tp無線路由器6520g怎么設(shè)置上網(wǎng)行為管理
tp無線路由器6520g怎么設(shè)置上網(wǎng)行為管理
tplink為大眾在生活、工作、娛樂上日益增長的網(wǎng)絡(luò)使用需求,提供高品質(zhì)、高性能價格比的全面設(shè)備解決方案,那么你知道tp無線路由器6520g怎么設(shè)置上網(wǎng)行為管理嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于tp無線路由器6520g設(shè)置上網(wǎng)行為管理的相關(guān)資料,供你參考。
tp無線路由器6520g設(shè)置上網(wǎng)行為管理的方法
需求分析
現(xiàn)對該組網(wǎng)方案需求做分析和規(guī)劃:
1. 根據(jù)該組網(wǎng)方案需求, 企業(yè)內(nèi)部可劃分為7個區(qū)段,分別是電信寬帶區(qū)段、聯(lián)通寬帶區(qū)段、服務(wù)器群1區(qū)段、服務(wù)器群2區(qū)段、市場部門區(qū)段、人事部門區(qū)段、研發(fā)部門區(qū)段,對應(yīng)的區(qū)段名稱分別為ISP-Telecom、ISP-Unicom、DMZ、Server、Marketing、Personnel、RD;
2. 企業(yè)內(nèi)部劃分為7個網(wǎng)段,通過VLAN實現(xiàn)隔離,分別是DMZ區(qū)段網(wǎng)段為192.168.10.0/24,Server區(qū)段網(wǎng)段為192.168.20.0/24,Marketing區(qū)段網(wǎng)段為192.168.30.0/24,Personnel區(qū)段網(wǎng)段為192.168.40.0/24,RD區(qū)段有3個網(wǎng)段:研發(fā)軟件部門網(wǎng)段為192.168.50.0/24,研發(fā)硬件部門網(wǎng)段為192.168.60.0/24,研發(fā)測試部門網(wǎng)段為192.168.70.0/24;
3. 通過訪問策略實現(xiàn)區(qū)段之間、區(qū)段內(nèi)各網(wǎng)段之間的訪問權(quán)限;
4. 通過流量均衡實現(xiàn)"電信走電信、聯(lián)通走聯(lián)通"以及內(nèi)網(wǎng)所有電腦從電信線路訪問外網(wǎng)的8080端口;
5. 通過ARP防護實現(xiàn)防范企業(yè)內(nèi)部的ARP欺騙;通過攻擊防護實現(xiàn)防范DOS等常見攻擊;
6. 通過應(yīng)用限制實現(xiàn)禁止企業(yè)員工使用P2P類軟件、金融類軟件、視頻類軟件、游戲類軟件;
7. 各地辦事處、分公司與總部之間站點到站點的通過建立IPSec隧道實現(xiàn),出差員工使用PC到站點的通過開啟PPTP/L2TP服務(wù)實現(xiàn);
8. 通過帶寬控制實現(xiàn)合理利用帶寬資源;
9. 通過虛擬服務(wù)器實現(xiàn)訪問不同WAN口映射到不同服務(wù)器;
10. 通過端口電子公告實現(xiàn)經(jīng)常性的給內(nèi)部員工發(fā)布公告信息;
11. 通過開啟流量統(tǒng)計實現(xiàn)對網(wǎng)絡(luò)流量進行實時監(jiān)控;
12. 通過端口監(jiān)控實現(xiàn)監(jiān)控服務(wù)器需要對企業(yè)內(nèi)部訪問外網(wǎng)的數(shù)據(jù)進行監(jiān)控和備份。
通過應(yīng)用控制實現(xiàn)市場部門、人事部門、研發(fā)部門的員工禁止使用P2P類軟件、金融股票類軟件、視頻類軟件、游戲類軟件。
下面我們以市場部門的應(yīng)用控制規(guī)則配置為例:
安全管理 >> 應(yīng)用控制 >> 應(yīng)用限制
安全管理 >> 應(yīng)用控制 >> 應(yīng)用限制
選擇限制列表
同理配置人事部門、研發(fā)部門的應(yīng)用控制規(guī)則,配置完成后規(guī)則如下:
tp無線路由器6520g的相關(guān)文章: