第3章 网络查看和搜索工具
在通常情况下,网络中存在很多计算机和共享资源,以及大量的IP地址和开放的端口等信息。为了能够充分了解并管理这些信息,管理员需要借助相关的网络查看和搜索工具来实现这一目的。
3.1 网络搜索工具
借助搜索工具,管理员可以根据需要查找网络中的工作组、客户端、服务器和共享资源,掌握网络中可用的网络资源,实现有效的管理。普通客户端借助网络搜索工具则可以搜索到网络中所有可用的共享资源。
3.1.1 局域网搜索和查看工具——LanSee
LanSee是一款完全免费的绿色软件,无须安装即可使用。使用LanSee可以搜索局域网内的工作组和所有活动的计算机,并显示这些计算机的IP地址、MAC地址和工作组等信息,以及局域网内计算机的共享资源。另外,它还可以给指定的计算机发送即时消息,搜索局域网内的各种类型的服务器,如FTP服务器和WWW服务器。
1.搜索计算机
通过搜索局域网中的计算机,管理员可以查看客户端使用网络的情况,从而发现一些违规用户,并向其发送信息要求改正。
在“局域网查看工具”的主窗口中,单击“搜索计算机”按钮,即可搜索局域网中所有正常连接网络的客户端,如图3-1所示。如果网络中的客户端比较多,并且在部署网络时分配了多个工作组,还可以根据工作组来显示所有客户端信息。
图3-1 搜索计算机
小知识
每次打开“局域网查看工具”,在主窗口的下方都会显示本地计算机的IP地址、MAC地址、计算机名、用户名等相关信息。这是LanSee的一项默认功能,如果执行了某项功能,例如搜索所有计算机,则会在这里显示搜索结果的摘要信息。
小提示
LanSee中查找客户端IP地址的工作原理是将当前网段中的所有IP地址,以列表的形式显示在窗口中。如果在限定时间内得到对方回应则会认为该客户端存在,并列举其他相关信息。为了防止浪费更多时间,当得到想要的结果后,可以单击“停止搜索”按钮立即停止搜索。
在搜索结果列表空白中单击鼠标右键,在快捷菜单中选择“保存”选项,即可将当前结果导出到记事本中浏览详细信息,方便网络管理。
另外,通过搜索到的计算机,用户可以直接访问某台计算机上的共享文件。在搜索到的计算机结果中,右键单击任意计算机,在快捷菜单中选择“打开指定的计算机”选项,即可浏览该计算机上的共享资源,如图3-2所示。
图3-2 浏览共享资源
在网络中,可能会存在多个不同的网段,用户可以选择只显示指定网段中的客户端计算机。在“局域网查看工具”主窗口中,单击“搜索计算机”按钮右侧的三角,然后选择“搜索计算机设置”选项,显示如图3-3所示“设置”对话框。切换到“网段设置”选项卡,在“指定网段设置”列表中显示的是当前在网络中执行搜索操作的网段,选中不需要进行搜索的网段后,单击“删除选项”按钮即可。如果想要添加某个网段,可以在列表下面的文本框中输入新的网段,例如192.168.1,单击“添加网段”按钮,即可将该网段添加到“指定网段设置”列表中,单击“保存设置”按钮,保存修改即可。当再次进行搜索计算机操作时,即对所指定的网段进行搜索。
图3-3 搜索网段设置
2.搜索共享资源
在“局域网查看工具”主窗口中,单击“搜索共享资源”按钮,即可开始搜索局域网中所有的共享资源。搜索完成后,显示如图3-4所示结果。中间显示部分即为网络中的共享资源列表,其中包括共享资源名称、所在的计算机IP地址及一些相关备注信息等。在这些共享资源中,直接双击共享资源名称即可访问这些资源。
图3-4 搜索共享资源
注意
“搜索共享文件”和“搜索共享资源”有所不同,单击此按钮将只搜索被设置共享的文件,而共享目录、打印机等则不会显示。
3.测试计算机
LanSee可以将计算机名转换为IP地址,也可以将IP地址转换为计算机名,还可以使用ping命令和Nbstat等命令,对局域网内计算机进行测试。
例如,将计算机名转换为IP地址,在工具栏下方文本框中输入主机名,如chenzhicheng,然后单击“计算机名→IP”按钮,即可将计算机名转化为对应的IP地址。再单击“Ping”或“Nbtstat”按钮即可开始执行测试命令。测试结果会显示在窗口的下方空白处,如图3-5所示。
图3-5 运行ping和Nbtstat命令
注意
在LanSee操作窗口中执行ping和Nbtstat命令时,必须知道目标计算机IP地址,如果输入的是主机名,必须先单击“计算机名→IP地址”按钮得到其IP地址,然后再进行相应操作。
4.发送消息
利用LanSee的信息发送功能,可以很轻松地向局域网内的计算机发送信息,并且可以实现信息互发和信息群发。需要注意的是,在使用LanSee发送消息之前,必须保证本地计算机及接收客户端的Messenger服务已经正常启动,如图3-6所示。
图3-6 启动Messenger服务
发送信息的操作步骤如下:
第1步,在LanSee主窗口中,单击“发消息”按钮,在空白文本框中,输入想要接收消息的客户端计算机IP地址或计算机名,然后单击“添加计算机”按钮将其添加到发送信息的计算机列表中,如图3-7所示。重复此操作,可以添加多个客户端。
图3-7 发送消息
小知识
在文本框中,输入工作组名称,单击“添加工作组”按钮可以添加整个工作组。
第2步,在“消息内容”文本框中,输入想要发送的消息内容,最多可支持1000个字符,可以满足发送普通通知的需要。默认情况下,在接收端会提示发送主机的计算机名,如果选中了“选择匿名发送”复选框,则会接收端不会提示发送者的相关信息。
第3步,单击“发送”按钮,即可将信息发送出去。当接收端接收到该信息后,会显示如图3-8所示提示框。
图3-8 接收端接收到信息内容
如果指定的接收客户端数量较多时,或者消息内容比较多时,则可能需要较长的时间。当发送完成后,在接收端列表中显示成功与否,如图3-9所示。
图3-9 发送完成
5.远程管理
LanSee提供的远程管理功能,只包括远程重启和远程关闭两种。
第1步,在“局域网查看工具”主窗口中,单击“远程管理”按钮,显示如图3-10所示界面。在最下面的空白文本框中输入远程连接到的客户端计算机主机名或IP地址,然后单击“添加计算机”按钮,将计算机添加列表中。
图3-10 远程管理
第2步,在“用户名”和“密码”文本框中,分别输入具有远程控制权限的用户名称和登录密码。
第3步,根据需要单击“远程重启”或“远程关闭”按钮,这里单击“远程关闭”按钮,在远程计算机显示如图3-11所示“关闭系统”提示框,默认等待时间为100秒,用户可以快速保存自己的工作,100秒过后计算机将自动关闭。
图3-11 远程关机提示框
6.数据包捕获
使用数据包捕获功能,可以有效地监控局域网的计算机使用网络的情况,通过使用该功能可以查看局域网计算机连接网络所使用的端口,远程计算机的IP地址、端口等信息。
第1步,在“局域网查看工具”主窗口中,单击“数据包捕获”按钮,显示如图3-12所示界面。
图3-12 数据包捕获
第2步,在“监视计算机的IP”文本框中,输入欲监视的计算机的IP地址。如果想要只监视某个端口,可以选中“监视端口”复选框,并在后面的下拉列表中选择相应的端口。
第3步,单击“开始”按钮,开始捕获相关信息。默认情况下,当捕获内容达到200行时会自动停止,用户根据自己需要进行设置,如图3-13所示。捕获结果包括数据包所使用的协议、源IP地址、源端口、目的IP地址、目的端口、TTL长度、数据大小等信息。
图3-13 数据捕获结果
小知识
默认情况下,数据内容会以乱码的形式显示,即用户无法得到数据的具体内容。
第4步,单击“保存”按钮,可以将捕获结果保存为文本文档。
3.1.2 局域网超级工具——NetSuper
NetSuper是一款功能强大的网络共享资源扫描工具,可以在局域网中快速扫描计算机上的共享资源,并且该软件为绿色软件,无须安装即可使用,解压下载文件并运行该软件,如图3-14所示。
图3-14 安装界面
1.功能简介
局域网超级工具可以方便地搜索局域网内的计算机、共享资源等,其最主要的功能为可以单独扫描指定的安装SQL Server数据库的服务器,打印服务器。
局域网超级工具的具体功能如下:
搜索局域网内的所有活动的计算机,并将显示这些计算机的IP地址、所属的域或工作组,以及计算机的MAC地址(物理地址)。
搜索指定的某个计算机的共享资源。
搜索所有计算机的所有共享资源。
打开某个指定的计算机。
打开某个指定的共享目录。
将某个指定的共享目录映射到本地磁盘(映射网络驱动器)。
将搜索到的计算机列表导出到文本文件。
将搜索到的共享资源列表导出到文本文件。
搜索SQL Server服务器,将局域网中的所有的活动的SQL Server服务器搜索出来。
2.搜索计算机
在该工具主窗口中,单击“搜索计算机”按钮,软件会自动搜索局域网内的活动计算机,并显示每个计算机的IP地址、计算机描述、所属域/工作组及计算机的MAC地址等信息,如图3-15所示。另外软件会自动保存搜索结果,即在下次运行时,会自动显示上次搜索结果。
图3-15 显示完成的搜索
3.搜索共享
在计算机列表中,选择一台或多台计算机,然后单击“搜索共享”按钮,即可自动搜索这些计算机的共享目录,并将搜索出来的结果显示在“共享资源列表”列表框中,如图3-16所示。
图3-16 搜索的计算机共享文件夹
4.搜索所有共享
单击“所有共享”按钮,会自动搜索所有计算机的共享资源,并将结果显示在共享资源列表中。另外,用户还可以根据需要,对搜索结果进行排序显示。
5.搜索服务器
单击“搜索服务器”按钮,系统将自动搜索局域网中的所有服务器,并将搜索到的服务器列表显示出来,同时显示服务器的操作系统及其版本,如图3-17所示。如果要搜索SQL Server服务器、打印服务器,可从“搜索服务器”按钮的下拉菜单中选择,查看服务器用户信息。
图3-17 搜索的SQL Server服务器
在“搜索服务器”下拉菜单中,选择“查看服务器用户信息”选项,显示如图3-18所示“服务器用户信息”对话框。在“服务器名或者IP地址”文本框中,输入已知的服务器名称或IP地址,单击“查看”按钮,即可查看该计算机的用户信息。
图3-18 显示服务器上的用户信息
6.发送消息
在该工具主窗口中,单击“发送消息”按钮,显示如图3-19所示“发送消息”对话框。在“输入计算机名或者IP”文本框中,输入要发送信息的计算机的IP地址或计算机名,在“消息内容”文本框中输入消息内容。单击“发送”按钮,即可将消息发送到这台计算机。
图3-19 发送信息窗口
如果选中“群发”复选框,则应该在计算机名或IP地址栏里面输入工作组或域名,如WORKGROUP,可以将消息发送到多个计算机上。
7.搜索文件
使用该工具,可以在网络共享中搜索某个文件,或者某些文件。在软件主窗口中,搜索内容文本框中,输入欲搜索的内容,然后单击“搜索文件”按钮,即可开始进行搜索,如图3-20所示。
图3-20 搜索文件
3.1.3 局域网搜索工具——LANExplorer
局域网搜索工具是一款绿色软件,下载、解压缩以后就可直接使用,采用类似资源管理器的界面,操作简洁方便,如图3-21所示。
图3-21 LAN Explorer主窗口
局域网搜索工具主要包括如下功能。
方便快捷地搜索、浏览局域网资源。多线程搜索局域网上所有的工作组、主机、打印机、共享文件。
可以按照网上邻居、工作组或IP地址段自动搜索所有共享的MP3、电影或自定义搜索的文件。
内置Nbtstat,能快速查找某IP网段内的所有主机,并根据IP地址得到对方主机的主机名、工作组名、用户名、MAC地址等信息。并能将扫描和搜索的结果保存成文本文件或Excel电子表格文件。
能对某一地址范围的主机进行ping操作,端口扫描操作,找出所有的Web服务器,FTP服务器等。
向网络中的某一主机发送消息。
局域网机器间拷贝文件时,提供文件和目录的断点续传的功能。
1.搜索网络资源
在搜索网络资源前,首先需要进行“搜索选项”设置。
第1步,在软件主窗口中,单击“设置”按钮,显示如图3-22所示“有关设置”对话框。切换到“文件过滤”选项卡中,可以设置想要查找的文件类型,在“要查找的文件名中包含如下文字”文本框中,输入要查找的文件(可以是文件名中包含的关键词)。
图3-22 “文件过滤”选项卡
第2步,单击“添加”按钮,即可将搜索类型添加到列表中。
第3步,切换到“自动搜索”选项卡,设置搜索线程和超时时间(一般保持默认值即可),如图3-23所示。
图3-23 “自动搜索”选项卡
第4步,切换到“用户名和密码”选项卡,对于需要登录才能访问的Windows 2000/2003计算机,Lan Explorer默认使用用户名“guest”,密码为空。在“用户名和密码”选项卡中可以对特定的计算机指定特定的用户名和密码,如图3-24所示。
图3-24 “用户名和密码”选项卡
第5步,切换到“高级”选项卡,选中“访问未设置密码的主机的默认共享”复选框,可以搜索网络中的没有设置密码的默认共享,如图3-25所示。
图3-25 “高级”选项卡
第6步,单击“关闭”按钮,关闭该对话框即可。
此时,单击想要搜索的工作组、主机或文件夹,即可进行文件搜索。
提示
单击多个想要搜索的工作组,Lan Explorer将启动多个线程进行搜索,如图3-26所示,显示网上邻居所制定所有资源。
图3-26 通过网上邻居搜索
单击工具拦中“搜索”按钮,会自动搜索所有工作组。通过选择“起始”和“终止”工作组来设定搜索的范围,可以限定搜索某一范围内的所有工作组。
另外,该软件还可以搜索某一IP地址段内的主机,即直接根据IP地址搜索。如果知道局域网中主机的IP地址范围,就可以直接根据“IP地址段”来搜索共享资源。这种方法不必在工作组中搜索主机名,速度更快。另外,在VLAN(虚拟局域网)中,由于无法使用主机名访问其他虚网中的主机,此时可以使用“\\IP地址”直接访问。
单击“IP地址段”按钮,然后在“起始”和“终止”文本框中输入要搜索的IP地址范围,单击“扫描”按钮,即可开始扫描地址段内的计算机,如图3-27所示。
图3-27 扫描指定IP地址段内的计算机
关闭“网络工具”对话框,扫描到的计算机即可显示在“搜索IP地址段”列表中,单击某IP地址,即可显示该IP地址的所有资源,如图3-28所示。
图3-28 搜索指定的计算机
2.网络工具
在Lan Explorer工具中,提供了IP地址查询、TCP端口扫描、Nbtstat、ping、发送消息等网络功能。在“工具”下拉列表中,选择欲使用的工具即可打开相应的工具窗口。
(1)IP地址查询
IP地址查询功能可以由主机名或域名查询IP地址,或者由IP地址查询主机名/域名。
依次选择“工具”→“IP地址查询”选项,显示如图3-29所示“IP地址查询”选项卡。在“主机名”文本框中输入需要查询的主机名或域名,单击“查找”按钮,即可自动完成主机名和IP地址的解析。
图3-29 解析域名
(2)Nbtstat
利用Nbtstat功能,管理员可以迅速得到计算机的工作组、主机名、用户、MAC地址等信息。Nbtstat是通过UDP的137端口实现的。需要注意的是,该方法只适用于Windows操作系统。
在“网络工具”对话框中,切换到“Nbtstat”选项卡,在“起始地址”和“终止地址”文本框中输入需要扫描IP地址范围,在“设置超时”文本框中设置超时时间。单击“开始”即可完成指定网段的扫描,如图3-30所示。
图3-30 扫描的结果
(3)TCP端口扫描
利用TCP端口扫描工具,可以对某一地址段的所有机器的TCP端口进行扫描。如表3-1所示为常用端口说明。
表3-1 为常用端口说明
使用扫描端口可以搜索局域网中的Web服务器、FTP服务器或其他使用特定TCP端口的服务器。而对于FTP和Web服务,双击时会自动调用IE进行访问。
切换到“端口扫描”选项卡,在“起始地址”和“终止地址”文本框中输入要搜索的IP地址范围,在“设置超时”文本框中设置超时时间。单击“开始”按钮,即可完成指定网段的扫描,如图3-31所示。
图3-31 扫描Web服务器列表
(4)ping
ping功能可以判断网络中某一IP地址的计算机是否连接到网络(或处于运行状态),几乎所有支持TCP/IP的系统都支持ping。而对于运行Linux/UNIX系统的计算机,Nbtstat不起作用,就可以使用ping。
切换到“Ping”选项卡,在“起始地址”和“终止地址”文本框中键入IP地址范围,在“设置超时”文本框中设置超时时间。单击“开始”按钮,即可开始指定网段的扫描,如图3-32所示。
图3-32 ping指定网段的计算机
(5)发送消息
发送消息功能和网络命令netsend的功能相同,可以发送消息到其他计算机。需要注意的是,该功能只适用于Windows 2000/XP/2003操作系统,并且对方的信使服务必须是打开的,这里以Windows 2003为例进行介绍。
切换到“发送消息”选项卡,在“主机名/IP地址”文本框中输入需要扫描的IP地址,在“请输入想要发送的内容”框中输入需要发送到的信息,如图3-33所示。单击“发送消息”按钮,即可发送到目标计算机。
图3-33 信息发送窗口
在接收端计算机上显示如图3-34所示“信使服务”对话框,并显示信息内容。单击“确定”按钮,关闭该对话框即可。
图3-34 “信使服务”对话框
3.2 网络查看工具
网络查看工具可以验证网络设备和网络服务的设置,检查网络中未经授权的网络服务和统计客户端的网络访问,管理员可以从中了解和掌握网络运行和使用的基本情况,为进一步完善网络管理工作打好基础。
3.2.1 超级网管——SuperLANadmin
SuperLANadmin的中文名称为超级网管,是一款极富个性的网络工具,简单易用但功能强大,还是一款绿色软件。具有界面友好、操作方式简单直观、功能强大等特点,可运行于所有Windows 9.x以上的操作系统。
1.功能简介
SuperLANadmin具有强大的扫描能力,能扫描到网络上的计算机、工作组甚至整个局域网中计算机的各种非常有用的信息,包括计算机名、工作组名、IP地址、MAC地址和共享文件夹等。还可以实现远程关机、远程重启、发送消息、搜索共享、网络流量检测、数据包的检测、端口扫描、活动端口查看和端口进程查看器等功能。
具体包括如下功能。
网络扫描:扫描网络、发送消息、搜索共享、打开共享和远程管理。
网络管理:上网权限、MAC绑定、IP登记、IP盗用、IP冲突、权限分组和远程控制。
系统功能:网络流量检测、活动端口查看、端口进程查看、数据包捕获、端口扫描、域名解析和多IP查看。
系统设置:扫描IP段设置、扫描速度设置和开机设置。
2.工具使用
SuperLANadmin的安装比较简单,一般保持默认设置即可。安装完成后,双击桌面上的“超级网管(SuperLANadmin)”图标,即可运行软件,如图3-35所示。
图3-35 显示超级网管的工作界面
(1)扫描网络
超级网管的“扫描网络”功能可以扫描出局域网内所有计算机的IP地址、MAC地址、机器名、工作组、共享文件等信息,如果远程计算机装有防火墙时,可能扫描不到。
单击左侧控制列表的“扫描网络”选项,便开始扫描指定网段内的活动计算机,并显示在右侧窗口中,如图3-36所示。
图3-36 显示扫描的计算机
(2)发送消息
超级网管可以直接发信息给远程计算机、一个工作组内的计算机或网络内的所有主机。需要注意的是,如果远程主机使用的是Windows 9x/Me系统时,必须在远程主机上运行一次超级网管安装目录下面的LANServer.exe程序。
在扫描到的计算机列表中,选中欲发送信息的计算机。选择左侧控制列表的“发送消息”选项,显示如图3-37所示“信使服务”对话框。在“接受对象”选项区域中选择要发送到所有计算机、工作组或一台计算机,并在空白框内输入要发送的消息内容,单击“发送”按钮即可发送出去。
图3-37 “信息服务”对话框
(3)搜索共享
超级网管的搜索共享功能可以搜索出网络内所有共享文件,或者指定计算机的共享文件夹。当扫描到共享文件夹后,可以在指定的计算机上或指定的文件夹内,按文件类型搜索所有类型共享文件。
选择左侧控制列表的“搜索共享”选项即可开始搜索,显示如图3-38所示“共享查看”窗口。
图3-38 扫描到的共享资源
(4)上网权限
上网权限功能,可以限制指定用户或计算机的上网时间。需要注意的是,如果欲使用该功能,建议在单网卡计算机上运行。
该管理功能可以对指定的计算机操作,也可以对组或全部计算机操作。选择左侧控制列表的“上网权限”选项,显示如图3-39所示“上网权限设置”对话框。在“操作对象”选项区域中,选择需要设置的目标对象。在“选择禁止上网时段”选项区域中,选择禁止用户在那个时间段内禁止上网。例如,选中00:00,则表示凌晨00:00至01:00内禁止上网。
图3-39 设置禁止上网时段
设置完成后,单击“确定”按钮保存设置即可。
(5)IP锁定
该功能必须在局域网内的代理服务器上运行,并生成IP地址和MAC地址的对应表。如果用户的IP和MAC地址与代理服务器上的对应不符,服务器会拒绝它的请求。但当代理服务器重新启动后,将自动失效,必须重新进行MAC地址绑定。
选择左侧控制列表的“IP锁定”选项,显示如图3-40所示“IP锁定”对话框。在“IP段设置”的第一个文本框内输入IP的前三部分,在第二字段中输入IP地址的开始地址,在第三个文本框中IP的结束地址。设置完成后,单击“新增IP锁定段”按钮,将IP控制列表增加到“已经锁定的IP地址”中。
图3-40 显示IP锁定窗口
设置完成后,单击“确定”按钮保存设置即可。
注意
本地计算机的IP不能设置为锁定。
(6)IP登记
如果有些计算机扫描不到,可以使用“IP登记”功能手工加入。
选择左侧控制列表的“IP登记”选项,显示如图3-41所示“IP登记”对话框。在“IP地址”文本框中输入有效的IP地址,单击“根据IP自动获取MAC”按钮,软件根据前面的扫描结果自动添加指定机器的MAC地址,但主机名需要手工填入。
图3-41 显示IP登记
(7)IP删除
利用IP删除功能可以清除历史扫描到的数据。在右侧扫描结果中,选中欲删除的IP地址,然后选择左侧控制列表的“IP删除”选项,即可删除该IP地址。如果没有选定计算机,则会出现错误提示窗口,提示用户需要先选择机器,如图3-42所示。
图3-42 提示对话框
(8)IP盗用
使用IP盗用功能可以检查出私自修改IP的用户。但执行IP盗用功能前必须要有历史记录,即以前必须执行过“帮助”→“保存设置”功能。
选择左侧控制列表的“IP盗用”选项,软件开始扫描现在的IP设置,扫描完成以后,启动比较窗口,如图3-43所示“IP盗用检查”窗口,定位私自更改IP的计算机。在该窗口中可以直观地看到同一个MAC地址对应的前后IP不同,则第二个IP就是私自更改的IP。
图3-43 IP盗用检查窗口
(9)IP冲突
利用IP冲突功能可以直接向远程计算机发送IP冲突的警告。选择左侧控制列表的“IP锁定”选项,显示如图3-44所示“发送IP冲突信息”对话框。
图3-44 发送IP冲突信息
首先选中扫描到的IP有效地址,在左侧控制列表中选择“IP冲突”选项,显示如图3-44所示“发送IP冲突信息”对话框。在“选定的计算机”文本框中输入IP地址,在“发送次数”文本框中输入信息提示的次数。单击“发送”按钮即可完后IP地址冲突信息的发送。
(10)MAC绑定
MAC地址绑定功能必须在局域网内的代理服务器上运行,并会生成IP地址和MAC地址的对应表,当用户的IP和MAC地址如果与代理服务器上的对应不符,服务器就会拒绝。但当代理服务器重新启动后,会自动失效,必须重新MAC绑定。
选择左侧控制列表的“MAC绑定”选项,显示如图3-45所示“系统设置”对话框,选中“IPMAC绑定”复选框,即可启用MAC地址绑定。
图3-45 “系统设置”对话框
(11)权限分组
为了方便于设置计算机的上网权限,可以使用权限分组功能把具有相同上网权限的计算机分在同一个组。
选择左侧控制列表的“权限分组”选项,显示如图3-46所示“设置权限组”对话框。选择“选定的工作组”或“选定的计算机”单选按钮,并输入工作组名或IP地址,根据需要实际需要,在“权限组”文本框中输入要定义的权限组。单击“确定”按钮保存设置即可。
图3-46 “设置权限组”对话框
(12)网络监控
远程监控功能可以监视和管理远程计算机,但必须先在远程主机上运行一次本软件安装目录下面的LANServer.exe程序。
首先,在安装超级网管的计算机上共享安装目录,并在被监控计算机上运行LANServer.exe程序。通常情况下,在安装过程中保持默认设置即可。安装完成后,显示如图3-47所示“远程控制服务器”对话框,在“密码”文本框中,设置远程连接密码。设置完成后,单击“确定”按钮,即可立即启动远程控制服务。
图3-47 “远程控制服务器”对话框
远程监视
第1步,在SuperLANadmin主窗口中,在左侧控制列表中选择“远程监视”选项,显示如图3-48所示“远程监视”对话框。在“远程机器IP地址”文本框中,输入远程监视计算机的IP地址。
图3-48 “远程监视”对话框
第2步,单击“连接”按钮,显示如图3-49所示“请输入连接密码”对话框。在“密码”文本框中,输入设置的连接密码。
图3-49 “请输入连接密码”对话框
第3步,单击“确定”按钮,即可连接到远程计算机,如图3-50所示。此时,即可监视远程计算机的任何操作。
图3-50 监视窗口
远程控制
使用远程控制功能,可以像操作本地计算机一样控制远程计算机。控制远程计算机的操作与远程监视基本相同,这里就不再赘述。
Web查看
使用Web查看功能,可以查看远程计算机的浏览过的网址。首先,在扫描列表中,选中欲查看的计算机,然后在左侧列表中,选择“Web查看”选项即可。
FTP查看
查看各个客户端计算机浏览过的网址。首先,在扫描列表中,选中欲查看的计算机,然后在左侧列表中,选择“FTP查看”选项即可。
IP流量
通过查看IP流量可以查看各个客户计算机网络的数据流量。选择左侧控制列表的“IP流量”选项,显示如图3-51所示“IP流量”对话框。单击不同的列标题,可以按照该标题排列监控内容。
图3-51 “IP流量”对话框
(13)端口扫描
端口是计算机的通信通道,也是入侵通道。对目标计算机进行端口扫描能得到许多有用的信息。
在左侧控制列表中选择“端口扫描”选项,显示如图3-52所示“端口扫描”对话框。根据需要输入本地或远程计算机的IP地址,扫描常用的端口或端口的范围。单击“扫描”按钮,即可开始扫描,在端口列表中,标明端口的状态,关闭或打开。
图3-52 “端口扫描”对话框
(14)域名解析
域名解析功能可将域名转换为IP地址。在左侧控制列表中选择“域名解析”选项,显示如图3-53所示“域名解析”对话框。在“域名”文本框中,输入欲解析的域名,单击“解析”按钮,即可完成域名到IP地址的解析。
图3-53 “域名解析”对话框
(15)多IP查看
实际上,在网络上有很多网站不止拥有一个IP地址,为了能够保证网站的运行,通常会将网站与多个IP地址进行,使用软件的多IP查看功能可以查询某个域名所占用的IP地址情况。
在左侧控制列表中选择“多IP查看”选项,显示如图3-54所示“多IP查看”对话框。在“域名”文本框中输入需要查看的域名,例如www.163.com,单击“得到”按钮,即可完成解析,并将解析出的IP地址显示在“占用的IP”列表框中。
图3-54 “多IP查看”对话框
(16)导出数据
扫描结果可以保存为文本文件、Excel文件或HTML文件,并可作为日志使用。
在左侧控制列表中选择“导出数据”选项,显示如图3-55所示“另存为”对话框。在“保存类型”下拉列表中,选择欲保存的文件类型,在“文件名”文本框中,输入保存名称。最后单击“保存”按钮,即可保存扫描数据。
图3-55 “另存为”对话框
(17)保存设置
扫描到局域网内的计算机后,可以设置每个计算机的上网权限。软件启动时会自动加载上次设置好的数据。在左侧控制列表中,单击“保存设置”选项即可。
保存设置后如果下次启动本软件运行出现异常,请删除本软件安装目录下面的NetData.Txt文本文件。
3.2.2 超级网管大师——SuperNetMaster
超级网管大师是一款专业的网络管理、网络监控软件,只需在局域网内的一台普通计算机上运行即可,不需要安装客户端。该软件采用多线程设计,扫描速度快、操作简单、功能强大,是广大网络管理员的得力工具,适用于企业、学校、工厂、社区、网吧等网络管理。需要注意的是,安装前需先安装WINPCAP3.0。
1.安装及运行超级网管大师
SuperNetMaster的安装比较简单,保持默认设置即可。安装完成后,双击桌面上的软件启动图标,显示如图3-56所示“用户密码”对话框,在文本框中输入初始密码。
图3-56 “用户密码”对话框
单击“OK”按钮,即可启动超级网管大师,如图3-57所示。
图3-57 超级网管大师主界面
2.设置并扫描网络
第一次运行该软件,需要设置扫描选项,步骤如下所示。
第1步,在软件主窗口,单击“主机扫描段设置”按钮,显示如图3-58所示“网络扫描设置”对话框。在“本机网卡列表”下拉列表中,选择所使用的网卡。软件会自动识别网关、IP地址、MAC地址等信息。单击“保存网卡设置”按钮即可保存网卡设置。
图3-58 “网络扫描设置”对话框
第2步,在“扫描域”文本框中,输入IP网络段,例如192.168.1。
第3步,单击“增加扫描域”按钮,将扫描域添加到扫描列表中。单击“保存域”按钮,保存设置即可。
第4步,单击“启动扫描与监控”按钮,即可开始扫描指定域内的计算机。扫描完成后,关闭“网络扫描设置”对话框,在软件主窗口中即可显示扫描结果,如图3-59所示。
图3-59 扫描结果
3.IP盗用检查
IP盗用检查可以检查出私自修改IP的用户,但之前必须有历史记录,即以前执行过“保存当前扫描结果当作原始数据检查”功能。
在左侧控制列表中选择“IP盗用检查”选项,显示如图3-60所示界面。在“绑定IP”文本框中输入想要绑定的IP地址,在“绑定MAC”文本框中,输入对应的MAC地址。然后单击“增加IP-MAC绑定”按钮,即可将该绑定信息添加到“绑定IP-MAC列表”中。重复操作,可添加多个绑定信息。
图3-60 IP盗用检查
添加完成后,单击“手动检查”按钮,即可开始检查,历史记录列表中显示检查结果。
从“检查记录”可以看到MAC地址前后的比较,由此来判定IP地址是否被盗用。
4.网络流量
可以查看当前网络中的数据包数流量。在左侧控制列表中选择“网络流量”选项,在右侧栏中即可显示当前网络流量情况,如图3-61所示。
图3-61 网络流量
5.端口列表
在左侧控制列表中选择“端口列表”选项,开始扫描端口设置,扫描完成以后,就会列出本机目前已经打开的端口,如图3-62所示。
图3-62 端口列表
从图3-62中可以看到端口所使用的协议、对应的端口、远程计算机、远程端口、当前端口的状态等信息。