下载此文档

海蜘蛛上网行为管理综合应用案例.doc


文档分类:通信/电子 | 页数:约16页 举报非法文档有奖
1/16
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/16 下载此文档
文档列表 文档介绍
海蜘蛛上网行为管理综合应用案例
2011-10-20 14:10:50
标签:海蜘蛛上网行为管理综合应用案例
版权声明:原创作品,谢绝转载!否则将追究法律责任。
海蜘蛛软路由系统是一套运行于普通PC上的路由系统,基于稳定的GNU/Linux 系列内核开发。它以用户需求为导向,逐步开发了路由系统的各个通用模块。其中它的上网行为管理功能模块主要是针对企事业单位、政府机关等网络实际应用环境量身设计。专门用于解决企业网络安全和杜绝企业员工在上班时间利用网络玩游戏看视频等娱乐现象,提高企业的网络效能。
下面我们看一个实际的海蜘蛛上网行为管理综合应用案例:
需求描述:
某单位分为4个部门,在各部门之间用不同的网络策略限制,具体如下:
1、财务部只能访问工商银行。
2、技术支持部只能收发电子邮件。
3、销售部不能玩网页游戏,不能上QQ聊天。
4、研发部不能访问百度和新浪网页,另外对研发部员工a禁止其使用炒股软件。
网络拓扑如下:
具体设置过程:
1、新建用户与分组:
登陆海蜘蛛路由主页面,进入“上网管理”->“预定义对象”,进入IP对象页面,选择“新增”,如图:
 输入要管理对象的名称(自定义)和IP地址,然后点击“获取”,系统可根据IP地址自动获取其MAC地址,然后保存设置。
 设置好所有用户后,我们再进行分组设置。进入“上网管理”->“对象分组管理”,进入IP分组页面,选择“新增”,如图:
 
这里我们按部门划分不同的组,例如我们这里把研发部a、研发部b划分为研发组,并保存。
 分好组后,核对确认各组成员准确无误。如图:
 
2、新建时间和网址对象
进入“上网管理”->“预定义对象”,选择“时间对象”页面,选择“新增”,如图:
 
在编辑页面里,填好名称,选择起始与结束的日期,以及每天的起止时间:
 注:工作日指周一到周五
设定好后保存,再进入网址对象,选择“新增”,填写名称与网址并保存,如图:
 注:网址列表的域名最好填写网站的顶级域名,并保留域名前的“.”。这样才能更好地起到网站过滤的作用。
建立好所有相关网址,如图:
 注:这里的网址对象要包括允许用户访问的和禁止用户访问的两类网址。
3、设置各组的应用协议控制
进入“上网管理”->“应用协议控制”。勾选“启用应用协议控制”,选择需要控制的对象,选择“新增”,如下图:
 先设置可访问网站,设置一个高优先级,把控制对象设置为财务部,控制类别的网址设置为刚设定的“访问工商银行”,时间限制设置选择刚设定的上班时间,动作设为通过。
 保存设置后还要设定其限制访问网站,点击“新增”,设定一个比刚才低的优先级,控制对象也设置为财务部,应用选择“ALL(应用)
”,时间限制选择上班时间,动作设为丢弃。
 这样两项设置好后,财务部在上班时间就只能访问工商银行了。
 接着设置技术支持部,点击“新增”,设置一个高优先级,把控制对象设置为技术支持部,控制类别应用设置为“general_Email 电子邮件收发(客户端方式)
”,时间限制设置也选择上班时间,动作设为通过,如下图:
 注:这里的“电子邮件收发(客户端方式)”指的是允许用OUTLOOK,FOXMAIL等邮件客户端工具的收发,网页形式的邮箱不包含在内。
保存设置,继续设定其限制访问网站,点击“新增”,设定一个比刚才低的优先级,控制对象也设置为技术支持部,应用选择“ALL(应用)”,时间限制选择上班时间,动作设为丢弃,如图所示:
 这样技术支持部就只能以客户端方式收发电子邮件了, 接着设置销售部,点击“新增”,设置一个高优先级,把控制对象设置为销售部,控制类别应用设置为“(在线网页游戏)”,时间限制设置选择上班时间,动作设为丢弃,如图所示:

海蜘蛛上网行为管理综合应用案例 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数16
  • 收藏数0 收藏
  • 顶次数0
  • 上传人164922429
  • 文件大小0 KB
  • 时间2014-03-09