企业路由器配置之网络应用限制及上网行为审计配置指南

配置需求:

企业环境中,为了提高员工的工作效率,网络管理员经常有这样的需求:

Ⅰ.仅允许员工登录工作QQ和MSN;

Ⅱ.限制员工使用常见的下载软件、炒股软件、视频软件和游戏;

Ⅲ.不定时查看员工上网的行为记录。

下面以我司TL-WVR450G为例,实现上述需求的配置。

配置步骤:

1.功能设置

启用应用限制功能并保存。

2.应用限制设置

用户组选择包含所有员工的“ANY”组,禁用规则列表中选择需要限制的应用程序,记录规则列表中选择需要将上网行为日志记录到审计软件中的应用程序,生效时间选择任何时间“ANY”(有特殊需求也可以自定义时间),启用/禁用规则中选择“启用”,点击“新增”使设置生效。

点击“应用列表”选择需要禁止或者记录的应用程序。

点击“新增”按钮后,在“规则列表”中会看到添加的相应的规则条目,点击“查看”可以查看应用列表中是否正确的勾选了应用程序。

3.QQMSN黑白名单设置

QQ黑白名单中,如果应用限制中限制使用QQ软件,可以通过在白名单中添加例外QQ号码,使白名单中的QQ可以正常登录;如果应用限制中没有限制QQ软件,只是想禁止个别QQ登录,可以通过在黑名单中添加相应的QQ号码。

MSN黑白名单的设置基本与QQ黑白名单一样。

4.查看审计软件日志记录

在步骤2和步骤3中,将需要查看的应用程序的日志都记录到了审计软件中。

审计软件有两种查看视图:基本视图和专用视图。在基本视图的“行为审计”中可以查询到相应的应用程序所产生的日志记录。

在专用视图中,可以在各个应用类型中添加更加详细的过滤条件。

在审计软件中,可以通过“导出报表”来导出需要查看的日志内容也可以在“数据库”中手动或者自动备份/清空软件日志列表并保存日志内容。

时间: 2024-10-25 23:54:15

企业路由器配置之网络应用限制及上网行为审计配置指南的相关文章

企业路由器配置常见错误的处理方法

对于企业网络运维人员来说企业路由器配置是最基础的工作, 所以必定要对其有所了解.这里我们就来简单介绍一下.了解一些关于企业路由器配置方面的知识还是很有帮助的,这里主要讲解了企业路由器配置中一般错误的解决办法,通常说来,企业在进行路由器的基本配置时,主要注意的地方就是广域网端.局域网端及公共服务器三个方面.但在实际配置操作中, 往往企业管理员会对企业路由器配置操作.结构原理造成一些认识上的不足,从而导致因企业路由器配置不善而带来整个网络性能的瓶颈.在本文中,就一些较常见的对路由器认识.企业路由器配

企业路由器常见故障的分析和解决

一.硬件问题 路由器的硬件部分主要包括:存储器.电源.传输媒介(也就是电缆).CSU/DSU.供应商的媒介.CPU.接口.模块等,如果所购买的路由器质量可靠的话,出现硬件问题的几率是比较低的,而往往出现硬件故障,也只能以送去修理告终.常出现的硬件故障主要有以下三种情况. 1.系统不能正常加电 故障现象:当打开路由器的电源开关时,路由器前面板的电源灯不亮,风扇也不转动. 故障原因:最大嫌疑对象分别是电源和电缆. 解决方法:出现这种状况,最可疑的就是电源系统,所以首先应该检查的就是电源系统,看看供电

企业路由器导购

今日,网络已成为企业日常工作不可或缺的资源.企业网络的核心,是联结企业内部局域网和外部世界的枢纽设备--路由器,把路由器称为企业网络的心脏是十分恰当的比喻.要组建一个健全的企业网络,必须选择一颗强劲的心脏--壹台稳定高速的企业路由器. 目前,企业在选择核心设备网关组建局域网时主要有四种方式:代理服务器网关.传统企业路由器.SOHO宽带路由器.企业级宽带路由器.本文尝试从企业网络的基本需求出发,以实用为目的,抛开晦涩难懂的专业词汇,通过比较这几种设备的优势和劣势来简单分析中小企业需要什么样的路由器

TP-LINK企业路由器VPN服务器端怎么设置

  TP-LINK企业路由器VPN服务器端设置方法 登录路由器后,点击对象管理,我们先设置一组用于vpn拨号端的IP地址池,供客户端拨号成功后使用. 注意:lan_pool是用于内部dhcp的地址池,pptp2才是vpn所用地址池. 然后点击左侧的VPN条目,选择PPTP协议进入PPTP服务器的设置界面,具体设置可参考如图: 本地地址需要为本地局域网内部未使用的ip地址. 绑定域为固定ip或者动态域名所在的绑定端口,我这里是4线路同时拨号上网,所以就一起选了. 地址池选择PPTP2. 最后的结果

路由器tplink882设置动态ip不能上网怎么办

  路由器tplink882设置动态ip不能上网的解决方法: 电脑需要设置为自动获取IP地址,如果电脑已经是自动获取IP地址,如果获取到的参数不正确,请把电脑对应的 本地连接 或 无线连接 禁用后启用. 注意:如果路由器DHCP服务器是处于关闭状态,需要在电脑手动配置IP地址,请填写正确的网关(路由器的管理IP).DNS服务器地址(在路由管理界面 运行状态>>WAN口状态 中查看到DNS地址). 登录路由器管理界面,在 运行状态>>WAN口状态,查看WNA口的上网方式是否为动态IP

多款思科小企业路由器曝出严重安全漏洞

近日,安全研究人员发现在数款思科RV系列小型企业路由器上,存在着多个严重的高危漏洞.对于其中的一些漏洞,目前厂商已经发布了更新补丁,相关设备拥有者请尽快下载安全补丁进行升级,避免受到进一步的攻击. 多款思科小企业路由器曝出严重安全漏洞 从思科发布的公告来看,目前RV110W.RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户.通过该账户,攻击者可以获取路由器设备的root权限(漏洞编号CVE-2015-6397).然而一般来说,默认帐户通常应该是只读的,而不应该具有root

企业路由器TL-ER6120使用命令行登陆图解

命令行即CLI(Command Line Interface, 命令行接口),部分企业路由器提供了一个用于进行CLI配置的Console口.您可以通过控制台(比如超级终端)和在局域网内通过Telnet进入命令行界面进行设置. 以下介绍通过超级终端访问CLI的具体步骤和部分常用的CLI命令. 搭建平台 1.首先,使用Console线连接路由器和计算机的Console口.选择 开始>所有程序>附件>通讯>超级终端,打开超级终端. 2.弹出下图所示的连接描述窗口,在名称处键入一个名称.点

路由器能连接上就是不能上网怎么办?

  路由器能连接上就是不能上网原因: ●路由器设置问题; ●网络本身问题; ●连接设备或者路由器等硬件故障问题. 导致路由器能连上,但上不了基本就以上三种情况,对于用户来说,如果遇到这种情况,最主要是要学会如何排查问题,要善于利用排除法. 一.简单分析法 首先需要分析情况,比如路由器之前能上,自己没有设置过路由器和连接等相关东西,突然出现这种故障,这种情况就可以排除是路由器设置的问题,因此之前都可以用,又没改过什么,因此问题主要集中在网络本身问题或者硬件故障之间问题. 如何判断是网络本身问题还是

思科路由器IKEV2 L2LVPN预共享密码认证最简化配置

一.概述: 思科路由器对于IKEV2,是有很多预配的,因此可以很少的配置就能完成IKEV2的配置. 二.基本思路: A.两边都用SVTI的方式配置Flex VPN B.没有用动态路由,配置静态路由,如果一边用DVTI,则需要两边配置静态路由 三.测试拓扑: 四.Flex VPN的配置: A.R2: crypto ikev2 keyring KeyRing peer 202.100.2.1 address 202.100.2.1 pre-shared-key cisco crypto ikev2