區域網禁止訪問
1. 區域網被限制怎麼辦
區域網訪問受限制怎麼辦
別人不能訪問跟這個受限沒有直接關系,右鍵點網上鄰居-右鍵點本地連接屬性-把此連接被限制或無連接時通知我的勾去掉嘆號即可消除!
不能訪問此計算機主要是網路共享的問題
解決方法:方法一:解除對Guest賬號的限制
點擊「開始→運行」,在「運行」對話框中輸入「GPEDIT.MSC」,爛局悄打開組策略編輯器,依次選擇臘昌「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,雙擊「拒絕從網路訪問這台計算機」策略,刪除裡面的「GUEST」賬號。這樣其他用戶就能夠用Guest賬號通過網路訪問使用Windows XP系統的計算機了。
方法二:更改網路訪問模式
打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將默認設置「僅來賓—本地用戶以來賓身份驗證」,更改為「經典:本地用戶以自己的身份驗證」。
現在,當其他用戶通過網路訪問使用Windows XP的計算機時,就可以用自己的「身份」進行登錄了(前提是Windows XP中已有這個賬號並且口令是正確的)。
當該策略改變後,文件的共享方式也有所變化,在啟用「經典:本地用戶以自己的身份驗證」方式後,我們可以對同時訪問共享文件的用戶數量進行限制,並能針對不同用戶設置不同的訪問許可權。
不過我們可能還會遇到另外一個問題,當用戶的口令為空時,訪問還是會被拒絕。原來在「安全選項」中有一個「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」策略默認是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網路訪問使用Windows XP的計算機時便會被禁止。我們弗要將這個策略停用即可解決問題。
四、如何共享訪問 Windows XP 中的加密文件
本節介紹如何共享訪問使用Windows XP 加密文件系統 (EFS) 存儲的文件。加密是將數據轉換為其他人無法讀取的格式的過程。如果數據存儲在硬碟上,您可以使用 Windows XP 的 EFS 自動加密數據。
如何共享訪問加密文件
注意:只有管理員組的成員或者是加密該文件的用戶才能向該文件添加用戶。如果未得到向加密文件添飢渣加用戶的授權,您將會收到以下錯誤信息:
EFSADU Error in adding new user(s).Error code 5.
您可以保留文件加密的安全性,同時允許特定用戶訪問您的加密文件。要允許訪問您的加密文件,請執行下列操作:
右鍵單擊加密文件,然後單擊屬性。
單擊常規選項卡(如果尚未選中),然後單擊高級。
單擊詳細信息,然後單擊添加。
選擇您要與其共享訪問加密文件的用戶,然後單擊確定。
添加完用戶後,請單擊三次確定。
區域網下載限制怎麼辦
限制區域網使用BT下載應該是網管關閉了BT下載使用的埠或者限制帶寬,限制BT下載時使用的線程數. 不允許進行BT下載,BT一般使用TCP的6881~6889的埠。由於個人網路防火牆只能封閉本機的BT埠,對區域網用戶無效,一般網管可能會使用ISA2004封閉BT埠。 具體操作方法是: 在ISA控制台窗口中,右鍵點擊「防火牆策略」,選擇「新建→訪問規則」,彈出訪問規則向導對話框,在「訪問規則名稱」欄中輸入「禁用BT」,點擊「下一步」按鈕後,選擇「拒絕」選項,接著在「協議」對話框中選擇「所選的協議」。 點擊「添加」按鈕,在「添加協議」對話框中點擊「新建→協議」,彈出協議定義向導對話框,在名稱欄中輸入「BT」,點擊「下一步」按鈕,進入「首要連接信息」對話框。點擊「新建」,彈出「新建/編輯協議連接」對話框,在「協議類型」中選擇「TCP」,選擇方向為「入站」,埠范圍為「從6881到6889」,然後點擊「確定」按鈕,接下來一路點擊「下一步」按鈕,即可完成BT協議的定義。 接著在添加協議對話框中展開「用戶定義」,並添加BT協議,點擊「下一步」按鈕後,指定訪問規則源。點擊「添加」按鈕,彈出「添加網路實體」對話框,展開網路目錄,選擇「內部」。點擊「添加」按鈕,接著點擊「下一步」按鈕,設置訪問規則目標,在網路實體對話框中展開網路目錄,添加「外部」,然後進入「用戶集」對話框,選擇「所有用戶」並點擊「完成」按鈕。 最後在防火牆策略窗口中選中這一規則,並點擊上方的「應用」按鈕.這樣區域網內的用戶就不能進行BT下載了。 解決方法: 將BT軟體使用下載接收埠設置為6881~6889以外的埠,該規則就會失效。 但同時,網管也會注意到由於BT埠是可改變的,所以一旦BT下載埠發生改變,他就會立即查到新的埠,並將它封掉。因為BT在下載過程中會極大的佔用區域網的資源,很快因為網速減慢而引起網管們的注意. 不管怎樣,根據你的BT的實際情況設置一下,可能會暫時逃脫網管的控制. 祝你好運!!!
區域網網速被限制,如何解除?
1:查看自己是否被P2P之類的軟體限制 開始--運行--cmd--arp /a 如果結果出現了 192.168.0.1 00-13-89-A5-EF-B8 192.168.0.5 00-13-89-A5-EF-B8 那麼肯定是ip為0.5的控制了你了,正常情況下只有0.1 原理都是一樣的,ARP欺騙 2:防範 1) 最先在什麼軟體也沒有的情況下一般都是手動綁定IP和MAC 開始--運行--cmd arp /d 刪除P2P綁定的偽MAC地址 arp /s IP地址 MAC地址 綁定真實的ip和MAC 形如 arp -s 192.168.0.6 00-13-89-A5-EF-B8 這樣做的時候最好也綁定陸游和0.1的IP和MAC 什麼?不知道MAC地址是多少,運行--cmd--ipconfig /all 2)原來還流行的是修改MAC地址或者修改ip地址 這樣在一段時間內他是不能控制你的,不過這樣需要頻繁改動,較煩 3)當然是軟體了.當年網友問我的時候,我就說了:以暴制暴 網路剪刀手能剪斷P2P終結者 自己挨者試,他們有相互制約的作用 4)推薦最好的一個軟體:ARP防火牆 最新版本應該是4.1.1 下載地址:此軟體安裝即可使用,無須配置,此方法強烈推薦 5)必殺技(此方法要求陸游器的控制權完全掌握在自己手裡) 瀏覽器輸入192.168.0.1,輸入用戶名,密碼進入 以TP-Link為例,點擊 安全設置--MAC地址過濾 把剛才所查到的 MAC地址添加進去,點擊僅禁止,起用,保存 OK 完成 這樣做之後誰控制誰上不了網 我現在在區域網就是這樣做的 還有什麼地方不懂的可以交流,呵呵
怎麼解決區域網絡受限制
區域網工作組計算機不能訪問的解決方法
一、控制面板—用戶帳戶—啟動guest來賓帳戶。
二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;
三、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「經典-本地用戶以自己的身份驗證」。 PS:如果是設置了登陸密碼,此項設置根據情況修改,基本上可以確定用經典項不會影響效果。
四、Windows防火牆設置: 1、直接關閉,一勞永逸,個人不推薦,不利於系統防護。 2、如果不希望關掉防火牆,在「例外」欄中選中「文件和列印機共享」,個人不推薦選中「遠程桌面和遠程協助」(必須用到時再開啟不遲),其餘都選擇沒關系。
區域網被限制上網怎麼辦
可能現在對區域網上網用戶限制比較多,比如不能上一些網站,不能玩某些游戲,不能上MSN,埠限制等等,一般就是通過代理伺服器上的軟體進行限制,如現在談的最多的ISA Server 2004,或者是通過硬體防火牆進行過濾。下面談談如何突破限制,需要分限制情況進行說明:
一、單純的限制某些網站
不能訪問,網路游戲(比如聯眾)不能玩,這類限制一般是限制了欲訪問的IP地址。
對於這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。現在網上找HTTP代理還是很容易的,一抓一大把。在IE里加了HTTP代理就可以輕松訪問目的網站了。
二、限制了某些協議
如不能FTP了等情況,還有就是限制了一些網路游戲的伺服器端IP地址,而這些游戲又不支持普通HTTP代理。
這種情況可以用SOCKS代理,配合Sockscap32軟體,把軟體加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對於有些游戲,可以考慮Permeo Security Driver 這個軟體。如果連SOCKS也限制了,那可以用socks2了,不會連HTTP也限制了吧。
三、基於包過濾的限制
區域網里部分電腦被限制上網怎麼辦?
是路由上用ACL(訪問控制列表)設置了,把不允許上網的電腦的MAC地址被限制了。如需要解除限制,必須在路由上設置回來。
如何解除區域網下載限制?
可能現在對區域網上網用戶限制比較多,比如不能上一些網站,不能玩某些游戲,不能上MSN,埠限制等等,一般就是通過代理伺服器上的軟體進行限制,如現在談的最多的ISA Server 2004,或者是通過硬體防火牆進行過濾。下面談談如何突破限制,需要分限制情況進行說明:
一、單純的限制某些網站
不能訪問,網路游戲(比如聯眾)不能玩,這類限制一般是限制了欲訪問的IP地址。
對於這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。現在網上找HTTP代理還是很容易的,一抓一大把。在IE里加了HTTP代理就可以輕松訪問目的網站了。
二、限制了某些協議
如不能FTP了等情況,還有就是限制了一些網路游戲的伺服器端IP地址,而這些游戲又不支持普通HTTP代理。
這種情況可以用SOCKS代理,配合Sockscap32軟體,把軟體加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對於有些游戲,可以考慮Permeo Security Driver 這個軟體。如果連SOCKS也限制了,那可以用socks2了,不會連HTTP也限制了吧。
三、基於包過濾的限制
或者禁止了一些關鍵字。這類限制就比較強了,一般是通過代理伺服器或者硬體防火牆做的過濾。比如:通過ISA Server 2004禁止MSN ,做了包過濾。這類限制比較難突破,普通的代理是無法突破限制的。
這類限制因為做了包過濾,能過濾出關鍵字來,所以要使用加密代理,也就是說中間走的HTTP或者SOCKS代理的數據流經過加密,比如跳板,SSSO, FLAT等,只要代理加密了就可以突破了, 用這些軟體再配合Sockscap32,MSN就可以上了。 這類限制就不起作用了。
四、基於埠的限制
限制了某些埠,最極端的情況是限制的只有80埠可以訪問,也就只能看看網頁,連OUTLOOK收信,FTP都限制了。當然對於限制幾個特殊埠,突破原理一樣。
這種限制可以通過以下辦法突破,1、找普通HTTP80埠的代理,12.34.56.78:80,象這樣的,配合socks2,把HTTP代理裝換成SOCKS代理,然後再配合SocksCap32,就很容易突破了。這類突破辦法中間走的代理未 加密。通通通軟體也有這個功能。2、用類似FLAT軟體,配合SocksCap32,不過所做的FLAT代理最好也是80埠,當然不是80埠也沒關系,因為FLAT還支持再通過普通的HTTP代理訪問,不是80埠,就需要再加一個80埠的HTTP 代理。這類突破辦法中間走的代理加密,網管不知道中間所走的數據是什麼。代理跳板也可以做到,不過代理仍然要80埠的。對於單純是80埠限制,還可以用一些埠轉換的技術突破限制。可以參考我下邊的帖子。
五、以上一些限制綜合的
比如有限制IP的,也有限制關鍵字,比如封MSN, 還有限制埠的情況。一般用第四種情況的第二個辦法就可以完全突破限制。只要還允許上網,呵呵,所有的限制都可以突破。
六、還有一種情況就是你根本就不能上網
沒給你上網的許可權或者IP,或者做IP與MAC地址綁定了。兩個辦法:
1、你在公司應該有好朋友吧,鐵哥們,鐵姐們都行,找一個能上網的機器,借一條通道,裝一個小軟體就可以解決問題了,FLAT應該可以,有密鑰,別人也上不了,而且可以自己定義埠。。其他能夠支持這種方式代 理的軟體也可以。我進......
單位區域網里的電腦被限制了不能上網,怎麼才能破解限制?
路由器是限制IP的,改IP就可以
桌面網路鄰居右鍵屬性——本地連接右鍵屬性——inter協議雙擊——裡面第一行192.168.1.XXX,把XXX隨便改2-255之間的數字。如果電腦太多的話可能要多改幾次才能改到沒有沖突的IP
區域網帶寬受限制.怎麼辦?求解
巧用路由器限制區域網主機的帶寬流量 在實際的工作中,常常會碰到由於個別人過量佔用帶寬導致其它人正常上網的速度都很慢,正常的業務都無法開展,所以對區域網主機帶寬流量的管理就被提上日程了。預算不是很多的客戶,可能需要藉助現有的硬體設備了,下面我們就從路由器入手來限制區域網主機的帶寬。 常常有這樣的情況:由於個別人過量佔用帶寬導致其它人正常上網的速度都很慢,正常的業務都無法開展,所以對區域網主機帶寬流量的管理就被提上日程了。預算不是很多的客戶,可能需要藉助現有的硬體設備了,下面我們就從路由器入手來限制區域網主機的帶寬。 這種共享上網的方法一般如下:電話線--語音分離器--ADSL貓--寬頻路由器--交換機 集線器--電腦 在這種情況下,我經過思考與試驗,我發現可以通過對寬頻路由器進行適當設置就可以對上網進行限制。 這里以TP-LINKTL-R402M為例(因為我發現最多人用這種……)說說限制上網的步驟。 一、取得區域網內所有使用者的IP與MAC地址。 取得IP的方法很多,推薦用"區域網查看工具",網上隨便搜索一下就有了。 取得MAC地址的方法:WIN+R,輸入CMD,用"NBTSTAT -A IP地址" 查看 取得自己電腦IP與MAC的方法:WIN+R,輸入CMD,用"IPCONFIG /ALL" 查看 二、登陸寬頻路由器 打開IE,輸入192.168.1.1(一般都是這個…),就會出現登陸窗口 賬號:ADMIN 密碼:ADMIN(默認是這個,一般不更改滴…如果被更改了,稍候我研究下怎樣破解,有進展再發帖) 三、只允許自己的電腦上網的設置 1.設置頁面--DHCP伺服器--靜態地址分配--將自己的IP地址與MAC地址綁定(輸入並保存即可) 2.設置頁面--安全設置--防火牆設置--選擇開啟防火牆,開啟IP地址過濾,開啟MAC地址過濾三項--選擇"凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器"和"僅允許已設MAC地址列表中已啟用的MAC地址訪問Internet"。 3.設置頁面--安全設置--IP地址過濾--添加新條目--把你的IP地址填進去,並選擇使所有條目生效。 4.設置頁面--安全設置--MAC地址過濾--添加新條目--把你的MAC地址填進去,並選擇使所有條目生效。 這樣設置後,嘿嘿,除了你之外,沒有人可以上外網,但區域網內部之間可以正常訪問。 四、不允許某一台電腦上網的設置 1.設置頁面--安全設置--防火牆設置--選擇開啟防火牆,開啟MAC地址過濾二項--"禁止已設MAC地址列表中已啟用的MAC地址訪問Internet"。 2.設置頁面--安全設置--MAC地址過濾--添加新條目--把禁止上網的電腦的MAC地址填進去,並選擇使該條目生效。 這樣設置後,被禁止上網的電腦就不可以上網了,但區域網內部之間可以正常訪問。 對於只允許自己的電腦上網的設置,其他電腦想上網,是比較有難度的(除了入侵路由器並更改設置外)。
如何破解區域網限制
修改網卡MAC地址.
我們都知道一些公司,學校等都會對網路進行統一管理,其中一個很重要的統一管理是就是根據網卡的物理地址綁定IP地址。如果你在公司上網,進行BT下載,QQ上網等違反了規定的,網管就可以根據你所登記的網卡地址封了你的IP地址。
要解決IP被封的問題根本就是要修改網卡地址,修改網卡MAC地址有多種方法:
一、直接修改
打開網路連接,在「本地連接」的小電腦圖標,右鍵打開「屬性」。
點擊上圖的配置,在下圖選擇「Network Address」,然後在右側的「值」中輸入12個十六進制的數字(注意,mac地址每一位從0-F都是合法亥,如00-50-8D-11-2F-9B,前3個位元組表示製造商,後三個位元組表示編號),單擊「確定」保存設置,之後停用網路,在啟用網路便可(或者重啟電腦)。
二、修改注冊表
如果網卡不支持直接修改,就可以通過注冊表來完成。
1 、在 HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet ControlClass {4D36E972-E325-11CE-BFC1-08002BE10318},之後就會看到0000 、 0001 、 0002 等主鍵下,查找 DriverDesc ,內容為你要修改的網卡的描述,如「 NVIDIA nforce Networking Controller」。
2 、在其下,添加一個字元串,命名為 NetworkAddress ,其值設為你要的 MAC 地址(注意地址還是連續寫)。如: 00E0DDE0E0E0 。
3 、然後到其下 Ndiparams 中添加一項名為 NetworkAddress 的主鍵,在該主鍵下添加名為 default 的字元串,其值是你要設的 MAC 地址,要連續寫,如: 000000000000 。(實際上這只是設置在後面提到的高級屬性中的「初始值」,實際使用的 MAC 地址還是取決於在第 2 點中提到的 NetworkAddress 參數,這個參數一旦設置後,以後高級屬性中的值就是 NetworkAddress 給出的值而非 default 給出的了。)
4 、在 NetworkAddress 的主鍵下繼續添加名為 ParamDesc 的字元串,其作用為指定 NetworkAddress 主鍵的描述,其值可自己命名,如「 Network Address 」,這樣在網卡的高級屬性中就會出現 Network Address 選項,就是你剛在注冊表中加的新項 NetworkAddress ,以後只要在此修改 MAC 地址就可以了。繼續添加名為 Optional 的字元串,其值設為「 1 」,則以後當你在網卡的高級屬性中選擇 Network Address 項時,右邊會出現「不存在」選項。
5 、重新啟動你的計算機,打開網路鄰居的屬性,雙擊相應網卡項會發現有一個 Network Address 的高級設置項,可以用來直接修改 MAC 地址或恢復原來的地址。
2. 區域網訪問受限制怎麼辦
可能是IP地址設置錯誤或IP地址沖突或自動分配的IP地址與實際IP地址不在同一網段所致。需要正確配置IP地址,操作如下:
A、以WINXP設置為例:
(1)點擊 「網上鄰居」——「本地連接」——「屬性」;
(2)點擊本地連接屬性窗口中的「Internet協議 (TCP/IP)——屬性」;
(3)在「常規」選項卡配置好IP地址、網關及DNS等參數(具體參數可查看路由器說明書或電話問詢寬頻供應商;如果無線路由設置打開了DCHP,可自動分配正確的IP地址的話,則可將IP地址及DNS等均設置為「自動搜索獲得」)。
B、以WIN7無線網路設置為例:
(1)點擊 「控制面板」——「網路和INTERNET」——「查看網路狀態和任務」,選擇連接了但無法上網的無線網路連接,在彈出窗口中點擊其「屬性」;
(2)點擊無線網路連接屬性窗口中的「Internet協議 (TCP/IPv4)——屬性」;
(3)在「常規」選項卡"使用下面的IP地址"和「使用下面的DNS伺服器地址」中配置好正確的IP地址、網關及DNS等參數(具體參數可查看路由器說明書或電話問詢寬頻供應商;如果路由器設置打開了DCHP,可自動分配正確的IP地址的話,則可將IP地址及DNS等均設置為「自動搜索獲得」)。
如果同一網路中有其它電腦能夠正常WIFI上網,則可通過「ipconfig /all」命令獲取正確的IP地址等網路參數,其操作步驟如下:
(1)打開「開始」菜單,從所有程序中找到「附件」,再從附件中打開「命令提示符」,輸入命令「ipconfig /all」並回車。
(2)執行命令顯示所有網路配置後,找到IPv4地址這一項,後面的值即為可用IP地址,當然還有網關,DNS伺服器的主,備用地址,將這些都記下。再回到Internet協議版本4 (TCP/IPv4)屬性窗口,把剛才記下的數據,逐一填上,然後再勾上「退出時驗證設置」,驗證一下更好,確定。如果以上參數無效,則可查看路由器說明書或電話問詢網路供應商以確定。
3. 如何在電腦中控制區域網限制用戶訪問WWW外網
區域網通常是分布在一個有限地理范圍內的網路系統,一般所涉及的地理范圍只有幾公里。區域網專用性非常強,具有比較穩定和規范的拓撲結構。通過控制區域網限制用戶訪問WWW外網,這事有些企業為了提高員工的工作效率採用的一種方法,有些家庭也會用到,怎麼操作呢?現在我帶你一起學習
方法一: 1、打開Internet選項,切換到內容選項卡,點擊家庭安全按鈕;
2、選擇或創建想要監控的賬戶;
3、可以就當前用戶設置限制策略,以設置訪問網路參數為例,點擊網路過濾;
4、在網路篩選中,勾選只能訪問我允許的網站,同時點擊允許或阻止特定網站;
5、最後在打開的允許或禁用訪問的網站界面中,輸入要允許或禁用的網站,點擊允許或阻止按鈕即可。
4、待對應的策略編輯完成後,點擊啟用監控按鈕,此時將自動列出當前區域網中所有聯網的計算機;
5、如果想針對某一台電腦設置限制訪問WWW互聯網,則只需要右擊對應的計算機,從其右鍵菜單中選擇為選中主機指派策略項;
6、此時將彈出如圖所示的重新指派策略窗口,從其下拉列表中選擇新創建的限制訪問WWW策略即可。
補充:區域網、校園網安全維護方法
校園網路分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的伺服器需要維護;
在大環境下,首先在校園網之間及其互聯網接入處,需要設置防火牆設備,防止外部攻擊,並且要經常更新抵禦外來攻擊;
由於要保護校園網所有用戶的安全,我們要安全加固,除了防火牆還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;
外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對埠進行檢測防護;
內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對伺服器或者電腦安裝殺毒軟體,特別是學校伺服器系統等,安全正版安全軟體,保護重要電腦的安全;
4. 區域網如何限制打開網頁只能打開特定網頁
區域網通常是分布在一個有限地理范圍內的網路系統,一般所涉及的地理范圍只有幾公里。區域網專用性非常強,具有比較穩定和規范的拓撲結構。這篇文章主要介紹了區域網如何限制打開網頁、怎樣禁止瀏覽網頁、只讓電腦打開特定網頁,需要的朋友可以參考下
方法步驟
首先,可以通過路由器、防火牆扒嘩敗來禁止區域網電腦上網、禁止打開某個網頁或禁止訪問所有網頁的行為。
當前,所有主流的的路由器都提供了網址控制功能,對區域網電腦的網頁訪問行為控制比較簡單,只需要在路由器裡面禁止區域網個別電腦或所有電腦的網頁訪問行為就可以了:如果禁止全部的話,則只需要斷開路由器的PPPOE撥號就可以了;如果要禁止個別電腦上網,則只需要將禁止上網的電腦MAC地址添加到路由器的MAC地址過濾表就可以了;同時,如果你要禁止打開某個網頁,則需要啟用路由器的網址黑名單,然後將網址添加進去即可。如下圖所示:
總之,通過路由器禁止電腦上網、禁止打開某個網頁或禁止打開所有網頁的功能操作比較簡單,但是對於大型路由器,由於需要通過命令來進行操作,因而設置就比較復雜了;同時,一些路由器可能不提供網址黑白名單控制,從而導致無法實現較為精準的網頁訪問控制。
其次,你也可以通過一些網路管理軟體來禁止區域網打開網頁、限制區域網訪問某網站或禁止區域網電腦上網。
如果你覺得路由器設置較為復雜,或者你想實現更為便捷的網路管理,則你也可以考慮通過部署專門的網路控制軟體來實現區域網網頁訪問控制。例如,有一款“聚生網管”軟體。只需要在區域網一台電腦部署之後就可以掃描到區域網所有電腦,蘆晌並且點點滑鼠就可以禁止電腦上網了,當然你也可以禁止某個電腦或全部電腦上網,又可以禁止電腦打開某些網站或禁止打開所有網頁。同時,聚生網管還可以只讓電腦打開某個網頁,只讓訪問某些網站等,實現了更為精細的網路管理。此外,聚生網管還可以在禁止網頁訪問的同時給客戶端電腦發送警告信息,從而便於實現人性化的、引導式的網路管理。
同時,聚生網管還可以禁止區域網P2P下載、限制區域網看視頻、禁止區域網玩游戲、限制區域網炒股、控制區域網電腦網速、監控網路流量、限制區域網聊天軟體使用以及禁止區域網網購等等功能,可以配合網管員實現一站式的、全方位的上網行為管理和網路行為控制,如下圖所示:
總之,控制區域網電腦上網,禁止電腦打開某個網頁、禁止打開所有網頁的設置藉助於路由器或網路管理軟體都可以在一定程度上實現,不過相對於路由器來說,網管軟體可以實現的網頁訪問控制更為精細,同時還可以幫助網管員實現更多的區域網網路行為控制,這是路由器所無法完全勝任的。
補充:區域網、校園網安全維護方法
校園網路分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的伺服器需要維護;
在大環境下,首先在校園網之間及其互聯網接入處,需要設置防火牆設備,防止外部攻擊,並且要經常更新抵禦外來攻擊;
由於要保護校園網所有用戶的安全,我們要安全加固,除了防火牆還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;
外面做好防護措春顫施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對埠進行檢測防護;
內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對伺服器或者電腦安裝殺毒軟體,特別是學校伺服器系統等,安全正版安全軟體,保護重要電腦的安全;
5. 區域網怎麼限制上網設置
有時候出於網路安全,需要禁止區域網電腦訪問外網,這就需要控制區域網電腦的網路使用。我為大家整理了相關內容,供大家參考閱讀!
方法一、可以通過組策略禁止電腦上網、限制區域網電腦訪問外網。
1、打開“AD用戶和計算機”,在wanxing.cn域上新建一個OU,命名為:Client(組織單元里有用戶thin-01)
同時,白名單這里也可以添加外網伺服器的IP地址,這樣實現了訪問外網伺服器的功能。
總之,通過組策略和網管軟體都可以實現對區域網電腦上網的控制,只不過相對於組策略來說,網管軟體禁止電腦上網、控制區域網上網行為相對更為簡單、快捷和有效。