为 不 同 的 用 户 配 置 不 同 的 认 证 方 式 比 如, 一 部 分 用 户 使 用 WEB 认 证 一 部 分 用 户 结 合 LDAP 服 务 器 认 证, 一 部 分 用 户 不 需 要 进 行 身 份 认 证 3.4 流 量 带 宽 (QOS) 管 理 NETSYS AC-Q 上 网 行 为 流 控 管 理 使 用 专 业 的 带 宽 管 理 和 分 配 算 法, 提 供 流 量 优 先 级 流 量 整 形 最 大 带 宽 限 制 保 障 带 宽 预 留 带 宽 等 一 系 列 的 应 用 优 化 和 带 宽 管 理 控 制 功 能 3.4.1 QOS 分 级 管 理 NETSYS AC-Q 上 网 行 为 流 控 管 理 可 根 据 业 务 应 用 的 优 先 级, 将 业 务 应 用 划 分 为 高 中 低 等 共 三 个 等 级 级, 优 先 级 越 高 的 流 量, 优 先 传 送 在 实 现 流 量 控 制 时, 可 将 核 心 业 务 应 用 时 延 要 求 高 的 应 用 以 及 重 要 人 物 的 流 量 配 置 为 高 优 先 级, 同 时 将 P2P 网 络 电 视 WEB 视 频 等 非 核 心 的 占 用 带 宽 资 源 较 高 的 应 用 配 置 为 低 优 先 级 从 而 可 以 实 现 在 带 宽 资 源 的 合 理 分 配 使 用 3.4.2 强 大 流 控 管 理 功 能 NETSYS AC-Q 上 网 行 为 流 控 管 理 通 过 DPI 为 核 心 的 深 度 包 检 测 技 术, 结 合 各 种 应 用 的 行 为 特 点, 能 够 精 确 对 每 个 会 话 的 数 据 包 的 检 测 和 控 制 同 时 结 合 流 量 优 先 级 随 机 公 平 队 列 等, 提 供 了 最 大 带 宽 限 制 保 障 带 宽 预 留 带 宽 等 一 系 列 强 大 的 带 宽 管 理 功 能 NETSYS AC-Q 上 网 行 为 流 控 管 理 支 持 源 会 话 数 目 的 会 话 数 上 行 下 行, 以 及 双 向 总 带 宽 的 管 理 与 控 制, 管 理 员 可 以 基 于 线 路 流 量 优 先 级 源 IP 地 址 ( 地 址 组 用 户 组 ) 目 标 IP 地 址 ( 地 址 组 用 户 组 ) 时 间 会 话 协 议 和 应 用 等 参 数 对 网 络 流 量 进 行 划 分, 并
确 定 如 何 有 效 的 合 理 的 实 现 带 宽 的 管 理 与 控 制 从 而 实 现 灵 活 的 带 宽 控 制 和 应 用 优 化 目 的 3.4.3 基 于 随 机 公 平 队 列 的 流 量 整 形 和 应 用 优 化 基 于 上 网 行 为 管 理 设 备 特 有 的 功 能, 随 机 公 平 队 列 可 以 保 证 在 相 同 等 级 的 每 一 个 用 户 (IP 地 址 ) 都 具 有 相 同 的 网 络 资 源, 避 免 少 部 分 用 户 占 用 了 大 部 分 带 宽 资 源 的 这 种 极 端 情 况 的 出 现 在 相 同 用 户 等 级 的 情 况 下, 获 得 始 终 如 一 的 服 务, 使 所 有 用 户 都 满 意 3.4.4 灵 活 的 强 大 的 基 于 策 略 的 带 宽 控 制 上 网 行 为 管 理 设 备 基 于 流 量 优 先 级 随 机 公 平 队 列 令 牌 桶 算 法 TCP 窗 口 控 制 算 法 等 技 术, 提 供 最 大 带 宽 限 制 保 障 带 宽 预 留 带 宽 的 功 能, 实 现 灵 活 高 效 可 靠 的 带 宽 控 制 能 力 基 于 策 略 的 流 量 控 制, 可 以 根 据 线 路 IP 地 址 ( 组 ) 用 户 ( 组 ) 协 议 ( 组 ) 时 间 段 等 参 数 配 置 策 略 规 则, 然 后 再 为 这 些 规 则 分 配 优 先 级 带 宽 会 话 数, 从 而 实 现 对 网 络 中 的 各 种 流 量 进 行 精 细 而 灵 活 的 控 制 最 大 带 宽 保 障 带 宽 和 预 留 带 宽 的 详 细 阐 述 如 下 : 最 大 带 宽 : 为 某 些 用 户 或 特 定 应 用 指 定 最 大 带 宽 一 方 面, 防 止 了 某 些 用 户 疯 狂 抢 占 带 宽, 保 证 了 网 络 使 用 的 相 对 公 平 性 另 一 方 面, 限 制 了 非 关 键 应 用 毫 无 节 制 的 消 耗 宝 贵 的 带 宽 资 源, 保 证 了 关 键 应 用 的 服 务 质 量 保 障 带 宽 : 结 合 最 大 带 宽 和 流 量 优 先 级, 根 据 需 要 为 某 些 关 键 应 用 或 者 VIP 客 户 保 障 一 定 带 宽 当 网 络 繁 忙 时, 这 些 关 键 应 用 或 者 VIP 客 户 至 少 可 以 得 到 设 定 的 保 障 带 宽, 并 还 可 以 租 借 空 闲 的 或 低 优 先 级 流 量 的 带 宽 ; 当 网 络 空 闲 时, 低 优 先 级 的 流 量 亦 可 使 用 当 前 空 闲 带 宽 从 而 保 证 了 带 宽 的 合 理 高 效 的 使 用 预 留 带 宽 : 为 某 种 特 定 应 用 或 某 些 重 点 客 户 预 留 一 定 带 宽, 以 保 证 用 户 在 不 同 时 间 段 不 同 的 网 络 使 用 环 境 中 都 能 得 到 同 样 的 带 宽 管 理 服 务 和 网 络 使 用 感 受 3.4.5 基 于 单 IP/ 用 户 的 带 宽 控 制 上 网 行 为 管 理 设 备 不 仅 提 供 由 IP 地 址 ( 组 ) 用 户 ( 组 ) 服 务 ( 组 ) 时 间 等 组 合 而 成 的 基 于 策 略 的 带 宽 控 制 方 式, 同 时 对 单 IP/ 用 户 使 用 网 络 资 源 也 提 供 精 细 的 控 制 方 法 基 于 单 IP/ 用 户 的 控 制, 可 以 将 内 网 的 用 户 分 为 多 种 等 级, 对 同 等 级 里 的 用 户 实 现 相 同 的 控 制 策 略 这 种 方 式 在 对 单 个 主 机 使 用 的 会 话 和 最 大 带 宽 ( 上 行 / 下 行 ) 进 行 控 制 的 同 时, 可 再 对 每 个 主 机 的 多 个 特 定 服 务 ( 组 ) 的 带 宽 进 行 精 细 的 控 制, 再 可 以 结 合 时 间 段, 可 满 足 不 同 网 络 的 各 种 复 杂 的 带 宽 控 制 需 求 3.5 网 络 流 量 识 别 传 统 流 量 设 备 通 过 IP 或 者 端 口 来 封 堵 各 种 协 议, 但 这 只 能 局 限 于 网 络 层 和 传 输 层 的 标 准 协 议, 目 前 P2P 网 络 电 视 等 一 系 列 大 量 占 用 带 宽 的 应 用 不 再 是 固 定 的 端 口, 而 是 经 过 协 商 自 动 变 换 端 口, 而 且 诸 如 电 驴 Spype 等 协 议 还 是 加 密 的, 面 对 这 种 应 用 传 统 流 量 管 理 素
手 无 策 了 NETSYS AC-Q 上 网 行 为 流 控 管 理 设 备 以 DPI(Deep Packet Inspect, 深 度 包 检 测 ) 技 术 为 核 心, 结 合 基 于 报 文 内 容 及 基 于 行 为 特 征 的 技 术, 实 现 网 络 中 应 用 的 自 动 识 别 和 智 能 分 类 NETSYS AC-Q 上 网 行 为 流 控 管 理 设 备 可 以 探 测 和 跟 踪 动 态 端 口 分 配, 通 过 比 对 协 议 的 特 征, 能 够 识 别 精 确 识 别 应 用 流 量, 并 能 够 对 使 用 同 一 端 口 的 不 同 协 议 进 行 自 动 识 识 别 下 图 就 是 上 网 行 为 管 理 设 备 识 别 各 种 应 用 采 取 的 方 法 目 前,NETSYS AC-Q 上 网 行 为 流 控 管 理 设 备 支 持 400 多 种 应 用 协 议 的 识 别, 部 分 协 议 库 如 下 : HTTP,HTTPS,FTP,Telnet,DNS,SMTP,POP3,Lotus_Notes,IMAP, NetBIOS,CVS,DHCP,NTP,NFS,ESP,AH,NNTP,SNMP,TFTP, 常 用 协 议 P2P 下 载 BGP,VRRP,HSRP,VNC,UPNP,Syslog,SSL,SSH,SQL,MySQL, SOCKS,SCTP,RIP,OSPF,Remote_Desktop,PPTP,PING,PING_v6, LDAP,L2TP,IKE,IGMP 酷 狗, 百 度 下 吧,PP 点 点 通, 酷 我 音 乐 盒, 迅 雷,QQ 音 乐, 脱 兔 下 载,QQ( 超 级 ) 旋 风 下 载,BT,Gnutella, 电 驴, 网 际 快 车 (FlashGet),360 下 载,POCO, 汉 魅,RealLink,Raysource, 顶 悦 视 听 盒, 宝 酷 噢,foxy,LimeWire,ZCOM 杂 志 订 阅 器, 搜 娱,Soulseek, 天 网 Maze, 屁 屁 狗, 百 宝,P8 数 字 娱 乐 传
播 平 台, 酷 宝 娱 乐 互 动, 网 络 蚂 蚁, 飞 鱼 娱 乐, 酷 猴,WinMX,DirectConnect HTTP 用 应 HTTP 代 理,Web 下 载,HTTP 多 线 程 下 载, 伪 IE 下 载, 其 他 HTTP 下 载, Facebook,Plurk,QQ 农 场, 欢 乐 斗 地 主, 开 心 网 (kaixin001), 开 心 网 (kaixin), 人 人 网, 搜 狐 白,163 邮 箱 QQ 邮 箱 126 邮 箱 新 浪 邮 箱 搜 狐 邮 箱 21cn 邮 箱 tom 邮 箱 雅 虎 邮 箱 yeah 邮 箱 hotmail 邮 箱 eyou 邮 箱 live 邮 箱 东 方 邮 箱 WEB 视 频 即 时 通 信 股 票 交 易 六 间 房, 土 豆, 新 浪 视 频, 腾 讯 宽 频, 我 乐 网, 搜 狐 视 频, 酷 六 视 频, 葫 芦 网 视 频, 优 酷,CCTV, 东 方 宽 频, 凤 凰 宽 频,NBA 中 国 官 方 网 视 频, 天 线 高 清, 飞 速 土 豆, 激 动 网,BBSee,i 酷, 网 易 视 频, 金 鹰 网 视 频 ( 芒 果 TV), 第 一 财 经 网, 新 华 网 视 频,YouTube, 乐 视 网,17173 游 戏 视 频, 旅 视 网, 爱 播 网 视 频, 音 悦 台, 国 际 在 线 视 频, 电 影 网 视 频 MSN, YahooMessger,QQ/TM,,WebQQ, 网 易 泡 泡, 淘 宝 旺 旺, 新 浪 UC, 中 国 移 动 飞 信, 淘 宝 旺 旺, 雅 虎 通 (Yahoo), 聪 慧 发 发, 校 内 通, 阿 里 旺 旺, Lava-Lava,iSpeak,AIM, 彩 虹 (51 挂 挂 ),Paltalk,Raketu, 百 度 HI,GoogleTalk, 中 游 UU, 联 众 好 友 在 线, 网 易 CC 语 音, 都 秀, 酷 宝, 新 浪 SHOW 同 花 顺 大 智 慧 ( 经 典 版 新 一 代 版 ) 和 讯 股 道 安 信 行 情 齐 鲁 证 券 ( 同 花 顺 版 ) 大 福 星 通 达 信 国 信 金 太 阳 钱 龙 系 ( 旗 舰 版 经 典 版 ) 申 银 万 国 ( 金 典 版 ) 大 有 期 货 证 券 之 星 ( 财 富 版 ) 广 发 证 券 ( 至 强 版 ) 168(888) 行 情 系 统 指 南 针 中 信 证 券 ( 至 信 版 ) 金 融 界 财 龙 投 资 广 大 证 券 ( 超 强 版 大 智 慧 钱 龙 金 典 ) 国 泰 君 安 大 智 慧 叩 富 网 模 拟 炒 股 操 盘 手 HY trader 中 信 建 投 ( 博 易 大 师 大 智 慧 ) 诚 浩 钱 龙 合 一 版 华 安 证 券 投 资 赢 家 仟 家 信 黄 金 分 析 软 件 斯 道 客 龙 卷 风 分 析 家 2006 飞 天 行 情 易 天 富 基 金 行 情 眼 3.6 流 量 惩 罚 功 能 管 理 员 可 以 通 过 NETSYS AC-Q 上 网 行 为 流 控 管 理 设 置 用 户 流 量 惩 罚 功 能, 可 以 给 用 户 实 行 流 量 配 额 上 下 行 流 量 阀 值 设 置 阀 值 超 过 惩 罚 时 间 设 置 和 流 量 控 制 设 置 的 功 能 对 进 入 流 量 惩 罚 黑 名 单 的 用 户 惩 罚 期 限 到 了 之 后, 该 用 户 又 可 以 正 常 使 用 网 络 用 户 一 旦 进 入 黑 名 单, 当 再 次 上 网 时, 提 示 网 页 弹 出 提 示 进 入 黑 名 单 是 什 么 原 因 进 入 黑 名 单 的 灵 活 的 黑 名 单 功 能 可 以 帮 助 管 理 员 快 速 准 确 的 定 位 出 谁 肆 意 占 有 网 络 资 源 黑 名 单 可 以 同 时 基 于 以 下 几 种 参 数 来 控 制 : 流 量 配 额 : 控 制 用 户 每 日 每 周 每 月 使 用 的 流 量 ( 上 行 / 下 行 / 双 向 ) 总 和, 防 止 用 户 肆 意 占 用 带 宽
速 率 控 制 : 控 制 用 户 速 率 ( 上 行 / 下 行 ) 在 一 段 时 间 不 能 超 过 一 定 阀 值 可 以 防 止 蠕 虫 等 病 毒 的 突 发 性 或 者 防 止 某 个 时 段 某 个 用 户 占 有 大 量 带 宽 并 发 Session 控 制 : 控 制 用 户 并 发 会 话 数 ( 上 行 / 下 行 ) 在 一 段 时 间 不 能 超 过 一 定 阀 值 控 制 用 户 滥 用 P2P 防 止 病 毒 等 新 建 会 话 控 制 : 控 制 用 户 新 建 会 话 数 ( 上 行 / 下 行 ) 在 一 段 时 间 不 能 超 过 一 定 阀 值 控 制 用 户 滥 用 P2P 防 止 病 毒 等 当 用 户 上 网 参 数 的 超 过 以 上 阀 值 时, 即 可 将 用 户 加 入 黑 名 单 进 行 惩 罚 一 定 时 长 (N 分 钟 / 小 时 / 天 ), 惩 罚 方 式 有 以 下 几 种 : 强 制 下 线 : 将 用 户 强 制 下 线, 即 用 户 不 能 上 网 修 改 带 宽 : 将 用 户 上 网 速 率 修 改 到 一 个 较 小 的 值 修 改 会 话 : 将 用 户 的 并 发 会 话 数 修 改 到 一 个 较 小 的 值 对 流 量 惩 罚 黑 名 单 的 控 制, 有 一 个 生 效 时 间, 在 生 效 时 间 内 才 进 行 黑 名 单 的 控 制 在 生 效 时 间 外, 不 对 用 户 的 速 率 和 会 话 进 行 限 制, 用 户 产 生 的 流 量 也 不 记 入 黑 名 单 的 流 量 配 额 3.7 递 进 式 的 流 量 统 计 分 析 上 网 行 为 管 理 设 备 的 报 表 中 心 通 过 流 量 统 计 分 析 模 块 详 细 的 记 录 了 全 网 的 流 量 信 息 同 时, 报 表 中 心 采 用 递 进 的 方 式, 把 统 计 数 据 从 宏 观 到 微 观 从 总 体 到 局 部 层 次 分 明 地 展 现 给 用 户, 帮 助 管 理 员 快 速 在 全 局 与 细 节 上 把 握 网 络 活 动 的 状 况 举 例 来 说, 如 果 管 理 员 想 了 解 全 网 流 量 的 情 况, 那 么, 他 可 以 按 照 服 务 进 行 第 一 层 的 分 类 统 计 首 先, 可 以 看 到 在 不 同 时 间 段 内 网 络 中 有 哪 些 服 务, 每 种 服 务 所 占 用 的 流 量 大 小 带 宽 速 率 会 话 数, 并 可 以 根 据 这 些 参 数 进 行 排 名, 并 分 别 以 饼 图 柱 图 现 行 趋 势 图 及 表 格 呈 现 然 后, 可 以 再 进 一 步 查 看 每 种 服 务 有 哪 些 IP/ 用 户 在 使 用, 每 个 IP/ 用 户 占 用 的 流 量 大 小 带 宽 速 率 会 话 数, 以 及 每 个 IP/ 用 户 对 应 这 些 参 数 的 趋 势 图 等 ; 当 有 多 条 线 路 时, 还 可 以 看 到 每 种 服 务 在 不 同 线 路 的 流 量 分 配 情 况 反 过 来, 如 果 首 先 基 于 IP 地 址 分 类 统 计 和 排 名 显 示, 那 么 可 得 知 哪 个 IP 传 输 的 流 量 最 大 占 用 的 带 宽 最 高, 然 后 可 进 一 步 查 看 到 每 个 IP 所 使 用 的 服 务 等 等 详 细 信 息 同 样, 对 于 全 网 的 流 量 还 可 以 按 照 IP 地 址 组 用 户 用 户 组 线 路 等 元 素 进 行 第 一 层 的 分 类 统 计, 然 后 可 再 一 层 一 层 往 下 进 行 递 进 查 询 分 析 3.8 网 络 防 入 侵 攻 击 功 能 NETSYS AC-Q 上 网 行 为 流 控 管 理 带 有 防 火 墙 功 能, 能 够 识 别 并 阻 断 黑 客 的 端 口 扫 描 以 及 普 通 的 DoS 攻 击 行 为, 保 证 内 部 网 络 的 安 全 性 同 时, 系 统 也 阻 断 了 内 网 的 垃 圾 数 据 包 对 防 火 墙 资 源 的 消 耗, 大 大 降 低 了 防 火 墙 工 作 的 负 担, 提 高 了 整 体 网 络 的 安 全 性
3.9 上 网 行 为 管 理 功 能 集 成 NETSYS AC-Q 上 网 行 为 流 控 管 理 在 拥 有 强 大 的 流 量 管 理 功 能 的 情 况 下 集 成 了 上 网 行 为 管 理 的 功 能, 满 足 客 户 对 员 工 上 网 行 为 管 理 的 需 要 目 前 网 络 上 的 资 源 包 罗 万 有 企 业 里, 很 多 员 工 利 用 公 司 有 限 的 网 络 资 源 上 班 时 间 看 视 频 下 载 电 影 炒 股 玩 游 戏 收 发 私 人 邮 件 聊 天 等 行 为, 影 响 了 工 作 氛 围, 降 低 了 工 作 效 率, 浪 费 了 企 业 资 源, 而 且 员 工 在 网 络 上 发 表 不 良 言 论, 进 行 违 法 交 易 等 不 良 行 为 需 要 企 业 为 其 买 单 NETSYS AC-Q 上 网 行 为 流 控 管 理 提 供 了 细 致 的 上 网 行 为 管 理, 对 用 户 的 上 网 行 为 进 行 细 致 而 灵 活 的 管 理, 进 而 提 高 员 工 的 工 作 效 率, 避 免 机 密 信 息 的 泄 漏 上 网 行 为 部 分 功 能 如 下 : URL 过 滤 及 记 录 搜 索 引 擎 关 键 字 过 滤 及 记 录 发 帖 关 键 字 过 滤 及 发 帖 内 容 记 录 详 细 记 录 用 户 上 网 URL 的 标 题 详 细 URL 端 口 协 议 时 间 集 成 1500 万 的 URL 识 别 库, 过 滤 识 别 精 度 95% 对 于 主 流 的 搜 索 引 擎 提 供 了 搜 索 引 擎 关 键 字 审 计 与 过 滤, 过 滤 用 户 的 非 法 搜 索 行 为 并 提 供 搜 索 关 键 字 内 容 记 录, 方 便 管 理 员 事 后 审 计 涉 嫌 非 法 关 键 字 政 治 词 汇 色 情 词 汇 等 发 布 到 各 种 贴 吧 论 坛 上, 必 将 给 公 司 带 来 不 良 影 响, 审 计 记 录 发 帖 内 容 和 过 滤 非 法 关 键 字, 为 企 业 规 避 法 律 风 险 文 件 下 载 过 滤 IE/FTP 的 上 传 或 下 载 进 行 跟 踪 阻 断 或 者 限 速 防 止 员 工 泄 密, 提 高 内 网 的 安 全 性 邮 件 过 滤 及 记 录 以 对 SMTP POP3 Web-Mail 等 进 行 监 控 审 计, 能 够 对 用 户 收 发 邮 件 的 时 间 标 题 内 容 以 及 附 件 等 等 元 素 进 行 过 滤 和 完 整 的 内 容 记 录, 避 免 企 业 机 关 敏 感 信 息 泄 露
3.10 详 细 完 善 的 报 表 数 据 中 心 一 个 能 够 允 许 用 户 访 问 互 联 网 的 系 统 也 必 须 及 时 关 注 用 户 对 网 络 资 源 的 使 用 情 况 上 网 行 为 管 理 设 备 的 报 表 中 心 提 供 了 完 整 的 互 联 网 访 问 记 录, 根 据 IP/ 用 户 应 用 时 间 线 路 等 参 数 对 上 网 流 量 及 行 为 进 行 全 方 位 的 记 录, 内 容 涵 盖 网 络 流 量 带 宽 速 率 新 建 会 话 活 跃 会 话 Web 访 问 邮 件 收 发 IM 聊 天 论 坛 发 帖 P2P 下 载 等 各 种 网 络 行 为 由 于 将 所 有 网 络 流 量 和 行 为 记 录 完 全 整 合 到 网 关 设 备 中 会 影 响 设 备 的 性 能, 尤 其 是 对 于 大 量 的 统 计 和 查 询 会 占 用 较 高 的 设 备 资 源 另 外, 由 于 公 安 部 颁 发 的 82 号 令 要 求 各 机 构 要 保 存 至 少 3 个 月 的 访 问 日 志, 以 便 协 助 公 安 调 查 取 证 一 般 情 况, 网 络 设 备 的 内 置 存 储 空 间 有 限, 无 法 记 录 3 个 月 的 访 问 日 志 所 以 上 网 行 为 管 理 设 备 除 了 内 置 的 报 表 中 心, 还 支 持 在 服 务 器 上 安 装 外 置 的 报 表 中 心 只 要 你 的 硬 盘 空 间 足 够 大, 你 能 存 储 的 日 志 内 容 将 无 限 多 报 表 中 心 提 供 丰 富 的 统 计 数 据, 可 按 长 期 ( 周 / 月 / 年 ) 短 期 ( 分 钟 / 小 时 / 日 ) 和 实 时 ( 秒 ) 的 方 式 显 示 网 络 使 用 状 况, 并 根 据 用 户 需 求 产 生 报 表 NETSYS AC-Q 上 网 行 为 流 量 管 理 设 备 提 供 EXCEL HTML PDF 多 种 格 式 报 表 导 出 具 体 统 计 报 表 如 下 : 实 时 在 线 网 络 监 控 报 表 个 人 上 网 行 为 分 析 报 表 流 量 及 应 用 流 量 与 会 话 统 计 报 表 3.10.1 报 表 分 析 为 了 有 效 地 展 示 大 量 分 析 数 据, 上 网 行 为 管 理 设 备 的 报 表 中 心 提 供 丰 富 的 图 文 并 茂 的 报 表, 包 含 曲 线 图 饼 状 图 柱 状 图 以 及 数 据 统 计 报 表 等 多 种 样 式 和 内 容, 以 小 时 天 周 月 年, 或 自 定 义 的 时 间 段 为 时 间 单 位 的 系 列 报 表 此 外, 为 了 方 便 信 息 的 沟 通, 每 种 报 表 都 可 以 通 过 电 子 邮 件 发 送, 并 支 持 定 期 订 阅 功 能 报 表 中 心 提 供 的 报 表 包 括 : 统 计 报 表 用 于 以 用 户 用 户 组 服 务 服 务 组 线 路 等 为 对 象, 统 计 某 段 时 间 的 流 量 信 息 和 行 为 次 数, 并 按 统 计 对 象 进 行 排 名, 便 于 管 理 员 了 解 网 络 的 使 用 情 况 以 及 内 网 用 户 的 上 网 行 为 趋 势 报 表 用 于 以 用 户 用 户 组 服 务 服 务 组 线 路 等 为 对 象, 统 计 某 段 时 间 内 各 个 时 间 点 的 流 量 信 息 和 行 为 次 数, 便 于 管 理 员 掌 握 某 个 时 间 段 内 网 络 的 运 行 状 态 流 量 和 行 为 的 趋 势 信 息
3.11 增 值 功 能 : 酒 店 管 理 - 即 插 即 用 由 于 酒 店 客 人 的 电 脑 的 IP 地 址 配 置 各 不 相 同, 经 常 需 要 酒 店 网 管 人 员 为 其 进 行 一 番 配 置 后 才 能 正 常 上 网 既 费 时 费 力, 又 降 低 了 客 人 的 满 意 度 开 启 酒 店 即 插 即 用 功 能, 不 论 其 电 脑 的 IP 地 址 网 关,DNS 服 务 器 怎 样 配 置, 都 能 实 现 客 人 的 电 脑 插 上 网 线 即 可 正 常 上 网 大 大 方 便 了 客 人 的 使 用, 又 降 低 了 酒 店 的 运 作 成 本 上 网 行 为 管 理 设 备 还 可 以 管 理 监 控 查 询 过 滤 酒 店 客 人 的 上 网 行 为, 规 范 上 网 行 为, 预 防 网 络 违 法 犯 罪, 避 免 法 律 风 险, 保 障 网 络 信 息 安 全 通 过 绑 定 房 间 号 来 绑 定 账 户, 由 于 房 间 号 和 账 户 一 一 对 应, 这 样 查 找 上 网 记 录 时 就 可 以 定 位 到 人