現(xiàn)在很多公司都采用筆記本電腦辦公,但是出于工作效率方面的考慮,很多公司都希望進行網(wǎng)絡監(jiān)控。這種既有有線網(wǎng)絡又有無線網(wǎng)絡的情況下,想要實現(xiàn)網(wǎng)絡監(jiān)控就比較困難。下面將介紹怎樣在這樣的情況下實現(xiàn)監(jiān)控。
[B]1. 通過串聯(lián)有線路由實現(xiàn)監(jiān)控。[/B]
某網(wǎng)絡環(huán)境如下圖,ADSL接入到linksys寬帶路由器(BEFSR41),然后通過“cisco無線AP”(Cisco 1200)搭建一無線局域網(wǎng)環(huán)境。 局域網(wǎng)內(nèi)既有通過無線上網(wǎng)的機器,又有有線上網(wǎng)的機器。

在本例中,為了能同時對有線環(huán)境的機器和無線環(huán)境的機器進行監(jiān)控。我們增加了一個TPLINK的鏡像交換機(TL-SL2210WEB)。并且需要對無線AP進行設置。 如上圖中框內(nèi)部分。
TPlink鏡像交換機的設置如下圖:
通過無線AP上網(wǎng)的機器,經(jīng)過無線AP后,IP地址會被統(tǒng)一轉換,這樣我們就不能區(qū)分。所以,需要禁止無線AP的NAT功能。有兩種方式可以禁止:1)有的無線AP有自帶的禁止功能,可以直接禁止無線AP的NAT功能;2)如果沒有自帶的功能,可以手動將無線AP的廣域網(wǎng)口接線轉到LAN口上,使其NAT功能失效。
通過上述設置后,即可監(jiān)控網(wǎng)絡內(nèi)的所有電腦的上網(wǎng)行為。
[B]2. 通過設置代理服務器實現(xiàn)監(jiān)控。[/B]
將網(wǎng)絡中的某臺有線電腦作為代理服務器,所有的無線電腦通過這臺有線的服務器連接互聯(lián)網(wǎng)。連接方法如下圖所示:

請注意,在代理服務器模式下,需要把代理服務器的IP地址添加到超級嗅探狗的“監(jiān)聽配置”里面的“本地服務器”中。