上网行为管理设备网桥部署方式

这里说的网桥部署,是透明网桥部署。有的局域网环境里面,路由暂时不想被代替,那么WSG上网行为管理网关用网桥部署的方式接在局域网里面。

  • 网桥模式下,只用到LAN和WAN1这两个端口。其他端口都不起作用。
  • WSG接在路由器(防火墙)和交换机之间。
  • 内网交换机接在LAN口。
  • 上层设备(路由器或者防火墙)接在WAN1口。

配置链接方式也非常简单,因为部署的条件,所以网桥部署下,没有办法做VPN以及划分VLAN,其他功能完全一样。上层设备的网线接在WAN1口,一般接到防火墙或者路由器,电脑的网线接在LAN口,确保各个指示灯都正常,电脑的网卡设置为“自动获取IP”。

时间: 2024-08-03 19:50:06

上网行为管理设备网桥部署方式的相关文章

上网行为管理设备网关部署方式

上网行为管理网关对于网络管理,局域网部署,网络传输都是完爆路由的,随着原材料开放最大化,生产力提高,硬件设备的成本也逐步降低,普及也越来越广.(例如电器的价格越来越低)上网行为管理网关部署也将成为一个趋势,因为网关除了拥有专业路由的功能以外,专业网络管理功能,专业防火墙功能,这个都是路由硬件芯片做不到的.作为上网行为管理设备应该如何网关部署呢?其实很简单,就是类似路由部署. WSG上网行为管理网关置于出口,所有数据流直接经由设备端口通过,适合可更改网络架构的客户.在此模式设备的所有功能都有效,包

旧电脑如何华丽变身专业上网行为管理设备!

公司的库房堆了一堆旧电脑无人问津,其实大部分电脑仍然具有很强的运算能力.只要做一些小小的改造,就可以废物利用哦. 本文,我将介绍如何把一台旧电脑华丽变身为专业的上网行为管理设备. 1. 先来个全家福. 工具列表:旧电脑一台.千兆网卡一块.USB一根. 2. 安装PCI千兆网卡,接上网线. 由于该电脑只有一块板载网卡,要实现网关或者网桥功能,必须再加一块PCI千兆网卡(用USB网卡也可以,只是PCI的要牢固些). 下图中绿色的就是新加的网卡. 接上网线.配置时,一根网线接到交换机,另一根网线接到P

如何DIY一台适合中小企业的免费上网行为管理设备?

上网行为管理和防火墙设备一直是网络设备中高大上的代名词,一台设备动辄几万十几万,大部分中小企业只能望而却步.而WFilter NGF免费版本的发布,直接把上网行为管理拉低到了"免费"的级别.请参考我们的另外一篇博文:重磅发布!WFilter NGF 50用户全功能免费版本! 虽然软件是免费了,但是硬件设备还是需要您自己准备的.本文中,我将介绍如何自己购买工控机硬件来DIY一台上网行为管理设备. 1. 首先,要借助万能的淘宝. 买来一台"6口工控机硬件"和一块1T的硬

三层交换机环境的上网行为管理方案

很多局域网采用的是"防火墙/路由--三层交换机--二层交换机"的拓扑结构,而由于三层交换机的配置相对来说比较复杂,在这样的局域网中部署上网行为管理,用户往往会面临如下的一些问题: 找不到交换机的管理员用户名和口令. 没有技术人员可以修改交换机的配置. 没有交换机厂商技术支持. 其实在有三层交换机的网络环境中部署上网行为管理并不困难.在本文中,我将分别介绍"网桥部署"和"网关部署"的两种方案.我们的方案,都尽量避免了对交换机的配置进行修改. 1.

小型企业局域网免费上网行为管理方案

对于一个小型的局域网环境(终端数少于50)来说,一个企业级上网行为管理路由器就可以实现基本的上网行为管理功能.当然,路由器的功能比较局限,对于上网内容记录.上网统计.网址库过滤等高级功能,你就需要部署一台专业的上网行为管理来实现了. 本文中,我将介绍少于50客户端的局域网,如何部署一台免费的上网行为管理设备? 首先,安装WFilter NGF并选择"50用户全功能免费版". 你需要一台双网卡的PC机或者x86架构的工控机,安装上WFilter NGF上网行为管理系统,并选择"

上网行为管理(网络管理)用软件好还是硬件好?

上网行为管理网关.防火墙.路由,不管是硬件还是软件,其基本原理都是一样的.硬件产品其实就是软件包灌到硬件设备里面打包成一个整体设备.而上网行为管理.防火墙和路由的共同点,都是部署在局域网出口的,大部分都基于LINUX系统进行的定制开发.如果是软件方式,安装时需要用一台专门的服务器.所以,产品性能的指标取决于两方面:硬件配置和软件系统.那么产品的选择,主要在这两方面进行优选.以下是一些简单的介绍: 一.从软件内核角度来说,路由系统.防火墙系统.上网行为管理网关系统,都是在LINUX上裁剪开发出来的

FW/IDS/IPS/WAF等安全设备部署方式及优缺点

现在市场上的主流网络安全产品可以分为以下几个大类:1.基础防火墙FW/NGFW类 主要是可实现基本包过滤策略的防火墙,这类是有硬件处理.软件处理等,其主要功能实现是限制对IP:port的访问.基本上的实现都是默认情况下关闭所有的通过型访问,只开放允许访问的策略.FW可以拦截低层攻击行为,但对应用层的深层攻击行为无能为力. FW部署位置一般为外联出口或者区域性出口位置,对内外流量进行安全隔离.部署方式常见如下 2.IDS类 此类产品基本上以旁路为主,特点是不阻断任何网络访问,主要以提供报告和事后监

上网行为管理软件如何监控客户端方式收发的邮件内容?

客户端邮件是指用邮件客户端来收发邮件. 邮件客户端一般采用SMTP.POP3和IMAP协议,随着SSL加密的广泛应用,后来又发展了SSL加密的邮件收发. 配置客户端时,如果勾选了"此链接需要SSL加密"或者"STARTTLS"的传输方式,都意外着该链接已经被加密.目前,SSL加密邮件已经得到了广泛的应用. 在"WFilter上网行为管理软件"中,无需配置即可监控到不加密的客户端邮件. 1. 在"所有在线"中点击"邮件

负载均衡器部署方式和工作原理

概述 负载均衡(Load Balance) 由于目前现有网络的各个核心部分随着业务量的提高,访问量和数据流量的快速增长,其处理能力和计算强度也相应地增大,使得单一的服务器设备根本无法承担.在此情况下,如果扔掉现有设备去做大量的硬件升级,这样将造成现有资源的浪费,而且如果再面临下一次业务量的提升时,这又将导致再一次硬件升级的高额成本投入,甚至性能再卓越的设备也不能满足当前业务量增长的需求. 负载均衡实现方式分类 1:软件负载均衡技术 该技术适用于一些中小型网站系统,可以满足一般的均衡负载需求.软件