
資訊詳情
客人網(wǎng)絡(luò)權(quán)限控制典型配置
發(fā)布時間:2019-06-06
現(xiàn)在很多企業(yè)在日常工作中,總會遇到有訪客需要上網(wǎng)的情況。而為了保護(hù)內(nèi)網(wǎng)安全,又不能直接讓客人連入企業(yè)內(nèi)網(wǎng)。針對這種問題,可以通過以下幾步,在一臺路由器上對網(wǎng)絡(luò)進(jìn)行有效的權(quán)限劃分。
一、開啟“客人網(wǎng)絡(luò)”功能
“客人網(wǎng)絡(luò)”設(shè)置好以后,來訪者連接“客人網(wǎng)絡(luò)”,與企業(yè)本身內(nèi)部網(wǎng)絡(luò)相隔離,配置界面如下圖:
二、開啟“DHCP服務(wù)器”
來訪者需要自動獲取IP上網(wǎng)的情況,需要在內(nèi)網(wǎng)設(shè)置中高級里面開啟“DHCP服務(wù)器”,如下圖:
三、對局域網(wǎng)其他電腦進(jìn)行控制
a)IP-MAC綁定
為防止與局域網(wǎng)地址沖突,并減少局域網(wǎng)攻擊帶來的風(fēng)險,建議設(shè)置“網(wǎng)絡(luò)安全”->“IP-MAC地址綁定”。自動獲取IP的電腦默認(rèn)自動綁定,不用修改。具體綁定設(shè)置可以參考以下教程:
[147] ARP問題解決辦法之雙向綁定
b)靜態(tài)地址分配
為防止局域網(wǎng)已有電腦通過自動獲取IP方式,繞過內(nèi)網(wǎng)管控,建議在“DHCP服務(wù)器”中設(shè)置“靜態(tài)地址分配”。設(shè)置綁定的ip-mac地址的電腦,自動獲取也始終到獲取相同IP。具體配置可以參考以下教程:
[174] 內(nèi)網(wǎng)多網(wǎng)段DHCP地址分配與互訪設(shè)置
四、上網(wǎng)行為管理設(shè)置
經(jīng)過上面的配置,局域網(wǎng)所有電腦的IP固定下來,訪客也會獲取到固定范圍內(nèi)的IP。之后就可以在上網(wǎng)行為管理功能中,對不同的IP設(shè)置不同的功能,進(jìn)行上網(wǎng)權(quán)限控制??梢詤⒖家韵屡渲媒坛蹋?/span>
[297] 如何設(shè)置上網(wǎng)行為管理?
上一個: 可以封鎖迅雷嗎?
下一個: 合理選型應(yīng)考慮哪些問題?