女人与拘做受全过程免费视频,极品少妇xxxx精品少妇偷拍,国产精品久久毛片,国产亚洲av片在线观看18女人

31
2017
03

WSG上網(wǎng)行為管理網(wǎng)關(guān)的幾種組網(wǎng)方案探討

經(jīng)常有用戶問起如何用”WSG上網(wǎng)行為管理網(wǎng)關(guān)“(WFilter NGF)來進行組網(wǎng),本文我將進行一定的探討。

首先要明確的是,WSG網(wǎng)關(guān)是一個”下一代防火墻“、”上網(wǎng)行為管理設(shè)備“,也是一個網(wǎng)關(guān)路由器,另外WSG還可以工作在網(wǎng)橋模式。所以,WSG一般采用如下方案來組網(wǎng):

  1. WSG在網(wǎng)絡(luò)中處于接入的位置,后面直接接交換機。WSG已經(jīng)有了防火墻功能,所以不需要額外的防火墻。

  2. WSG接在現(xiàn)有的防火墻后,用網(wǎng)關(guān)或者網(wǎng)橋模式,用做上網(wǎng)行為管理和流控。

由于網(wǎng)橋的模式比較簡單,不涉及到網(wǎng)絡(luò)結(jié)構(gòu)的改動。在本文中,我們只探討WSG作為網(wǎng)關(guān)的組網(wǎng)模式,以一個典型的企業(yè)局域網(wǎng)環(huán)境為例(分為:辦公、服務(wù)器、Wifi),詳述如下:


1. 組網(wǎng)方案

1.1. WSG + 三層核心交換機

201703311490939690256329.png

    如上圖所示,通過三層交換機來劃分VLAN,WSG作為路由接入設(shè)備,提供防火墻和上網(wǎng)行為管理功能。這個網(wǎng)絡(luò)結(jié)構(gòu),只需要在WSG上配置到不同VLAN網(wǎng)段的路由即可,詳細(xì)配置命令請參考:多VLAN三層交換機如何連接WFilter上網(wǎng)行為管理系統(tǒng)

1.2. WSG + 二層VLAN交換機

201703311490939698271410.png

    如上圖所示,本例中,WSG作為路由接入設(shè)備,提供防火墻和上網(wǎng)行為管理功能。用支持VLAN的二層交換機來作為核心交換機,由于二層VLAN交換機無法配置ACL,需要在WSG網(wǎng)關(guān)上配置VLAN模塊,從而把WSG網(wǎng)關(guān)作為一個“單臂路由”來使用。具體配置請參考:WFilter NGF的VLAN設(shè)置


1.3. WSG + 普通二層交換機

201703311490939698116316.png

    如果您沒有三層交換機,也沒有支持劃分VLAN的二層交換機。沒問題,用WSG一樣可以實現(xiàn)多網(wǎng)段:在“接口設(shè)置”中添加多個“內(nèi)網(wǎng)網(wǎng)段”,每個內(nèi)網(wǎng)網(wǎng)段接到不同的交換機即可。等于在WSG網(wǎng)關(guān)是實現(xiàn)了VLAN的功能,還可以用WSG的“防火墻”功能來設(shè)置不同網(wǎng)段互訪的權(quán)限。

2. 服務(wù)器的發(fā)布

服務(wù)器的發(fā)布一般有兩種方案:

  • a. 端口映射。把服務(wù)器的相關(guān)端口映射到外網(wǎng)即可。如果公網(wǎng)IP是靜態(tài)IP,可以通過靜態(tài)IP訪問。如果公網(wǎng)IP是動態(tài)的,可以啟用“動態(tài)域名”功能來通過域名訪問。

  • b. DMZ。請參考:DMZ和靜態(tài)NAT


3. 服務(wù)器安全問題

如果是通過“端口映射”來發(fā)布服務(wù),由于只公開了指定端口,安全性是比較高的,一般不會存在安全隱患。(注:黑客利用公開的漏洞,可以在服務(wù)器上開啟其他的端口進行入侵。而端口映射由于只映射了一個端口,所以黑客即使利用漏洞開啟了后門,也會被防火墻擋住無法進入。)

服務(wù)器的安全問題,需要注意如下要點:

a. 如果是“端口映射”或者“DMZ”來發(fā)布服務(wù),建議多排除掉一些端口,只留下必須的服務(wù)端口。

b. 在服務(wù)器自身上開啟防火墻,只例外服務(wù)必須的端口。(又加了一重保障)

c. 服務(wù)器段單獨一個VLAN,并且配置VLAN的訪問規(guī)則,只允許內(nèi)網(wǎng)到服務(wù)器的訪問,屏蔽服務(wù)器到內(nèi)網(wǎng)的訪問。這樣設(shè)置后,即使服務(wù)器被入侵,也可以保證企業(yè)內(nèi)網(wǎng)的安全。

d. 盡量不要開啟3389這樣的遠(yuǎn)程管理端口,否則很容易被暴力破解。即使要開啟,也不要用默認(rèn)端口。






? 上一篇 下一篇 ?
99在线精品免费视频九九视| 亚洲精品一区二区久久| 草草浮力影院| 欧洲精品码一区二区三区免费看| 激情都市 校园 人妻 武侠| 99精品国产一区二区三区不卡| 快穿名器系统纯肉巨污文直播| 中文字幕亚洲无线码在线一区| 18禁无遮挡羞羞污污污污网站| 野花香高清在线观看视频播放免费| 亚洲色大成网站WWW| 机长脔到她哭h粗话h动漫| 国产色婷婷免费视频在线69堂| 色欲色香天天天综合无码WWW| 日日躁夜夜躁狠狠久久av| av免费在线观看| 晚秋影院手机在线观看免费| 欧美亚洲一区二区三区| 啦啦啦高清在线观看www| 沉沦肉欲的娇妻第十一章| 亚洲熟女综合色一区二区三区| 久久久久久久久| 最近2019年日本中文字幕免费| 正文第1章初尝云雨| 中文字幕人成乱码熟女香港| 国产在线精品一区二区| 国产又黄又爽又猛免费视频播放| 浪荡艳妇爆乳jufd汗だく肉感 | 亚洲中文字幕乱码熟女在线| 歪歪爽蜜臀av久久精品人人槡| 国产做a爰片毛片a片美国| 秋霞无码av久久久精品小说 | 精品亚洲一区二区三区在线观看 | AV无码人妻一区二区三区牛牛| 张柏芝跪下吃j8图片| 成人免费无遮挡无码黄漫视频| 成年免费a级毛片免费看无码| 亚洲乱亚洲乱妇24p| 免费a片看黄网站www下载| 中文字幕乱码人妻一区二区三区| 我被六个男人躁到早上|