tp無(wú)線路由器6520g怎么設(shè)置上網(wǎng)行為管理
tp無(wú)線路由器6520g怎么設(shè)置上網(wǎng)行為管理
tplink為大眾在生活、工作、娛樂(lè)上日益增長(zhǎng)的網(wǎng)絡(luò)使用需求,提供高品質(zhì)、高性能價(jià)格比的全面設(shè)備解決方案,那么你知道tp無(wú)線路由器6520g怎么設(shè)置上網(wǎng)行為管理嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于tp無(wú)線路由器6520g設(shè)置上網(wǎng)行為管理的相關(guān)資料,供你參考。
tp無(wú)線路由器6520g設(shè)置上網(wǎng)行為管理的方法
需求分析
現(xiàn)對(duì)該組網(wǎng)方案需求做分析和規(guī)劃:
1. 根據(jù)該組網(wǎng)方案需求, 企業(yè)內(nèi)部可劃分為7個(gè)區(qū)段,分別是電信寬帶區(qū)段、聯(lián)通寬帶區(qū)段、服務(wù)器群1區(qū)段、服務(wù)器群2區(qū)段、市場(chǎng)部門區(qū)段、人事部門區(qū)段、研發(fā)部門區(qū)段,對(duì)應(yīng)的區(qū)段名稱分別為ISP-Telecom、ISP-Unicom、DMZ、Server、Marketing、Personnel、RD;
2. 企業(yè)內(nèi)部劃分為7個(gè)網(wǎng)段,通過(guò)VLAN實(shí)現(xiàn)隔離,分別是DMZ區(qū)段網(wǎng)段為192.168.10.0/24,Server區(qū)段網(wǎng)段為192.168.20.0/24,Marketing區(qū)段網(wǎng)段為192.168.30.0/24,Personnel區(qū)段網(wǎng)段為192.168.40.0/24,RD區(qū)段有3個(gè)網(wǎng)段:研發(fā)軟件部門網(wǎng)段為192.168.50.0/24,研發(fā)硬件部門網(wǎng)段為192.168.60.0/24,研發(fā)測(cè)試部門網(wǎng)段為192.168.70.0/24;
3. 通過(guò)訪問(wèn)策略實(shí)現(xiàn)區(qū)段之間、區(qū)段內(nèi)各網(wǎng)段之間的訪問(wèn)權(quán)限;
4. 通過(guò)流量均衡實(shí)現(xiàn)"電信走電信、聯(lián)通走聯(lián)通"以及內(nèi)網(wǎng)所有電腦從電信線路訪問(wèn)外網(wǎng)的8080端口;
5. 通過(guò)ARP防護(hù)實(shí)現(xiàn)防范企業(yè)內(nèi)部的ARP欺騙;通過(guò)攻擊防護(hù)實(shí)現(xiàn)防范DOS等常見(jiàn)攻擊;
6. 通過(guò)應(yīng)用限制實(shí)現(xiàn)禁止企業(yè)員工使用P2P類軟件、金融類軟件、視頻類軟件、游戲類軟件;
7. 各地辦事處、分公司與總部之間站點(diǎn)到站點(diǎn)的通過(guò)建立IPSec隧道實(shí)現(xiàn),出差員工使用PC到站點(diǎn)的通過(guò)開(kāi)啟PPTP/L2TP服務(wù)實(shí)現(xiàn);
8. 通過(guò)帶寬控制實(shí)現(xiàn)合理利用帶寬資源;
9. 通過(guò)虛擬服務(wù)器實(shí)現(xiàn)訪問(wèn)不同WAN口映射到不同服務(wù)器;
10. 通過(guò)端口電子公告實(shí)現(xiàn)經(jīng)常性的給內(nèi)部員工發(fā)布公告信息;
11. 通過(guò)開(kāi)啟流量統(tǒng)計(jì)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控;
12. 通過(guò)端口監(jiān)控實(shí)現(xiàn)監(jiān)控服務(wù)器需要對(duì)企業(yè)內(nèi)部訪問(wèn)外網(wǎng)的數(shù)據(jù)進(jìn)行監(jiān)控和備份。
通過(guò)應(yīng)用控制實(shí)現(xiàn)市場(chǎng)部門、人事部門、研發(fā)部門的員工禁止使用P2P類軟件、金融股票類軟件、視頻類軟件、游戲類軟件。
下面我們以市場(chǎng)部門的應(yīng)用控制規(guī)則配置為例:
安全管理 >> 應(yīng)用控制 >> 應(yīng)用限制
安全管理 >> 應(yīng)用控制 >> 應(yīng)用限制
選擇限制列表
同理配置人事部門、研發(fā)部門的應(yīng)用控制規(guī)則,配置完成后規(guī)則如下:
tp無(wú)線路由器6520g的相關(guān)文章:
1.tp無(wú)線路由器6520g怎么設(shè)置帶寬控制