很多局域网采用的是“防火墙/路由--三层交换机--二层交换机”的拓扑结构,而由于三层交换机的配置相对来说比较复杂,在这样的局域网中部署上网行为管理,用户往往会面临如下的一些问题:

  1. 找不到交换机的管理员用户名和口令。

  2. 没有技术人员可以修改交换机的配置。

  3. 没有交换机厂商技术支持。

其实在有三层交换机的网络环境中部署上网行为管理并不困难。在本文中,我将分别介绍“网桥部署”和“网关部署”的两种方案。我们的方案,都尽量避免了对交换机的配置进行修改。

1. 网关部署模式

网关部署模式,简单来说,就是用上网行为管理设备替换掉现有的路由器网关。网络拓扑图如下:

建议采用这样的步骤:

  1. 记录路由器之前的配置信息,主要是:IP,掩码,DNS配置,防火墙配置(端口映射,一对一NAT等),静态路由。

  2. 单独连接WSG上网行为管理网关,把路由器的配置项逐项在WSG网关上进行设置。

  3. 核对配置信息,确保IP、子网掩码、静态路由的正确性。

  4. 等人员下班后,把新设备上线测试。

该方案并不需要修改交换机的配置,即可进行部署。如果之前的网关设备做了很多策略,那么配置会麻烦些。WFilter路由表的配置如图:

2. 网桥部署模式

上面介绍的“网关部署模式”需要替换掉现有的网关设备,而且要把之前的网关配置移植过来。而“网桥部署模式”时,无需替换任何设备,可以直接透明部署。网络拓扑图如下:

请注意:在网桥模式下,“VPN”、“PPPoE认证“、”多线均衡“功能是无法实现的;其他功能和网关模式完全一样。网桥模式的部署步骤如下:

  1. 单独连接"WSG上网行为管理网关",配置网桥的IP、掩码等信息。

  2. 配置网桥到各个VLAN的路由表(下一跳地址指向交换机IP)。

  3. 即可上线测试。

如果网桥地址不可达,你还可以把其他端口设置为管理端口,用于WSG网关设备的配置管理和互联网访问。如图:

综上所述,这两种部署模式,都不需要修改交换机的配置,直接就可以部署上网行为管理。作为专业的上网行为管理方案提供商,我们的WFilter NGF可以支持”网关模式“和”网桥模式“;另外,还有旁路模式通过镜像端口来实现上网行为管理的”WFilter ICF上网行为管理软件“,无需串联网络设备,也是一个重要的部署方式。

本文转自 笨小驴 51CTO博客,原文链接:http://blog.51cto.com/12800391/1942106,如需转载请自行联系原作者

三层交换机环境的上网行为管理方案相关推荐

  1. 小型企业的上网行为管理方案

    近日接一老同学打来电话说要我帮忙设计个方案,他们公司要做一个员工上网行为管理方案,总共PC不超过20台,询问他公司网络结构拓扑以及需要解决问题 1:网络拓扑 从电信拉了一条4M线路通过TPLINK路由 ...

  2. 小型企业局域网免费上网行为管理方案

    对于一个小型的局域网环境(终端数少于50)来说,一个企业级上网行为管理路由器就可以实现基本的上网行为管理功能.当然,路由器的功能比较局限,对于上网内容记录.上网统计.网址库过滤等高级功能,你就需要部署 ...

  3. 开源终端上网行为管理服务器windows版本包的编译及运行环境搭建

    前面几篇文章主要介绍开源终端上网行为管理服务器的编译与部分代码解讯,这里主要介绍下这个开源服务器的搭建过程,分别从环境的要求,服务的启动与一些基本配置来说明 1.从https://github.com ...

  4. 开源上网行为管理_做好企业上网行为管理作用大

    1.企业管理者是否了解员工于工作上的事由 员工在工作时间泡论坛,网上购物.看视频等,上网聊天,玩游戏,炒股票,看电影等无时无刻不在抢占正常工作时间,造成工作效率下降. ​2.企业网速逐渐变慢,访问网站 ...

  5. 深信服上网行为管理(AC)、安全网关(SG)学习笔记

    深信服上网行为管理的学习笔记,由于AC软件版本更新相关特性可能变动,仅供参考哈.. 权威内容请访问深信服官方社区:https://bbs.sangfor.com.cn/ 目录 默认IP 接口保留地址 ...

  6. 【行为管理篇】02. 路由模式连接 ❀ 深信服上网行为管理

    [简介]深信服AC支持三种部署模式,路由模式.网桥模式.旁路模式.其中路由模式用得最多,也是最能发挥功能的布署模式.   网络拓扑 这里列出最常用的网络拓扑. 路由模式适用场景: ① 需要使用AC的N ...

  7. 【网络安全】上网行为管理

    上网行为管理 上网行为 管理是指帮助互联网用户控制和管理对互联网的使用,包括对网页访问过滤.网络应用控制.带宽流量管理.信息收发审计.用户行为分析 控制.监督.审核用户上网所发生的一切行为 5个基本要 ...

  8. 2015年上网行为管理技术发展趋势分析

    纵观上网行为管理的数次技术变迁,从少量应用的整个进程的封堵,到大量应用细分动作的单独控制,从简单基于人的流控到多通道基于应用.文件类型.终端类型.URL类型的流控技术的创新和突破,我们不难发现,上网行 ...

  9. 上网行为管理:关于PDD员工发帖溯源联想到的相关技术与实现

    转载自公众号:freebuf 序 只分析技术不讲对错,也给一些规避方案. 写这个文章呢,只是好奇在某职场APP上很多人好像并不知道,PDD是怎么查到的.我个人思考来说有两种方向可以实现: 一种是技术+ ...

最新文章

  1. cisco路由交换系统测试命令
  2. tensorflow tf.keras.losses.MeanSquaredError 均方差损失函数 示例
  3. Android操作系统11种传感器介绍
  4. 计算机考研四大金刚,“四大金刚”考研一个都不少
  5. 判断浏览器设置相应的CSS
  6. 如何获取NuGet以安装/更新packages.config中的所有软件包?
  7. 五一节快乐~ 顺便写给博友【小诺的网络技术课堂】 小盆友~
  8. studio one 3 机架声道设置_雅马哈Yamaha AG03/AG06声卡直播机架跳线教程
  9. 数值计算方法的简单介绍
  10. wpf-AvalonDock基础-安装和更换主题
  11. 解密Excel文件打开密码
  12. Tivoli Storage Manager安装配置
  13. 基于ICP算法计算点集之间的变换矩阵(旋转、平移)
  14. 前端实现图片验证码效果(数字和字母)
  15. 罗德里格旋转公式推导(自制)
  16. Salesforce诊断网络问题以排除性能下降
  17. I3C协议Single Data Rate(SDR)模式研读(五):热加入机制、带内中断以及第二主机功能(hot-join、In-Band Interrupt、Secondary Master)
  18. NTLM-relay攻击
  19. Android Fonts
  20. 浅谈产品事业部“技术管理”思路

热门文章

  1. 盘点 | 假期里你错过的人工智能重要新闻有这些
  2. 数据集获取加速神器来了!
  3. 从Transformer到BERT模型
  4. 非准确率至上,这些趋势在2020年的AI领域更受关注
  5. 逃离谷歌,多年来DeepMind一直在寻求独立:还搞了个「Mario」计划
  6. 体重18公斤北航新生报到!高考645分,立志改变世界“做中国的霍金”
  7. Windows XP源代码泄露,外媒从中发现隐藏Mac主题
  8. 一家AI创业公司的自救:深陷疫情重点打击行业,60天从烧钱到盈利
  9. 哈佛新冠论文用百度写,川普很满意,英国媒体BBC都看不下去:好歹搜索方法要用对呀!...
  10. Python实现微信防撤回