现如今有很多年轻人离开家乡在其他乡村工作与生活,中间有不少人还过着群居的生活,为了使收入和支出达到平衡,不得不选择租住便宜的公寓楼。然而不论住什么样的房子,网络对于年轻人来说是必不可少的那么公寓的缺点就在此暴露无疑。通常情况下,公寓楼是不会给每个房间准备一条独立的宽带线路的一般都是几家或一个楼层共用一条宽带,各家各户用 交换机 连接,再从一个宽带 路由器 连接到互联网。
众所周知,宽带运营商提供给家庭用户的带宽一般都是 1.5M 实际下载速度最大能达到 192Kbp 理论上讲 1.5M 带宽可以同时带动 10 台 电脑 同时浏览网页,但仅限于浏览网页。如果有人下载资源或观看在线视频、线听音乐,那么其他电脑就基本上打不开网页了更不用提玩网络游戏。
多人共享一条宽带线路的弊端就在于此,不可能约束每个人都不下载资源,都不看在线视频。有的住户采用过集体协商的形式来达成统一的协议,但实际执行起来却没有好的效果,一些不自觉、没素质的用户照样我行我素,这就给其他用户带来了很大的困扰。
为此,笔者特意撰写这篇文章,告诉大家一些基本的防止局域网下载的知识和方法,让大家解脱公寓共享网络带来的麻烦。也欢迎大家参与讨论,把你解的新技术、新方法共享进去,让大家有个更好的选择。
软防与硬防
防局域网下载的方法有两大类,一是软件 二是硬件。软件就是采用流量控制软件监视与控制局域网内电脑的下载行为,这种方法的胜利率取决于软件的完善度、执行效率和被限制者的计算机知识水平。如果对方是个电脑高手,那么软件层面的限制基本上不会起多少作用。硬件方面就是通过网络入口的路由器来控制局域网中的电脑对互联网的访问,由于它基于硬件设备进行控制的所以是目前最完全和最有效的方法,想突破路由器的限制也不会像软件那么简单。
软防
首先来说软件。现今网上有很多限制下载的软件,例如网络执法官、 AnyView 聚生网管等。都可以单独控制某台电脑的行为,如阻止登录 QQ 阻止访问指定网站,限制 BT HTTP 下载、流量控制等。
笔者拿聚生网管(官方网址: 为例,展示一下控制其他电脑的过程和方法,其他软件的使用方法基本类似,大家可以举一反三。描述过程之前,有必要先了解一下这类软件的原理。都知道局域网中的电脑都是以客户机的形式存在理论上说客户机并没有控制其他电脑的行为的权限,通常只有网关、宽带路由器和代理 服务器 能够直接控制局域网中的电脑。所以要想使客户机具有控制他人的权限,首先要伪装成代理服务器。
相信大家都听说过 HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP 这个词, HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP Address Resolut Protocol 地址解析协议,一种将 IP 地址转化成物理地址( MAC 地址)协议。当 A 向 B 发送数据的时候,就会先去查询本地的 HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP 缓存表,找到 B IP 地址对应的 MAC 地址后,就会进行数据传输。
配置网卡的 IP 地址时都有网关一项,当向互联网发送数据时,客户机是将数据直接发送给网关的再由网关转发到互联网。那么聚生网管要想控制其他客户机,就要借助这个网关,让所有客户机认为你电脑就是网关,发送到互联网的数据都是先发送到电脑,再由你电脑发送到真正的网关,再转发到互联网。不过,这个软件不像其他网络监控软件不同,不会捕获你下行数据包,下行数据包直接由局域网的网关发送到相应的电脑上,不经过装聚生网管软件的电脑,从而对网速基本没有什么影响。而目前国内类似的网管软件,包括一些放到网关出口的硬件还会将下行的数据包截获并转发给相应的电脑,从而对网速有较大的影响。
知道了原理,接下来就来看一下聚生网管的具体用法。
第一步就是装置软件,装置完成后启动软件。
使用软件之前要先进行配置,进入软件配置界面,选择你连接网络所用的网卡,下面就会显示网卡的当前 IP 地址、子网掩码、 MAC 地址和网关地址。
然后进入应用管理界面下的控制下载,勾选启用 P2P 下载控制。如果不勾选此项就不能对客户机进行 P2P 流量限制。
再进入网络控制台界面,点击 启动网络控制服务 输出列表里就会显示已扫描到 P2P 流量 信息
这时,进入主机扫描界面,刷新一下网络,就能看到局域网中的所有客户机的信息,包括 IP 地址、上行流量、下行流量和 MAC 地址。
可以右键点击某个 IP 地址,选项中设定上、下行的最大流量。
这款软件还可以控制 QQ 登录、禁止访问指定网站等功能,但本文的重点是防 P2P 下载,所以其他功能就不做详细的介绍了