999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

路由器上網(wǎng)行為管理功能淺談

2009-10-30 09:33:54IT168
網(wǎng)絡與信息 2009年9期
關鍵詞:功能設備管理

IT168

除了遲到、曠工,上網(wǎng)行為也要納入到行政管理了,這是目前一些企業(yè)的網(wǎng)絡應用需求。為此,越來越多的組網(wǎng)設備開始提供上網(wǎng)行為管理的功能。

上班不能玩游戲、不能私人聊天、不能炒股、不能發(fā)送可能泄露公司商業(yè)秘密的郵件等這些問題其實是一個職業(yè)素質(zhì)的基本問題,但企業(yè)管理者由于各種原因,對此經(jīng)常無可奈何。路由器上網(wǎng)行為管理正是迎合了這個需要,以電子化手段進行鐵面無私的管理,行政措施得以有效的貫徹。

但是。上網(wǎng)行為管理功能的產(chǎn)品出現(xiàn)的時間不長,很多用戶在應用中有一定的誤區(qū),產(chǎn)品選購上也無所適從。本文旨在上網(wǎng)行為管理功能的應用價值、技術實現(xiàn)、產(chǎn)品選擇等方面做一個粗略的探討。

一、上網(wǎng)行為管理的應用價值

首先應該明確的是,上網(wǎng)行為管理產(chǎn)品不是組網(wǎng)安全設備,而是行政管理的手段。

上網(wǎng)行為管理是一種約束和規(guī)范企業(yè)員工遵守工作紀律、提高工作效率、保護公司隱私的工具,是行政管理的電子化輔助手段。具備上網(wǎng)行為管理功能的路由器無疑對企業(yè)網(wǎng)絡訪問的制度化管理起到了良好的輔助作用,從這一點上來說上網(wǎng)行為管理的應用對企業(yè)是有益的。

誠然,精心部署上網(wǎng)行為管理,對企業(yè)網(wǎng)絡的穩(wěn)定性、可靠性有一定的幫助,但這是非常不夠的。網(wǎng)絡的穩(wěn)定可靠不能僅僅依靠上網(wǎng)行為管理來實現(xiàn),而主要還是要依靠專業(yè)的網(wǎng)絡安全設備和方案。可是目前。在一些用戶心中。依然對上網(wǎng)行為管理產(chǎn)品的作用存在一些模糊不清的認識。

誤區(qū)一:上網(wǎng)行為管理能讓網(wǎng)絡不掉線

網(wǎng)絡掉線是整個網(wǎng)絡架構(gòu)不健全的反應,是因為以太網(wǎng)本身的先天缺陷造成的。上網(wǎng)行為管理雖然解決了無序上網(wǎng)的問題,客觀上對網(wǎng)絡凈化起到一些作用,但絕不是根本的手段。網(wǎng)絡問題要從網(wǎng)絡結(jié)構(gòu)本身加以解決,解決網(wǎng)絡掉線、卡滯等問題,應該使用類似欣向免疫墻之類的專業(yè)方案。那才是從根源著手的有效辦法。

誤區(qū)二:上網(wǎng)行為管理能防病毒侵害

網(wǎng)絡病毒的傳播防不勝防,掛馬成為了龐大產(chǎn)業(yè)。所以,靠上網(wǎng)行為的約束,期望杜絕病毒的侵入,在目前中國的網(wǎng)絡環(huán)境下是杯水車薪。真正抵御病毒侵害要采取綜合的手段,在網(wǎng)絡層面,耍部署防毒墻、垃圾郵件過濾、防火墻、免疫墻、UTM等,在單機層面,要安裝殺毒軟件、定期升級操作系統(tǒng)補丁等措施。所以,盡管上網(wǎng)行為管理對防范病毒侵害很重要,但也只能是一個輔助措施。

誤區(qū)三:上網(wǎng)行為管理能控制網(wǎng)速

封QQ、封P2P、封視頻,通過限制大容量的下載保證帶寬的合理使用,這些都是權宜之計。不是一個完善可靠的辦法。限制應用不能從根本上解決帶寬管理問題,因為網(wǎng)絡上的內(nèi)容太豐富了,搶占帶寬的流量無法一一識別并限制。在網(wǎng)絡管理的技術方面,對帶寬的管理是通過QoS實現(xiàn)的,而不是通過限制應用的方式。帶寬管理的方法在很多路由器中都有提供,有傳統(tǒng)的平均分配法、有自適應調(diào)節(jié)算法、還有“人少時快、人多時均”的欣向智能帶寬算法等等。這些都是從專業(yè)角度進行的對控制網(wǎng)速根本有效的辦法。

綜上所述,上網(wǎng)行為管理功能解決不了網(wǎng)絡的穩(wěn)定性、可靠性問題,對網(wǎng)絡本身的管理也不是根本的辦法。應用上網(wǎng)行為管理后,企業(yè)的網(wǎng)絡狀況會有一定好轉(zhuǎn),但恐怕只是暫時的。上網(wǎng)行為管理最大的效用就是在行政管理上,它通過提高員工的工作效率為企業(yè)創(chuàng)造價值,這才是上網(wǎng)行為管理路由器得到歡迎的主要原因。

二、上網(wǎng)行為管理的技術實現(xiàn)

上網(wǎng)行為管理的技術實現(xiàn)大概分為幾個部分:IP分組管理、特定應用封鎖、行為審計、行為記錄等。

IP分組管理是實現(xiàn)上網(wǎng)行為管理的基礎,對于每個特定的分組分配不同的上網(wǎng)權限,對各種不同部門、不同業(yè)務、不同人員的上網(wǎng)行為管理進行要求,這樣才能適應企業(yè)的應用狀況。那種不依賴分組的“一鍵封鎖”是不能全面滿足用戶需求的。所以,分組管理和權限策略在路由器中設計為多重搭配組合的模式。

特定應用封鎖技術包括靜態(tài)過濾、協(xié)議型封鎖兩種模式。

靜態(tài)過濾是通過封鎖特定應用的網(wǎng)絡服務器IP和端口,達到應用無法連接到服務器的目的,實現(xiàn)行為封鎖的一種方式。這種功能其實在路由器中早就存在,它是“外網(wǎng)IP過濾”、“端口過濾”、“URL關鍵字過濾”等幾個功能的組合。上網(wǎng)行為管理就是廠家把應用項目提出來。預制進產(chǎn)品中,通過一個在界面上的名字表達這個功能。這樣做法就是方便了用戶。不必讓用戶自己去查找要封鎖項目的相關信息,再一條一條地在路由器上配置保存,這大大提高了產(chǎn)品的易用性。

而協(xié)議型封鎖是通過對要封鎖的協(xié)議進行分析。識別上網(wǎng)行為身份,進行對該協(xié)議的攔截,實現(xiàn)行為封鎖的一種方式。這是編制在產(chǎn)品的執(zhí)行程序中的,用戶無法自己設置和干預。包括QQ、某些游戲、P2P等的部分應用,它們雖然有相對固定的服務器IP群,但它們的連接方式是靠協(xié)議握手,動態(tài)地變換IP和端口,甚至有些P2P應用連IP都是不確定的。這就需要協(xié)議型封鎖的方式進行處理。

從技術實現(xiàn)的角度來看。靜態(tài)過濾是較容易的手段,而協(xié)議型封鎖對產(chǎn)品設計的能力要求要高得多。協(xié)議型封鎖既要吃透應用協(xié)議的內(nèi)部過程,又要在實現(xiàn)的同時照顧路由器的轉(zhuǎn)發(fā)效率,照顧多WAN情況下的負載均衡,算法上是比較復雜的。

當前的網(wǎng)絡設備市場,提供上網(wǎng)行為管理功能的路由器很多,表面上是大家都有上網(wǎng)行為管理功能,但實際上由于技術實現(xiàn)方式的不同。導致了有的上網(wǎng)行為管理功能只是空架子、有漏洞、不實用。

如果使用簡單的靜態(tài)過濾方式。而不是協(xié)議型封鎖來實現(xiàn)上網(wǎng)行為管理,功能雖然提供了。而效果是不能令人滿意的。遺憾的是,很多上網(wǎng)行為管理路由器就是這么做的。

拿大家熟悉的QQ來說,我們登錄QQ時,都需要連接網(wǎng)絡上的QQ服務器進行賬號和密碼的認證、好友列表的獲取、未在線聊天內(nèi)容的下載等等。通過獲取網(wǎng)絡中的所有QQ服務器列表。然后通過路由器進行這些服務器IP的過濾處理,這樣QQ賬號密碼認證不了。當然也就實現(xiàn)了攔截QQ的目的。

這種封QQ的方式存在兩個問題:

(1)當網(wǎng)絡中特定應用添加或變更服務器lP時,就會出現(xiàn)行為管理失效,路由器不得不進行軟件升級,效果不徹底,應用麻煩。

(2)當使用代理服務器進行應用訪問的中轉(zhuǎn)時,由于認證和訪問信息通過第三方中轉(zhuǎn),自然失去了上網(wǎng)行為管理的效果。網(wǎng)絡上公布有大量的“QQ代理服務器”IP;就是用來破解此種行為管理的,QQ聊天軟件也提供了繞過此種封鎖的代理服務器設置,區(qū)分上網(wǎng)行為管理設備是否徹底就可以通過QQ代理登錄的方式進行測試區(qū)分,所以靜態(tài)過濾的方式對行為管理是不徹底的,無效的。

而協(xié)議型封鎖方式由于直接分析網(wǎng)絡數(shù)據(jù)協(xié)議,所以無論如何設置代理都能直接識別封鎖。效果徹底,然而此種行為管理方式需要的技術較高,路由器中很少使用。而已知

的,欣向免疫墻路由器就是采用了協(xié)議分析的上網(wǎng)行為管理手段,這是很難得的。它采用了全新的應用層協(xié)議分析,根據(jù)不同應用的協(xié)議特征,對特定上網(wǎng)行為進行分析確認。由于采用了協(xié)議分析,行為管理真正做到了準確無誤。

基于協(xié)議的上網(wǎng)行為管理功能的實現(xiàn),對路由器設計有較高的要求。尤其是多WAN環(huán)境下,不管是靜態(tài)過濾還是協(xié)議封鎖,都需要考慮對負載均衡的影響,也就是說,上網(wǎng)行為管理的啟用,不能犧牲多WAN帶寬匯聚的功能。有一些路由器在實現(xiàn)上網(wǎng)行為功能的時候,把內(nèi)網(wǎng)IP固定地綁在某一個WAN口上,或者按照IP均衡的方式進行分配。這就失去了多WAN帶寬疊加的應用效果。

欣向采用的是多年領先的基于身份綁定的第四代多WAN技術。作為第一個推出多WAN路由器的廠家,欣向一直從事多WAN下的應用協(xié)議分析,以保證各種網(wǎng)絡訪問在多WAN接入下的優(yōu)化處理。在實現(xiàn)上網(wǎng)行為管理功能的時候。欣向路由對行為管理的有效性、路由轉(zhuǎn)發(fā)效率、CPU負荷、多WAN帶寬匯聚等進行綜臺考慮。是比較周全的方案。在這個方面無疑是占據(jù)了領先的高度。

三、上網(wǎng)行為管理的產(chǎn)品選擇

由于存在著用戶對上網(wǎng)行為管理功能的需求,很多網(wǎng)絡設備開始提供這樣的功能。不僅僅在路由器,在防火墻、安全網(wǎng)關、UTM、接入服務器等各種設備中都能見到上網(wǎng)行為管理功能的影子,甚至還有一些專門的上網(wǎng)行為管理設備賣的也很不錯。

雖然存在的就是合理的,但對于用戶來說,要根據(jù)自己的應用需求進行選擇,要根據(jù)自身網(wǎng)絡狀況、投資額度、現(xiàn)有設備的功能組合、網(wǎng)絡的優(yōu)化升級等作整體的規(guī)劃,最后考慮產(chǎn)品的優(yōu)劣,從而進行正確的選擇。

下面提供一些建議供企業(yè)朋友們參考:

對上網(wǎng)行為管理要求較高,管理嚴苛的較大型企業(yè),應該選擇專用的上網(wǎng)行為管理設備。這種設備不提供其他復雜的上網(wǎng)功能,也沒有過多涉及防火防毒網(wǎng)絡安全內(nèi)容,它的主要功能就是上網(wǎng)行為管理,術業(yè)有專攻,它在產(chǎn)品功能上比較豐富,服務支撐比較到位。

至于防火墻、UTM中提供的上網(wǎng)行為管理功能,也是很可取的方案,它適用于一些信息化程度較高的企業(yè),準備或已經(jīng)部署了相關設備的情況下,啟用附帶的上網(wǎng)行為管理功能可以節(jié)省部署專用設備的資金。

選擇寬帶路由器中的上網(wǎng)行為管理功能,適用于大多數(shù)的中小企業(yè)。接入路由器是企業(yè)網(wǎng)絡的大門。在大門處加一個門崗做上網(wǎng)行為管理,是簡單易行的辦法。但是,路由器主要的功能是高速數(shù)據(jù)轉(zhuǎn)發(fā),由于CPU負載能力和成本的限制,路由器功能設計不可能主次顛倒,在上網(wǎng)行為管理上不可能做到很強,所以不要對它抱有太多的期望值,夠用好用就可以了。如果單純因為上網(wǎng)行為管理去選擇路由器。很可能會本末倒置。

這就兩難了。雖然上網(wǎng)行為管理在地位上應該是路由功能的附屬,但對于大多數(shù)中小企業(yè)用戶來說,這個功能確實又是需要的。同時企業(yè)網(wǎng)絡又要解決網(wǎng)絡的穩(wěn)定、可靠、安全的問題,又不能犧牲網(wǎng)絡接入的性能,尤其是一些用戶還有多WAN帶寬匯聚能力的要求。在IT投資不可能太大的情況下,那又該如何選擇一臺優(yōu)質(zhì)的路由器,同時滿足多種需求呢?

強烈的建議是:配備帶有上網(wǎng)行為管理的免疫墻路由器。

當前的企業(yè)網(wǎng)絡普遍存在網(wǎng)絡速度慢、網(wǎng)絡掉線、卡滯等問題。很多企業(yè)都將其歸咎于BT下載、QQ視頻等的頻繁使用,導致盲且上馬上網(wǎng)行為管理設備,實則不然。以上網(wǎng)絡應用僅是占用了大量的網(wǎng)絡帶寬,而企業(yè)路由器都有帶寬管理功能,如果是因為特定行為訪問導致的帶寬不足,啟用路由器帶寬管理后就該沒有問題了。但實際情況是。啟用了帶寬管理以上網(wǎng)絡問題還存在,購置了新的上網(wǎng)行為管理設備網(wǎng)絡問題還沒有解決!

這主要是因為企業(yè)網(wǎng)絡的免疫安全問題被忽視了!據(jù)統(tǒng)計,80%的網(wǎng)絡問題都是由內(nèi)網(wǎng)引起的。由于以太網(wǎng)的先天缺陷以及路由設備的脆弱。黑客能夠充分利用協(xié)議漏洞對網(wǎng)絡系統(tǒng)進行破壞,ARP、SYN攻擊等就是基于這樣的原理。補上協(xié)議漏洞、提高管理手段,對終端進行強制性管理,從而對網(wǎng)絡進行整體的管控,使病毒的發(fā)作無法竄擾到網(wǎng)絡上來,這樣才能徹底解決網(wǎng)絡問題。

網(wǎng)絡問題必須網(wǎng)絡解決。提高網(wǎng)絡免疫安全要有全面性和強制性。網(wǎng)絡免疫技術由欣向首次提出并應用于路由器設備,欣全向公司基于這樣的技術思路,讓免疫墻路由器不僅在寬帶接入端起到安全管理的作用,也能夠深入到整個內(nèi)網(wǎng)的每一個終端進行控制和保護。同時,在內(nèi)網(wǎng)中還有一臺監(jiān)控設備,對整個內(nèi)網(wǎng)的運行進行統(tǒng)計、顯示、控制、告警、策略分發(fā)等工作,全網(wǎng)的狀態(tài)時時刻刻一目了然。以免疫墻路由器組建企業(yè)內(nèi)網(wǎng),可以達到普通路由器難以企及的應用效果。在上網(wǎng)的穩(wěn)定、高速、安全、可管理能力上,遠遠超過了普通路由的組網(wǎng)方案。

有了網(wǎng)絡安全和穩(wěn)定的運行基礎,網(wǎng)絡行為管理才能顯示其更加細致的應用訪問控制優(yōu)勢,才能真正滿足中小企業(yè)對網(wǎng)絡應用的多種需求。沒有穩(wěn)定可靠,上網(wǎng)行為管理就無從談起。所謂皮之不存毛之焉在。

四、總結(jié)

是否部署上網(wǎng)行為管理要依據(jù)企業(yè)的具體情況。如果企業(yè)網(wǎng)絡穩(wěn)定,并且有網(wǎng)絡訪問行為控制的要求。那么選擇合適的上網(wǎng)行為管理設備是必要的。

上網(wǎng)行為管理功能需要采用靜態(tài)過濾和協(xié)議型封鎖兩種技術方式,單純依靠靜態(tài)過濾處理上網(wǎng)行為管理是技術敷衍,功能是不可靠的。

但上網(wǎng)行為管理僅限于網(wǎng)絡訪問權限的控制,是行政管理的輔助手段。并不能解決網(wǎng)絡的安全和穩(wěn)定問題。如果企業(yè)存在網(wǎng)絡掉線、卡滯、速度慢、不安全、難管理等問題。那就需要帶免疫墻功能的路由器,著重解決內(nèi)網(wǎng)問題。

中小企業(yè)既要上網(wǎng)行為管理。又要安全穩(wěn)定可靠的網(wǎng)絡。使用帶有上網(wǎng)行為管理功能的免疫墻路由器可以一舉多得。

猜你喜歡
功能設備管理
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
棗前期管理再好,后期管不好,前功盡棄
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關于非首都功能疏解的幾點思考
500kV輸變電設備運行維護探討
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
中西醫(yī)結(jié)合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 亚洲第一极品精品无码| 国产高清在线观看91精品| 9久久伊人精品综合| 久久情精品国产品免费| 热这里只有精品国产热门精品| 2019国产在线| 在线精品亚洲一区二区古装| 国产美女免费| 国产成人高精品免费视频| 亚洲视频免费在线看| 91精品国产丝袜| 国产亚洲欧美日韩在线一区| 国产精品香蕉在线观看不卡| 亚洲精品视频免费看| 一区二区三区成人| 日本草草视频在线观看| 日本久久久久久免费网络| 亚洲AV永久无码精品古装片| 亚洲欧美成人综合| 99在线观看免费视频| 亚洲国产精品久久久久秋霞影院| 欧美一区二区三区国产精品| 手机精品福利在线观看| 国产午夜看片| 国产性爱网站| 亚洲欧洲国产成人综合不卡| 日本一区二区三区精品国产| 亚洲中文字幕无码爆乳| 久久五月天国产自| 免费高清a毛片| 成人福利在线视频免费观看| 九九视频在线免费观看| 国产偷国产偷在线高清| 欧美一区二区人人喊爽| 欧美在线精品怡红院| 99偷拍视频精品一区二区| 伊人久久综在合线亚洲2019| 成人午夜在线播放| 97在线观看视频免费| 亚洲一区二区约美女探花| h网站在线播放| 视频一区视频二区日韩专区| 深爱婷婷激情网| 草草线在成年免费视频2| 在线欧美a| 国产超碰一区二区三区| 国产地址二永久伊甸园| 中文字幕在线观看日本| 亚洲国内精品自在自线官| 国产精品吹潮在线观看中文| 一级香蕉视频在线观看| 国产又粗又猛又爽| 久久精品无码中文字幕| www.99在线观看| 亚洲乱强伦| 在线看国产精品| 一级爆乳无码av| 无码专区在线观看| 国产精品福利导航| 久久五月天国产自| 国模在线视频一区二区三区| 国产白浆一区二区三区视频在线| 天天做天天爱天天爽综合区| 免费欧美一级| 精品一区二区三区无码视频无码| 国产另类视频| 午夜电影在线观看国产1区| 3p叠罗汉国产精品久久| 日本91在线| 亚洲国产综合自在线另类| 首页亚洲国产丝袜长腿综合| 黄色网站在线观看无码| 欧美午夜理伦三级在线观看| 久久综合伊人 六十路| 久久无码高潮喷水| 99伊人精品| 免费看一级毛片波多结衣| 日韩高清成人| 欧美人与牲动交a欧美精品| 日韩av无码DVD| 欧美性精品不卡在线观看| 国产第八页|