AC基本功能及设置

合集下载

信锐AC6200Sundray基础配置操作手册

信锐AC6200Sundray基础配置操作手册

信锐AC6200Sundray基础配置操作手册信锐AC6200 Sundray基础配置操作手册序言感谢您选择信锐AC6200 Sundray产品作为您的网络设备。

本操作手册将为您提供关于该产品的基础配置说明。

在阅读本手册之前,请确保您已经正确安装了设备并连接到网络。

一、产品概述信锐AC6200 Sundray是一款高性能的企业级路由器,具有强大的数据包处理能力和丰富的网络功能。

它可以提供稳定可靠的网络连接,并支持多种安全策略和管理功能。

二、硬件连接1. 电源连接:将适配器插头插入设备的电源接口,并将适配器的另一端插入电源插座。

2. 网络连接:将设备的WAN端口与网络中的宽带接入设备连接,并使用网线将设备的LAN端口与计算机、交换机等终端设备连接。

三、登录设备1. 打开您的计算机,并确保计算机与设备连接正常。

2. 打开您的浏览器,输入设备的默认IP地址(一般为192.168.1.1)并按下回车键。

3. 在弹出的登录界面中,输入默认的用户名和密码(一般为admin/admin),然后点击“登录”按钮。

4. 如果输入的用户名和密码正确,您将成功登录到设备的管理界面。

四、基本配置1. 网络设置a. 在管理界面上方的菜单栏中选择“网络设置”选项。

b. 在网络设置页面中,根据您的网络环境进行配置。

您可以设置网络接口类型、IP地址、子网掩码、网关等参数。

c. 配置完成后,点击“保存”按钮,设备将会重新进行网络配置。

请留意此时设备可能会断开与您的计算机的连接。

2. 无线设置a. 在管理界面上方的菜单栏中选择“无线设置”选项。

b. 在无线设置页面中,您可以为无线网络设置名称、加密方式、密码等参数。

确保设置的参数符合您的安全需求。

c. 配置完成后,点击“保存”按钮,设备将会重新进行无线网络配置。

请注意此时无线网络可能会断开,您需要重新连接到您的无线网络。

3. 安全设置a. 在管理界面上方的菜单栏中选择“安全设置”选项。

神州数码AC快速配置手册v2.0

神州数码AC快速配置手册v2.0

网络创造价值
神州数码网络(北京)有限公司
版权所有 © 神州数码网络(北京)有限公司,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档的部分或全部内容,不得以任 何形式传播。
商标声明
和其他神州数码商标均为神州数码网络(北京)有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
网络创造价值
神州数码网络(北京)有限公司
AC 快速配置手册
神州数码网络(北京)有限公司 Digital China Networks(BeiJing)LTD All Rights Reserved.
文档版本 发布日期
02 2014-2-10
文档版本 02 (2014-2-10)
版权所有 © 神州数码网络(北京)有限公司


概述 ...................................................................................................................................................... 3 产品版本 .............................................................................................................................................. 3 读者对象 .............................................................................................................................................. 3 修改记录 .............................................................................................................................................. 3 1 无线地址选取、无线功能开关 ................................................................................................. 9 1.1 1.2 1.3 2 3 动态无线 IP 地址选取: ........................................................................................................ 9 静态无线 IP 地址选取: ........................................................................................................ 9 AC 上无线功能开关: ............................................................................................................ 9

集客网关 AC V3 配置手册说明书

集客网关 AC V3 配置手册说明书

配置手册集客网关AC V3文档版本:V1.0版权声明copyright©2018集客科技保留对本文档及本声明的一切权利。

未得到集客科技的书面许可,任何单位和个人不得以任何方式或形式对本文档的部分内容或全部进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。

GECOOS为集客科技的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

免责声明您所购买的产品、服务或特性等应受商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。

除非合同另有约定,集客科技对本文档内容不做任何明示或默示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。

集客科技保留在没有任何通知或者提示的情况下对文档内容进行修改的权利。

本手册仅作为使用指导。

集客科技在编写本手册时已尽力保证其内容准确可靠,但并不确保手册内容完全没有错误或遗漏,本手册中的所有信息也不构成任何明示或暗示的担保。

感谢您选择我们的产品!阅读此说明书有益于配置、管理和维护本产品,祝您使用愉快!读者对象本书适合下列人员阅读●网络工程师●技术推广人员●网络管理员技术支持●集客科技官方网站:●●QQ交流群:53177852●集客科技技术支持与反馈信箱:*****************本书约定●本手册部分举例的显示信息中可能含有其它产品系列的内容(如产品型号、描述等),具体显示信息请以实际使用的设备信息为准。

●本手册所说的网关是指“集客网关AC”。

1默认参数 (8)2网关设置 (8)2.1网关登录 (8)2.1.1控制台登录管理 (8)2.1.2WEB登录管理 (9)2.1.3网口绑定 (9)2.1.4DNS参数 (10)2.1.5内网设置 (11)2.1.6VLAN管理 (12)2.1.7PPTP客户端 (12)2.1.8网口状态 (13)2.2AC控制器 (13)2.2.1基本设置 (14)2.2.2模板列表 (14)2.2.3无线AP列表 (15)2.2.4接入点列表 (16)2.2.5用户列表 (17)2.2.6黑白名单 (17)2.2.7状态统计 (18)2.3热点运营 (18)2.3.1基础设置 (18)2.3.3黑名单MAC (19)2.3.4认证列表 (20)2.3.5认证日志 (20)2.4路由管理 (21)2.4.1静态路由 (21)2.4.2多线路由 (21)2.4.3默认路由 (22)2.5应用服务 (23)2.5.1DHCP服务 (23)2.5.2DNS代理 (24)2.5.3动态DNS (25)2.6访问控制 (25)2.6.1IPMAC绑定 (25)2.6.2端口映射 (26)2.6.3NET转换 (26)2.6.4单机限速 (27)2.7系统管理 (27)2.7.1系统管理 (27)2.7.2备份修复 (28)2.7.3升级管理 (28)2.7.4重启关机 (29)2.8系统工具 (30)2.8.1PING测试 (30)2.8.2子网计算 (30)2.8.3网络抓包 (31)2.8.4日志分析 (31)2.8.5系统注册 (32)2.9状态监控 (32)2.9.1主机监控 (32)概述集客网关AC:集路由、AP管理、营销认证、流量控制等功能为一体智能网关。

深信服AC基本功能介绍

深信服AC基本功能介绍

智能提醒: 指定应用时间\流 速超额后自动提醒
行为管理:应用授权--应用服务
行为管理:应用授权--应用服务
行为管理:应用授权--WEB应用
URL库+ URL智能识别
SSL内容识别
管控代理/翻墙
Web访问管控
千万级 静态URL库
智能识别 管理未知网页
过滤SSL加密网址
基于关键字 过滤网页与搜索
过滤SSL加密外发 (发帖/邮件)
举证追踪) 5、安全威胁频发、上网环境恶化(互联网威胁越来越多、隐蔽和病毒感染技术越来越先进)
上网行为管理标准
OA
应用分析
SANGFOR AC能为我们带来什么?
应用授权
网站访问 言论发布 文件传输 邮件收发 IM/P2P等应用 控制与提醒
带宽管理
多线路流控 用户/组流控 应用流控 网站流控 文件流控
新手上路
新手上路
一、如何登录设备控制台 二、如何恢复AC设备出厂配置 三、如何使用命令控制台做简单调试
如何登录设备控制台?
新发货的SANGFOR AC 3.0设备,各网口默认的出厂IP为: eth0 (LAN) :10.251.251.251/24 eth1 (DMZ) :10.252.252.252/24 eth2 (WAN1):200.200.20.61
限制无关应用,保障核心业务、核心用户的带宽 优化带宽利用率,保障访问稳定性,减少无谓的扩容成本
带宽管理
最细致流控
多线路流控
合理流控
父子通道 +
虚拟通道
•基于用户/时间 /应用/网站/文件 •WAN LAN
•虚拟线路 •多线路复用 •多线路选路
•带宽限制 •带宽保障 •带宽借用

信锐技术无线AC控制器基础功能配置使用指导

信锐技术无线AC控制器基础功能配置使用指导

基本网络配置目录1.管理口登入设备 (3)2.配置接口地址、静态路由、DNS已经vlan接口地址 (4)3.激活AP (8)4.配置无线网络 (9)注:控制器的基本网络配置与硬件以及软件版本无关,不同版本界面有所不同,但是配置方法都是一致的。

1.管理口登入设备设备出厂是没有任何配置的,需要用管理口登入并进行基本的网络配置管理口地址:10.10.252.252/24为了登入设备,需要将自己的本地网卡地址配置为10.252.252.25掩码255.255.255.0网关地址和dns可以不填,然后打开网页,在地址栏输入https://10.252.252.252,登入的账号密码均为admin。

图(1)图(2)2.配置接口地址、静态路由、DNS已经vlan接口地址将eth1口接在内网交换机上接口配置为三层接口,并配置一个内网地址,eth2接口配置为二层口access vlan1,如图(3)的示例:图(3)1)核心交换机地址为192.200.4.254,eth1配置一个与核心相同网段的ip地址192.200.4.842)配置静态路由和DNS3)eth2口接poe交换机,vlan接口配置为access vlan1,并配置vlan1的接口地址和DHCP 服务器,这个DHCP服务用来给AP分配IP地址;在配置一个access vlan2,供终端连接无线时使用Ping百度,1received表示控制器已经可以正常访问公网3.激活AP这边可以看到AP获取到地址是192.168.1.2,是vlan1网段的,激活的时候配置控制器ip地址为192.168.1.1激活之后在线用户这边可以看到AP已经上线(激活AP有时需要一段时间,因为AP要同步和控制器相同的版本,再次期间AP都是属于离线状态的)4.配置无线网络设置无线网络名称设置无线网络接入密码设置终端使用的地址段,用我们刚刚配置的vlan2。

华硕路由器ac2200使用说明书

华硕路由器ac2200使用说明书

华硕路由器ac2200使用说明书1.将华硕路由器ac2200通过有线方式连接好后,在IE输入192.168.1.1,用户名和密码默认为admin,确定之后进入以上设置界面。

打开界面以后通常都会弹出一个设置向导的小页面,如果有一定经验的用户都会勾上“下次登录不再自动弹出向导”来直接进行其它各项细致的设置。

不过本人建议一般普通用户按下一步进行简单的向导设置,方便简单。

点击下一步来进行简单的安装设置。

2.通常ASDL拨号上网用户选择第一项PPPoE来进行下一步设置。

但是如果你是局域网内或者通过其它特殊网络连接(如视讯宽带、通过其它电脑上网之类)可以选择以下两项“以太网宽带”来进行下一步设置。

这里先说明一下adsl拨号上网设置,以下两项在后面都将会进行说明。

到ADSL拨号上网的帐号和口令输入界面,按照字面的提示输入用户在网络服务提供商所提供的上网帐号和密码然后直接按下一步。

3.接下来可以看到有无线状态、SSID、频段、模式这四项参数。

检测不到无线信号的用户留意一下自己的路由器无线状态是否开启。

SSID这一项用户可以根据自己的爱好来修改添加,这一项只是在无线连接的时候搜索连接设备后可以容易分别需要连接设备的识别名称而已。

另外在频段这一项我们拉下来可以看到有13个数字选择,这里的设置只是你路由的无线信号频段,如果你附近有多台无线路由的话你可以在这里设置使用其它频段来避免一些无线连接上的冲突。

接着模式这一选项拉下来我们可以看到华硕路由器ac2200无线路由的几个基本无线连接工作模式,11Mbps(802.11b)最大工作速率为11Mbps;54Mbps(802.11g)最大工作速率为54Mbps,也向下兼容11Mbps。

(在华硕路由器ac2200无线路由产品里还有一些速展系列独有的108Mbps工作模式)。

4.接下来的高级设置我会简单的介绍一下每个设置选项的页面和设置参数。

首先这里是第一个选项运行状态。

刚才我们对华硕路由器ac2200无线路由的设置都反映在上面,如果你是ADSL拨号上网用户你在这里的页面按连接就可以直接连上网络,如果你是以太网宽带用户则通过动态IP或固定IP连接上网,这里也会出现相应的信息。

06 AC与AP配置介绍

06 AC与AP配置介绍

智慧无线
AC集中管理平台案例分析 用户环境及需求: 用户原有网络已部署完成,现需要为无线用户提供智慧无线认证,同 时又不希望对原有网络有所变动,并且用户无线用户比较多,AP部署量比 较多,均由AC控制平台统一配置。用户内网网段为192.168.18.0/24,智慧 网关局域网地址为192.168.18.205/24。 1、所有的AP均提供两个SSID,一个用于内部人员接入,一个用于非内部 人员使用。并且内部员工接入SSID无需广播,内部员工与非内部人员之间 不能互访。 2、所有AP设备每隔一周需重启一次,重启时间在晚上12点。
无线安全
用于设置无线的各种加密模式,以及对 MAC 地址的过滤。
无线安全
选择网络名称(SSID):选择您要设置SSID,首先选择一个需要设置的
SSID名称(如果有多个SSID的话)。 安全设置 : 分为开放式、共享式、 WEPAUTO 、 WPA 企业、 WPA 个人、
WPA2 企 业 、 WPA2 个 人 、 WPAP/WPA2 个 人 、 WPA1/WPA2 企 业
AP配置—胖AP为例
基本配置—系统维护
系统维护主要用户维护设备:固件升级、数据备份与恢复以及时间设置。
无线路由器功能配置 AP 配置功能介绍 AC(瘦AP)功能配置
智慧无线
AC平台服务端
进入AC平台服务端页面,开启AC平台服务端,点击服务器地址,进入AC集中 管理平台界面。
状态:启用了之后才可以点击服务器地址进入AC集中管理平台。 旁路模式:启用旁路模式之后此路由器就只作旁挂作用,需要关闭DHCP 服务器和广域网口。 服务器地址:进入集中管理平台的地址。
过滤方式:包括。关闭、允许如下客户端和阻止如下客户端三种方式。 MAC地址:添加需要阻止或者允许的用户的MAC地址。

TL-LINKAC控制器用户手册

TL-LINKAC控制器用户手册

TL-LINKAC控制器用户手册TLLINK AC 控制器用户手册一、产品概述TLLINK AC 控制器是一款用于集中管理无线网络中的接入点(AP)的设备。

它能够提供便捷的网络配置、管理和监控功能,帮助您轻松构建高效、稳定的无线网络环境。

二、产品特点1、集中管理通过一个统一的界面,对多个 AP 进行集中配置和管理,大大提高了管理效率。

2、智能控制能够根据网络负载和用户需求,智能分配无线资源,优化网络性能。

3、安全防护提供多种安全机制,如访问控制、加密传输等,保障无线网络的安全。

4、灵活部署支持多种部署方式,适应不同的网络环境和需求。

三、设备外观与接口1、前面板通常包括指示灯,用于显示设备的工作状态,如电源、网络连接等。

2、后面板(1)电源接口:用于连接电源适配器。

(2)以太网接口:用于连接网络设备,如交换机。

四、安装与连接1、选择合适的安装位置确保设备通风良好,远离强电磁干扰源。

2、连接电源将电源适配器插入设备的电源接口,并接通电源。

3、连接网络使用网线将 AC 控制器的以太网接口连接到交换机或路由器。

五、登录与配置1、打开浏览器在浏览器地址栏中输入 AC 控制器的默认 IP 地址(通常在设备背面的标签上标明)。

2、登录界面输入默认的用户名和密码(同样在设备背面的标签上),登录到AC 控制器的管理界面。

3、基本设置(1)修改登录密码为了保障设备安全,建议您在首次登录后修改默认密码。

(2)设置设备名称和时区根据实际情况,为设备设置一个易于识别的名称,并选择正确的时区。

六、AP 管理1、发现 APAC 控制器会自动搜索网络中的 TLLINK AP,并将其显示在管理界面中。

2、添加 AP如果有新的 AP 需要添加,可以手动输入 AP 的 MAC 地址或通过扫描二维码的方式进行添加。

3、配置 AP(1)设置无线参数包括 SSID(无线网络名称)、加密方式、密码等。

(2)调整信道和功率优化无线网络的覆盖范围和信号质量。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

SINFOR TECHNOLOGIES CO.,LTD.
Page7
2、用户认证(续) 、用户认证(
SINFOR TECHNOLOGIES CO.,LTD.
Page8
3、访问控制 、
通过AC的访问控制功能规范和管 通过 的访问控制功能规范和管 理员工的上行行为, 理员工的上行行为,提高网络利用率及 工作效率。访问控制包括上网权限控制、 工作效率。访问控制包括上网权限控制、 网页过滤、邮件过滤上网计时控制等。 网页过滤、邮件过滤上网计时控制等。
SINFOR TECHNOLOGIES CO.,LTD.
Page10
3.1.1、应用服务控制 、
应用服务控制可以分时段对内网用户的网络应用服务进行控 制,例如上面图片拒绝用户在上班时间上QQ和下载软件;应 用服务控制是通过检测数据包的特征字段及连接的状态实现 的;设备内有内置应用规则并且会定期自动更新此规则。
SINFOR TECHNOLOGIES CO.,LTD.
Page14
3.2.1、URL过滤 、 过滤
URL过滤主要用于设置在指定时间段拒绝或允许内网用户访 问某些网站,如上图,设置内网用户全天拒绝访问色情、成 人、反动迷信和病毒钓鱼网站。设备本身有URL内置规则库 并定期自动更新规则库,用户也可以根据需要自定义URL。
SINFOR TECHNOLOGIES CO.,LTD. Page20
3.3.2、邮件延迟审计 、
注: 邮件过滤只 对smtp和 和 pop协议有 协议有 效,对 webmail无 无 效
为了保证内网发出邮件的安全性, 为了保证内网发出邮件的安全性,通过邮件延迟审计可以 做到对内网发出去的邮件经过管理员的审核后才发出去, 做到对内网发出去的邮件经过管理员的审核后才发出去, 如图是内网用户发出的所有邮件都需要经过管理员的审计。 如图是内网用户发出的所有邮件都需要经过管理员的审计。
SINFOR TECHNOLOGIES CO.,LTD. Page16
3.2.3、文件类型过滤 、
文件类型过滤设置拒绝通过 上传或下载某种 文件类型过滤设置拒绝通过http或ftp上传或下载某种 通过 或 上传或下载 文件,文件类型可以自定义,如图, 文件,文件类型可以自定义,如图,设置全天拒绝内 网用户上传或下载电影及音乐类文件
1.2. 网络违法与机密泄露
• • • • • • 发表、 发表、传播恶意言论 访问反动、 访问反动、邪教网站 下载传播非法文件 外发Email、Webmail泄密 外发 、 泄密 文件外发泄密 IM聊天泄密 聊天泄密
SINFOR TECHNOLOGIES CO.,LTD.
Page4
1.3. 工作效率下降
SINFOR TECHNOLOGIES CO.,LTD. Page12
3.1.3、代理上网控制 、
此处可以设置拒绝内网用户通过 代理上网或通过代理登陆QQ等。
注:这里设置只适用代理服务器在外网方向
SINFOR TECHNOLOGIES CO.,LTD.
Page13
3.2、网页过滤 、
网页过滤可以分时段控制内网用户访问某些网 站权限及通过搜索引擎搜索含有某个关键字的网页 或通过http上传含有某些关键字的内容权限;可以 上传含有某些关键字的内容权限; 或通过 上传含有某些关键字的内容权限 设置通过http或ftp上传或下载含有指定文件类型的 设置通过 或 上传或下载含有指定文件类型的 文件;可以限制https类网站的访问。 类网站的访问。 文件;可以限制 类网站的访问
Page22
4、上网行为审计 、
AC可以记录所有用户的网络活动, 可以记录所有用户的网络活动, 可以记录所有用户的网络活动 方便管理员审计。 方便管理员审计。上网行为审计包括实时 日志查看和历史日志查看地。 日志查看和历史日志查看地。
SINFOR TECHNOLOGIES CO.,LTD.
Page23
SINFOR TECHNOLOGIES CO.,LTD. Page11
3.1.2、网络服务控制 、
网络服务控制可以分时段控制内网用户的网络活动。通过 检测协议和端口来实现的,一般应用具有固定端口的网络 服务。例如上图全天拒绝了内网用户使用ftp和smtp服务。 网络服务规则可以根据服务端口和协议自定义。
SINFOR TECHNOLOGIES CO.,LTD. Page5
1.4 AC管理流程 管理流程
审计
用户认证
网络应用识别
IES CO.,LTD.
Page6
2、用户认证 、
用户在上网前需要通过AC设备认证 只有 用户在上网前需要通过 设备认证,只有 设备认证 通过认证的用户才可以上网;用户认证包括用 通过认证的用户才可以上网;用户认证包括用 户名密码认证, 绑定, 户名密码认证,IP/mac绑定,域认证、pop3认 绑定 域认证、 认 认证、 认证和单点登陆 证、Radius认证、DKEY认证和单点登陆 后续 认证 认证和单点登陆(后续 章节再讲)。 章节再讲 。
SINFOR TECHNOLOGIES CO.,LTD. Page17
3.2.4、SSL证书控制 、 证书控制
通过控制SSL证书,有效地控制了对https网站的访问, 通过控制 证书,有效地控制了对 网站的访问, 证书 网站的访问 防止了钓鱼网站侵犯个人隐私,反动网站传播恶意文化等。 防止了钓鱼网站侵犯个人隐私,反动网站传播恶意文化等。
SINFOR TECHNOLOGIES CO.,LTD. Page15
3.2.2、关键字过滤 、
关键字过滤包括搜索引擎关键字过滤和http上传关键字过 滤,可以设置拒绝内网用户搜索含有某个关键字的网页或 上传含有某些关键字的内容。如上图设置了全天拒绝内网 用户搜索含有“艳门照”的网页及通过http上传含有“艳 门照”的内容。关键字可以自己定义。
SINFOR TECHNOLOGIES CO.,LTD. Page27
6、总结 、
当前互联连面临着带宽利用率低,企业员工工作效率 低,机密资料泄露等严重性问题,AC正是解决这些问题诞 生。AC可以限制BT、电驴等p2p软件下载且进行带宽合理 分配,避免带宽浪费;通过拒绝上班时间访问娱乐网站, 聊天(QQ,skype…)等保证了企业员工的工作效率;通 过拒绝文件外发,邮件延迟审计等策略保证了内网机密资 料的安全。AC同时提供强大的日志管理系统(数据中心), 方便管理员审计。
4.2、实时日志查看 、
流量排名 会话排名 连接监控
实时日志查看包括实时流量、实时会话查看和连接监控, 实时日志查看包括实时流量、实时会话查看和连接监控,分 别可以实时查看内网用户的具体应用的上下行流量、 别可以实时查看内网用户的具体应用的上下行流量、内网电 脑的实时会话排名和实时监控内网用户的网络活动。 脑的实时会话排名和实时监控内网用户的网络活动。
SINFOR TECHNOLOGIES CO.,LTD. Page18
3.3、邮件过滤 、
邮件过滤包括发送和接收邮件进行 过滤及邮件延迟审计, 过滤及邮件延迟审计,有效防止内网用 户通过邮件泄密。 户通过邮件泄密。
SINFOR TECHNOLOGIES CO.,LTD.
Page19
3.3.1、发送或接收邮件过滤 、
SINFOR TECHNOLOGIES CO.,LTD. Page21
3.4、流量统计与上网计时 、
流量统计与上网计时用于统计用户各种应用的流量和上网 时长,可以控制用户的上网时间及单个用户的连接数。 时长,可以控制用户的上网时间及单个用户的连接数。
SINFOR TECHNOLOGIES CO.,LTD.
SINFOR TECHNOLOGIES CO.,LTD.
Page9
3.1、上网权限控制 、
上网权限控制可以分时段控制内网用户 的网络应用,如控制用户上班时间不允许QQ 的网络应用,如控制用户上班时间不允许 聊天及玩游戏,下班时间开放等; 聊天及玩游戏,下班时间开放等;同时可以 对通过代理服务器应用进行控制, 对通过代理服务器应用进行控制,如禁止通 过代理上网,禁止QQ通过代理登陆等。 通过代理登陆等。 过代理上网,禁止 通过代理登陆等
Page2
1、使用上网行为管理(AC)必要性 、使用上网行为管理( )
1.1 . 带宽使用效率降低
带 宽
• BT、迅雷等 、迅雷等P2P下载 PPLive等在线流媒体 下载 等在线流媒体 • 各种业务无关网络行为 带宽无法划分和分配 • 等…
SINFOR TECHNOLOGIES CO.,LTD. Page3
发送或接收邮件过滤是根据发件人的邮件地址、 发送或接收邮件过滤是根据发件人的邮件地址、发件的标题及正文内 容和附件的内容为条件进行过滤,防止内网用户通过邮件泄露机密。 容和附件的内容为条件进行过滤,防止内网用户通过邮件泄露机密。 如上图拒绝邮件后缀为的发件人发送邮件。 的发件人发送邮件。 如上图拒绝邮件后缀为 的发件人发送邮件
SINFOR TECHNOLOGIES CO.,LTD. Page26
5、流量管理系统 、
流量管理系统分为带宽保证通道和带宽限制通道, 流量管理系统分为带宽保证通道和带宽限制通道,可以进行带 宽分配及带宽限制。 宽分配及带宽限制。分别可以设置提供某些重要应用的足够带 保证重要应用得以运行,而限制像p2p等下载占用的大量带 宽,保证重要应用得以运行,而限制像 等下载占用的大量带 避免带宽浪费。 宽,避免带宽浪费。
4.1、应用审计 、
注:网页 内容审计 极其消耗 性能, 性能,一 般情况下 不建议开 启网页内 容审计, 容审计,
启用应用审计和流量统计功能是AC记录用户网络活动 启用应用审计和流量统计功能是 记录用户网络活动 和网络应用流量日志的前提。 和网络应用流量日志的前提。
SINFOR TECHNOLOGIES CO.,LTD. Page24
相关文档
最新文档