国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

26
2017
06

三层交换机环境的上网行为管理解决方案

很多局域网采用的是“防火墙/路由--三层交换机--二层交换机”的拓扑结构,而由于三层交换机的配置相对来说比较复杂,在这样的局域网中部署上网行为管理,用户往往会面临如下的一些问题:

  1. 找不到交换机的管理员用户名和口令。

  2. 没有技术人员可以修改交换机的配置。

  3. 没有交换机厂商技术支持。

其实在有三层交换机的网络环境中部署上网行为管理并不困难。在本文中,我将分别介绍“网桥部署”和“网关部署”的两种方案。我们的方案,都尽量避免了对交换机的配置进行修改。

1. 网关部署模式

网关部署模式,简单来说,就是用上网行为管理设备替换掉现有的路由器网关。网络拓扑图如下:

wsg_gateway_zh.png

建议采用这样的步骤:

  1. 记录路由器之前的配置信息,主要是:IP,掩码,DNS配置,防火墙配置(端口映射,一对一NAT等),静态路由。

  2. 单独连接WSG上网行为管理网关,把路由器的配置项逐项在WSG网关上进行设置。

  3. 核对配置信息,确保IP、子网掩码、静态路由的正确性。

  4. 等人员下班后,把新设备上线测试。

该方案并不需要修改交换机的配置,即可进行部署。如果之前的网关设备做了很多策略,那么配置会麻烦些。WFilter路由表的配置如图:

201706261498465362117068.png

2. 网桥部署模式

上面介绍的“网关部署模式”需要替换掉现有的网关设备,而且要把之前的网关配置移植过来。而“网桥部署模式”时,无需替换任何设备,可以直接透明部署。网络拓扑图如下:

wsg_bridge_zh.png

请注意:在网桥模式下,“VPN”、“PPPoE认证“、”多线均衡“功能是无法实现的;其他功能和网关模式完全一样。网桥模式的部署步骤如下:

  1. 单独连接"WSG上网行为管理网关",配置网桥的IP、掩码等信息。

  2. 配置网桥到各个VLAN的路由表(下一跳地址指向交换机IP)。

  3. 即可上线测试。

如果网桥地址不可达,你还可以把其他端口设置为管理端口,用于WSG网关设备的配置管理和互联网访问。如图:

201706261498466293971949.png


综上所述,这两种部署模式,都不需要修改交换机的配置,直接就可以部署上网行为管理。作为专业的上网行为管理方案提供商,我们的WFilter NGF可以支持”网关模式“和”网桥模式“;另外,还有旁路模式通过镜像端口来实现上网行为管理的”WFilter ICF上网行为管理软件“,无需串联网络设备,也是一个重要的部署方式。

相关参考:

多VLAN三层交换机如何连接WFilter上网行为管理系统?

上网行为管理部署方案的优缺点分析



? 上一篇 下一篇 ?
主站蜘蛛池模板: 国产伦精品一区二区三区 | 美女视频性感网站黄色 | 日韩av无码国产精品 | 日本视频www| 中文字幕亚洲一区二区va在线 | 99久久亚洲精品无码毛片 | 深夜a级毛片催情精视频免费 | 国产人妻精品一区二区三区 | 免费可以看黄的视频 s色 | 一区二区三区免费看 | 久久久精品影院 | 久久精品国产亚洲av麻 | 久久99精品综合国产首页 | 久久夜色精品国产亚洲av动态图 | 久久久久国产精品免费免费 | 91在线免费观看 | 无人高清电视剧在线观看 | 草逼综合 | a级毛片毛片免费观看永久 a级毛片毛片免费很很综合 | 国产欧美日韩另类在线专区 | 成人福利视频在线观 | 天天躁日日躁狠狠很躁 | 无套内谢老熟女 | 国产182ty| 毛片大片免费看 | 男人天堂最新网址 | 青青青国产成人久久111网站 | 成人免费黄色网 | 亚洲国产精品综合久久 | 一级国产 | 国产高清av首播原创麻豆 | 国产97色在线 | 亚洲 | 国产精品久久人妻无码网站一区 | 欧美在线高清 | 国产极品白嫩精品 | 中国大陆一级毛片 | 欧美日本在线一区二区三区 | 亚洲区精品久久一区二区三区 | 老司机在线精品视频网站 | 久久妇女高潮喷水多长时间 | 久久精品国产亚洲a |