您当前位置:首页 > 资讯中心 > 技术文章

如何禁止在局域网内使用无线路由器、查找局域网手机、防止蹭网?

如何禁止在局域网内使用无线路由器、查找局域网手机、检测无线路由器

2014/1/10

企业局域网中,部分员工为了方便自己的手机、平板电脑等无线设备上网,往往是通过私接无线路由器来实现的。可是这一行为可能会影响到公司网络的正常运行,另外也对内网安全造成很大的威胁,所以不少公司已经开始封杀私接无线路由器的行为,下面介绍两种常见方法。

方法一:使用大势至内网安全卫士(下载地址:http://grablan.com/wailaidiannaokongzhi.html
大势至内网安全卫士的使用方法很简单,安装并运行此软件后,勾选“自动隔离局域网无线路由器”即可,这样软件可以自动屏蔽局域网中的无线路由器了,此外大势至内网安全卫士的强大功能在于可以隔离公司电脑以外的设备接入内网,结合ARP攻击防护,极大地保护了企业内网安全,保证网络的正常运行。如下图所示:
 

 图:大势至局域网安全卫士

方法二:通过设置路由器

无线路由器的连接工作原理是这样的:无线路由器需要从较上级路由器上自动获得一个IP地址,或者需要管理员手动给无线路由器配置一个IP地址才可以经过网络层和外界取得联系(也就是能正常上网)。我们可以根据这个工作原理在总路由器里做如下设置

首先打开路由器管理页面把DHCP功能给关掉,不让外接的无线路由能自动获取到IP,这样有个弊端就是局域网内的客户机不能从路由器里自动获取IP地址,需要管理员做手动的设置,然后再把IP和MAC地址做个绑定,特别注意,没有用到地址也做绑定.(没有用到的IP地址随便自己编一个假的MAC地址给他绑定一起就可以了)

    或者可以利用路由器自带的MAC地址过滤功能屏蔽无线路由器,具体操作如下:

1.点击“安全设置”—“防火墙设置”,在“开启防火墙”和“开启MAC地址过滤”前打勾,并选择“仅允许已设MAC地址列表中已启用的MAC地址访问internet”,较后点击“保存”。
2.点击“MAC地址过滤”—“添加新条目”,然后按照提示输入MAC地址,并备注(按照人名备注,方便查询),较后点击“确定”即可
可以看出,方法二相对于使用大势至内网安全卫士来说比较麻烦,有时间的话可以尝试着做一下,如果对路由器操作不熟悉,或者时间紧迫则通过大势至内网安全卫士是您的首选。

作者:Grabsun - 发布时间:2014-01-10 - 点击量:91657
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们