無(wú)線上網(wǎng)的被監(jiān)控端主要都是手機(jī)、PAD,也包括無(wú)線上網(wǎng)的電腦。手機(jī)的安卓系統(tǒng)以及蘋(píng)果系統(tǒng)底層都是不開(kāi)放的,所以沒(méi)有任何辦法安裝監(jiān)控客戶端。所以無(wú)線監(jiān)控只有一個(gè)方式,就是網(wǎng)絡(luò)監(jiān)控。網(wǎng)絡(luò)監(jiān)控的部署分兩種,串聯(lián)監(jiān)控部署以及旁路監(jiān)控部署。
1. 旁路監(jiān)控部署。旁路監(jiān)控部署一般是利用路由或者交換機(jī)的端口鏡像功能實(shí)現(xiàn)。旁路部署的好處是:對(duì)網(wǎng)絡(luò)沒(méi)有任何影響,旁路在網(wǎng)絡(luò)上;缺點(diǎn)就是沒(méi)有辦法限速,對(duì)HTTPS、SSL監(jiān)控?zé)o能為力。所以旁路監(jiān)控主要還是針對(duì)上網(wǎng)內(nèi)容和上網(wǎng)行為做管控。(WFilter-ICF上網(wǎng)行為管理軟件就是旁路監(jiān)控的工作原理)
2. 串聯(lián)部署。串聯(lián)部署顧名思義,就是將系統(tǒng)(設(shè)備)串聯(lián)在網(wǎng)絡(luò)當(dāng)中,做網(wǎng)關(guān)或者透明網(wǎng)橋都可以。因?yàn)榇?lián)在網(wǎng)絡(luò)里面,那么對(duì)硬件配置有一定的要求。這樣的部署方式,除了有旁路部署的功能以外,還可以限速、帶寬優(yōu)化,也可以截獲HTTPS和SSL的內(nèi)容。網(wǎng)絡(luò)監(jiān)控,監(jiān)控手機(jī)和監(jiān)控電腦都是一樣的。(WFilter-NGF上網(wǎng)行為管理系統(tǒng),以及WSG上網(wǎng)行為管理網(wǎng)關(guān)都是串聯(lián)監(jiān)控原理)