
服務(wù)支持
資訊詳情
客人網(wǎng)絡(luò)權(quán)限控制典型配置
發(fā)布時(shí)間:2019-06-06
現(xiàn)在很多企業(yè)在日常工作中,總會(huì)遇到有訪客需要上網(wǎng)的情況。而為了保護(hù)內(nèi)網(wǎng)安全,又不能直接讓客人連入企業(yè)內(nèi)網(wǎng)。針對(duì)這種問(wèn)題,可以通過(guò)以下幾步,在一臺(tái)路由器上對(duì)網(wǎng)絡(luò)進(jìn)行有效的權(quán)限劃分。
一、開(kāi)啟“客人網(wǎng)絡(luò)”功能
“客人網(wǎng)絡(luò)”設(shè)置好以后,來(lái)訪者連接“客人網(wǎng)絡(luò)”,與企業(yè)本身內(nèi)部網(wǎng)絡(luò)相隔離,配置界面如下圖:
二、開(kāi)啟“DHCP服務(wù)器”
來(lái)訪者需要自動(dòng)獲取IP上網(wǎng)的情況,需要在內(nèi)網(wǎng)設(shè)置中高級(jí)里面開(kāi)啟“DHCP服務(wù)器”,如下圖:
三、對(duì)局域網(wǎng)其他電腦進(jìn)行控制
a)IP-MAC綁定
為防止與局域網(wǎng)地址沖突,并減少局域網(wǎng)攻擊帶來(lái)的風(fēng)險(xiǎn),建議設(shè)置“網(wǎng)絡(luò)安全”->“IP-MAC地址綁定”。自動(dòng)獲取IP的電腦默認(rèn)自動(dòng)綁定,不用修改。具體綁定設(shè)置可以參考以下教程:
[147] ARP問(wèn)題解決辦法之雙向綁定
b)靜態(tài)地址分配
為防止局域網(wǎng)已有電腦通過(guò)自動(dòng)獲取IP方式,繞過(guò)內(nèi)網(wǎng)管控,建議在“DHCP服務(wù)器”中設(shè)置“靜態(tài)地址分配”。設(shè)置綁定的ip-mac地址的電腦,自動(dòng)獲取也始終到獲取相同IP。具體配置可以參考以下教程:
[174] 內(nèi)網(wǎng)多網(wǎng)段DHCP地址分配與互訪設(shè)置
四、上網(wǎng)行為管理設(shè)置
經(jīng)過(guò)上面的配置,局域網(wǎng)所有電腦的IP固定下來(lái),訪客也會(huì)獲取到固定范圍內(nèi)的IP。之后就可以在上網(wǎng)行為管理功能中,對(duì)不同的IP設(shè)置不同的功能,進(jìn)行上網(wǎng)權(quán)限控制??梢詤⒖家韵屡渲媒坛蹋?/span>
[297] 如何設(shè)置上網(wǎng)行為管理?
上一個(gè): 可以封鎖迅雷嗎?
下一個(gè): 合理選型應(yīng)考慮哪些問(wèn)題?