海蜘蛛上網行为管理综合应用案例.docVIP

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
海蜘蛛上網行为管理综合应用案例

海蜘蛛上网行为管理综合应用案例 标签:海蜘蛛 上网行为管理 综合应用案例 版权声明:原创作品,谢绝转载!否则将追究法律责任。 海蜘蛛软路由系统是一套运行于普通PC上的路由系统,基于稳定的GNU/Linux 2.6 系列内核开发。它以用户需求为导向,逐步开发了路由系统的各个通用模块。其中它的上网行为管理功能模块主要是针对企事业单位、政府机关等网络实际应用环境量身设计。专门用于解决企业网络安全和杜绝企业员工在上班时间利用网络玩游戏看视频等娱乐现象,提高企业的网络效能。 下面我们看一个实际的海蜘蛛上网行为管理综合应用案例: 需求描述: 某单位分为4个部门,在各部门之间用不同的网络策略限制,具体如下: 1、财务部只能访问工商银行。 2、技术支持部只能收发电子邮件。 3、销售部不能玩网页游戏,不能上QQ聊天。 4、研发部不能访问百度和新浪网页,另外对研发部员工a禁止其使用炒股软件。 网络拓扑如下: 具体设置过程: 1、新建用户与分组: 登陆海蜘蛛路由主页面,进入“上网管理”-“预定义对象”,进入IP对象页面,选择“新增”,如图: ?输入要管理对象的名称(自定义)和IP地址,然后点击“获取”,系统可根据IP地址自动获取其MAC地址,然后保存设置。 ?设置好所有用户后,我们再进行分组设置。进入“上网管理”-“对象分组管理”,进入IP分组页面,选择“新增”,如图: ? 这里我们按部门划分不同的组,例如我们这里把研发部a、研发部b划分为研发组,并保存。 ?分好组后,核对确认各组成员准确无误。如图: ? 2、新建时间和网址对象 进入“上网管理”-“预定义对象”,选择“时间对象”页面,选择“新增”,如图: ? 在编辑页面里,填好名称,选择起始与结束的日期,以及每天的起止时间: ?注:工作日指周一到周五 设定好后保存,再进入网址对象,选择“新增”,填写名称与网址并保存,如图: ?注:网址列表的域名最好填写网站的顶级域名,并保留域名前的“.”。 这样才能更好地起到网站过滤的作用。 建立好所有相关网址,如图: ?注:这里的网址对象要包括允许用户访问的和禁止用户访问的两类网址。 3、设置各组的应用协议控制 进入“上网管理”-“应用协议控制”。勾选“启用应用协议控制”,选择需要控制的对象,选择“新增”,如下图: ?先设置可访问网站,设置一个高优先级,把控制对象设置为财务部,控制类别的网址设置为刚设定的“访问工商银行”,时间限制设置选择刚设定的上班时间,动作设为通过。 ?保存设置后还要设定其限制访问网站,点击“新增”,设定一个比刚才低的优先级,控制对象也设置为财务部,应用选择“ALL(所有Internet应用)”,时间限制选择上班时间,动作设为丢弃。 ?这样两项设置好后,财务部在上班时间就只能访问工商银行了。 ?接着设置技术支持部,点击“新增”,设置一个高优先级,把控制对象设置为技术支持部,控制类别应用设置为“general_Email 电子邮件收发(客户端方式)”,时间限制设置也选择上班时间,动作设为通过,如下图 : ?注:这里的“电子邮件收发(客户端方式)”指的是允许用OUTLOOK,FOXMAIL等邮件客户端工具的收发,网页形式的邮箱不包含在内。 保存设置,继续设定其限制访问网站,点击“新增”,设定一个比刚才低的优先级,控制对象也设置为技术支持部,应用选择“ALL(所有Internet应用)”,时间限制选择上班时间,动作设为丢弃,如图所示: ?这样技术支持部就只能以客户端方式收发电子邮件了, 接着设置销售部,点击“新增”,设置一个高优先级,把控制对象设置为销售部,控制类别应用设置为“www_game (在线网页游戏)”,时间限制设置选择上班时间,动作设为丢弃,如图所示: ?继续限制销售部使用QQ,点击“新增”,设定一个高优先级,控制对象设置为销售部,应用选择“im_QQ 腾讯QQ”,时间限制选择上班时间,动作设为丢弃,如图: 这样销售部就既不能玩网页游戏,也不能上QQ聊天了。 最后设置研发部,点击“新增”,设置一个高优先级,把控制对象设置为研发部,控制类别网址选择为“访问百度”,时间限制设置选择上班时间,动作设为丢弃,如图所示: ?这样研发部就不能访问百度了,同理可设置其不能访问新浪。 对于研发部的a,我们还要设置其不能使用炒股软件,点击“新增”,设置一个高优先级,把控制对象设置为研发部a,控制类别应用选择为“STOCK 股票类软件(包含特征库所有的炒股工具)”,时间限制设置选择上班时间,动作设为丢弃,如图: ?这样我们就按需求设置好了所有的限制管理,保存设置即可,如下图: ?注:这里我们把时间对象都设为了上班时间周一到周五每天的早9点到晚6点,如果想设置为无论何时都

文档评论(0)

d47fv82b5hI + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档