企业网络管理建立用户访问系统

   为了对用户上网进行有效的管理,网络管理员应该尽快建立用户访问管理系统,提高企业内部网接入Internet专线的使用效率。一个完备的用户访问管理系统应该具备以下功能。

  1.上网权限管理功能

  可以设置每个用户和每台计算机访问Internet的权限:将用户或计算机组织成为用户组,以可以配置的时间段长度为时间单位,以组为管理单位,设置允许上网的时段;可以根据人员、计算机或部门的调整,轻松更改用户或计算机所属组。通过本功能,网络管理员可以将Internet访问权限分配给真正需要的部门和员工,避免资源浪费。

  2.访问内容管理功能

  限制用户在工作时间访问某些内容不良网站或与工作无关的网站,防止员工滥用Internet资源。一个理想的系统应该能够提供网站分类数据库并且支持数据库的联网动态更新。网络管理员可以根据需要,通过数据库提供的功能定制自己的Internet访问策略,并且能够自行增加和删除需要管理的网站地址。

  3.IP地址管理功能

  地址管理是指网络管理员可以按照多种模式,依据用户计算机的II)地址,对用户访问Internet的情况进行监控和计费。可以将企业内部网的IP地址分为以下类型管理。

  (1)禁止访问Internet的IP地址。

  (2)允许访问Internet的IP地址,但需要登录且被计账。用户使用这类IP地址的计算机登录后,对Internet的访问情况将被记录在登录用户的账户上。

  (3)允许访问Internet的IP地址,不需要登录但是被计账。用户使用这类IP地址的计算机访问Internet时不需要登录(也不允许用户登录)。对Internet的访问情况将被记录在该IP地址的账上。

  (4)允许访问Internet的IP地址,不需要登录和计账。用户使用这类IP地址的计算机访问Internet不需要登录也不计费用。

  4.监控审计功能

  能够对用户上网行为进行实时在线监控和事后审计。网络管理员应该能够实时监察用户访问haternet的实况,能够实时中止指定用户或指定IP地址的Internet访问连接。系统能够按照时间顺序将全部用户的Internet访问情况逐条记录到日志文件。日志文件每日一个。另外,系统还应该提供有针对性的选择审计对象的功能。

  利用该功能,网络管理员可以设置系统,将被审计用户的上网行为逐条记录到以该用户名称命名的或用户所用计算机IP地址命名的审计文件中。系统应提供日志与审计记录查阅功能。

  系统还应该能够读取日志文件或审计文件,根据历史记录生成不同类别的报表,诸如网页访问、收发电子邮件、下载软件、下载文件等。通过这些报表,网络管理员可以掌握以下情况。

  (1)可以查询企业内部网内每个用户或每一台计算机访问Internet的记录、访问时间、相关数据流量。

  (2)可以查看任一时间内,某个网站被访问的情况,显示究竟是哪个用户访问过该网站及其所访问过的具体网页。

  (3)可以查看某一时间段中,企业内部网用户访问Internet的网址列表,以及按照网站性质的分类列表和统计情况,方便网络管理员分析用户的上网行为,有针对性地做出Internet访问管理策略的调整。

  通过各种报表,使得网络管理员对企业内部网每个用户使用Internet的情况了如指掌,针对网络资源管理中的各种问题都能得到数据依据,以便做出更准确的相关决策。

  5.计费控制功能

  系统应该提供按照用户和用户组进行计费设置的功能,根据用户访问Internet的情况动态进行计费累积;应该能够针对指定的用户或IP地址设置计费阈值,当计费超过阈值时,系统可以自动停止其Internet访问权限。

  6.访问缓存功能

  一个理想的用户访问管理系统应该提供访问缓存功能,能够将企业内部网用户访问Internet的网页保存起来,供后续有相同要求的用户使用。使用缓存不但可以避免重复访问相同网页的通信,为机构节省可观的网络通信费用,还可以使得企业内部网用户在访问相同网页时得到快速响应。

  7.带宽管理功能

  使用带宽管理功能,网络管理员可以根据需要对不同的部门和人员、在不同的时间分配不同的网络资源,对重要的用户和普通用户分别设置其上行带宽和下行带宽,使不同部门和不同用户间的上网行为不会互相影响,有效阻止某些用户或部门滥用网络资源而影响其他用户的Internet访问,值得注意的是,目前在局域网主机带宽、流量管理方面,比较具有典型代表的软件,可以实时、动态显示局域网各个主机的带宽流量,比较直观,而且可以非常方便地进行控制。

  另外,对带宽的控制,关键在于对局域网主机的P2P下载的有效管理,因为这些工具可以耗尽企业大部分的带宽,而这方面的封堵P2P工具,无论从数量还是有效性等方面效果都十分明显,比如封堵国内其他网管软件一般无法封堵的迅雷,点点鼠标就可以完全控制,极为方便。

  8.数据备份功能

  系统应该提供数据备份和恢复的功能,网络管理员可以定期备份用户管理数据和用户上网记录。当系统出现意外情况,数据被破坏时,能够迅速进行数据恢复。

时间: 2024-09-12 08:18:59

企业网络管理建立用户访问系统的相关文章

企业路由器管理用户访问外网网站权限设置图解

文章适用范围:TL-R473 V3,TL-R483 V3,TL-R478 V4,TL-R478+ V5,TL-R4148 V4,TL-WVR300 V1,TL-R478G+ V1,TL-WVR450G V2: 配置需求 企业环境中,因为部门分工不同,所以各个部门对网络的需求也不相同,比较常见的就是如下需求: Ⅰ.研发部仅禁止访问网站分组中的视频网站: Ⅱ.销售部只能访问公司的官网,并且能够通过QQ给客户传文件. 下面以我司TL-WVR450G为例,实现针对上述需求的配置. 配置步骤 1.网站分组

本机搭建tomcat服务器 架设网站 局域网内用户访问 页面动态加载的数据无法加载

问题描述 本机搭建tomcat服务器 架设网站 局域网内用户访问 页面动态加载的数据无法加载 本机搭建的tomcat服务器,数据库.局域网内用户访问系统页面,ajax动态加载数据无法显示.如图: [用户类型]是ajax动态加载的!本机页面正常,局域网内用户只有页面,没数据! 解决方案 你的代码呢?用chrome开发工具或者firebug看看报错了没有,ajax返回了什么内容. 解决方案二: 浏览器log中有没有错误,ajax打印下返回结果

Win7系统禁止用户访问局域网的方法

  在现在的办公坏境中,局域网是共享资源的好途径,不少办公室中都建立了局域网,可以实现资源共享,不仅方便而且传递快速,是个不错的选择.但是这也有弊端性,有时候不想加入某个局域网的时候,就要禁止局域网用户的访问,下面小编来教大家怎样拒绝局域网的访问,这样可以有效保护电脑的安全问题. 1.停止共享或用密码来限制来访者的访问权限 单击工具栏上的"显示共享的文件夹"按钮,选中需管理的文件夹,单击菜单栏的"管理",选择"停止共享"即可取消该文件夹的共享.

link中如何使用codefirst来设计多角色用户权限访问系统?如何定义角色?

问题描述 link中如何使用codefirst来设计多角色用户权限访问系统?如何定义角色? link中如何使用codefirst来设计多角色用户权限访问系统?如何定义角色? 解决方案 http://blog.csdn.net/yangyuankp/article/details/7585227

企业需要建立起自己的防伪系统,帮助消费者更好地识别品牌

品牌本是给拥有者带来溢价.产生增值的一种无形资产,也是用以和其他竞争者的产品或劳务相区分的具有符号性的特殊标示.但现实中,却总有一些企业想"傍名牌",不仅让被傍的企业"有理无处诉",也让消费者掉进"品牌"选择陷阱.在当前品牌意识还相对薄弱的家居建材业,<第一财经日报>调查发现,"品牌撞脸"现象较普遍.很多时候,消费者虽然看清了品牌,却不一定能够找对厂家.消费者被"迷眼"2012年6月初,听人介绍

Windows 7系统禁止局域网用户访问自己电脑

第一种方法:共享密码只要把电脑设置密码就可以了,或停止共享了,我们只要右击"显示共享的文件夹"按钮,选中需管理的文件夹,单击菜单栏的"管理",选择"停止共享"即可取消该文件夹的共享. 第二种方法:断开来访者的连接,禁止该用户访问局域网中共享文件.操作方法如下:单击工具栏上的"显示用户"按钮,选中恶意来访者,单击菜单栏的"管理",选择"断开用户连接"即可. 第三种方法:设置本机不共享文件.

vsftpd添加用户并限制目录及指定用户访问指定目录

开发那边更新速度如果比较快,每天会有无数的文件或者目录交给运维更新上线,这样比较麻烦,干脆给他们搭FTP让他们自己上传修改,但有一问题,就是权限问题,公司五个站点有五个目录,每个人负责不同的站点,如何让各自都不干扰别人,或者说不到别人的目录搞"破坏"!下面解决这个问题! 一.检查Linux中vsftpd的安装情况. 就不啰嗦了 二.将系统中的SELinux关闭,然后重新启动电脑(不关闭的话修改好标签也可以) 关闭SELinux的方法: 修改/etc/selinux/config文件中的

小型企业或SOHO用户如何选购NAS

如今小型企业和SOHO用户的大量产生,也让存储市场产生了一种新的需求.这些用户相对比较大的数据量使得仅一个大容量.速度快的内部硬盘驱动器可能是不够的,这促使他们要想获得更多的存储容量或者是要想对计算机内部硬盘进行备份,你可以添加一个外部硬盘驱动器.而且,如果你想进行集中存储,你可以考虑购买一个网络附加存储(NAS)设备. 大背景 虽然一个外部的.直接附加的驱动器使用同一种基本机制,但是它位于一个磁盘柜内,通过USB 2.0 .FireWire或eSATA总线与你的计算机连接.另一种选择就是外部N

详解Oracle建立用户和对用户的管理

# 合法的Oracle标识符号 1.不能是保留关键字 2.必须使用1到30个字符.数据库的名称最多是8个字符. 3.必须以数据库字符集中的字母字符开头 4.只能够包含数据库字符集中的字母字符,以及以下字符:#.$._,另外数据库链接可以包含@符号和'.'(句号) 5.不能包含引号 # 建立用户 create user angeos identified by angeos; 建立了用户:angeos,密码为:angeos # 对用户授权 grant connect,resource to ang