tp無線路由器6520g怎么設置上網行為管理
tp無線路由器6520g怎么設置上網行為管理
tplink為大眾在生活、工作、娛樂上日益增長的網絡使用需求,提供高品質、高性能價格比的全面設備解決方案,那么你知道tp無線路由器6520g怎么設置上網行為管理嗎?下面是學習啦小編整理的一些關于tp無線路由器6520g設置上網行為管理的相關資料,供你參考。
tp無線路由器6520g設置上網行為管理的方法
需求分析
現對該組網方案需求做分析和規劃:
1. 根據該組網方案需求, 企業內部可劃分為7個區段,分別是電信寬帶區段、聯通寬帶區段、服務器群1區段、服務器群2區段、市場部門區段、人事部門區段、研發部門區段,對應的區段名稱分別為ISP-Telecom、ISP-Unicom、DMZ、Server、Marketing、Personnel、RD;
2. 企業內部劃分為7個網段,通過VLAN實現隔離,分別是DMZ區段網段為192.168.10.0/24,Server區段網段為192.168.20.0/24,Marketing區段網段為192.168.30.0/24,Personnel區段網段為192.168.40.0/24,RD區段有3個網段:研發軟件部門網段為192.168.50.0/24,研發硬件部門網段為192.168.60.0/24,研發測試部門網段為192.168.70.0/24;
3. 通過訪問策略實現區段之間、區段內各網段之間的訪問權限;
4. 通過流量均衡實現"電信走電信、聯通走聯通"以及內網所有電腦從電信線路訪問外網的8080端口;
5. 通過ARP防護實現防范企業內部的ARP欺騙;通過攻擊防護實現防范DOS等常見攻擊;
6. 通過應用限制實現禁止企業員工使用P2P類軟件、金融類軟件、視頻類軟件、游戲類軟件;
7. 各地辦事處、分公司與總部之間站點到站點的通過建立IPSec隧道實現,出差員工使用PC到站點的通過開啟PPTP/L2TP服務實現;
8. 通過帶寬控制實現合理利用帶寬資源;
9. 通過虛擬服務器實現訪問不同WAN口映射到不同服務器;
10. 通過端口電子公告實現經常性的給內部員工發布公告信息;
11. 通過開啟流量統計實現對網絡流量進行實時監控;
12. 通過端口監控實現監控服務器需要對企業內部訪問外網的數據進行監控和備份。
通過應用控制實現市場部門、人事部門、研發部門的員工禁止使用P2P類軟件、金融股票類軟件、視頻類軟件、游戲類軟件。
下面我們以市場部門的應用控制規則配置為例:
安全管理 >> 應用控制 >> 應用限制
安全管理 >> 應用控制 >> 應用限制
選擇限制列表
同理配置人事部門、研發部門的應用控制規則,配置完成后規則如下:
tp無線路由器6520g的相關文章: