一、上网行为管理:
1、网址分类管理
用户自由设置黑白名单,允许访问白名单网址,禁止访问黑名单网址。
通过网址分类管理,可阻断、记录或警告访问以下9大类网址:休闲娱乐、新闻资讯、聊天交友、网络游戏、电子购物、论坛博客、证券基金、电子邮件和网上银行等。支持网址分类库在线升级。
2、WEB安全:可以禁止网络发帖和网页登陆邮箱,保护企业的内部资料及知识产权。能过滤网址的关键字和文件后缀名,限制用户下载某些类型的文件(例如EXE、BT种子文件等),减少病毒来源,提高网络速度和工作效率。
3、聊天及P2P软件过滤:可以管制QQ\MSN\飞信\SKYPE等聊天工具,允许例外的QQ号码正常使用;有效限制BT\迅雷\PPLIVE\电驴等P2P软件、及炒股软件,,防止带宽被滥用。
4、上网时间控制:可以对内网用户进行上网时间控制,合理安排各部门成员的上网时间。可设置每周上网时间,也能设置每天的上网时段。这个功能对于实现上网计费的需求极具扩展价值。
5、邮件管理与监控:对用户使用邮件客户端(例如OUTLOOK、FAXMAIL等)通过POP3/SMTP协议收发邮件时,进行收发邮件的镜像和监控。
6、分组管理:通过IP 地址组来规划局域网的组织结构,好的规划会使整个网络架构井然有序。为不同部门或级别的用户分配不同的上网权限,并有效降低您的维护量。
二、多线负载均衡
1、多线接入:提供2或4个WAN端口,可使用多条ADSL接入,捆绑ADSL提升带宽,节省费用并且降低“单线故障”的风险;支持多种线路混合接入。
2、智能均衡:在实现“电信流量走电信线路、网通流量走网通线路”的基础上,自动优化业务数据,彻底解决网络互联互通问题;同时根据线路带宽调节流量分配比例,使线路利用达到最佳,实现最佳的线路负载均衡。
3、线路备份与切换:领先的线路通断检测技术智能判断线路状态,当一条线路掉线,由其他WAN端口的线路承担起网络数据,确保网络稳定。并支持线路定时切换的数据平滑过渡,减少线路切换时卡机、掉线等现象。
4、灵活的策略方案:可使用源地址路由、静态路由、应用调度等选项来配置策略路由的高级方案。
三、精确的流量管理
1、弹性流控:可针对全网、单个IP或IP段设置上传下载速率的弹性限制,智能为每台在线PC分配最佳带宽。网络繁忙时,自动抑制带宽大户,保证人多好用;网络空闲时,您可充分使用空闲的带宽,做到人少多用。
2、关键应用优先:用户可以自行指定需要优先保障的关键应用,使该部分数据在任何情况下优先保障传输,从而保证企业关键业务应用的通畅。
3、分接口的流量控制:针对不同接口的数据进行不同的流控,对于多线带宽相差较大的情况,可以更加合理的利用带宽,避免整体带宽资源的浪费。
四、全面防御ARP病毒
1、方便的ARP欺骗防御:通过免费ARP的定时发送机制,初步防治内网ARP病毒。
2、可靠的双向绑定:通过一键完成的IP/MAC地址绑定功能,固定网关的ARP列表,强力有效地对付ARP病毒攻击。
3、灵活的ARP信任机制:不适合传统的IP/MAC双向绑定的网络环境(例如客人流动频繁的商务酒店),ARP信任机制在无双向绑定的情况下,自动学习、判断和更新内网主机的ARP信息,确保路由器获得真实可靠的用户ARP信息,既保证上网的便捷性,又保证上网的安全性。
4、外网防工具,内网防病毒:可以有效抵御内外网的DDoS攻击,并防止常见的“land、spoofing”等攻击。
5、连接限制功能:可以针对指定IP限制其网络连接数,从而可以有效的防止用户使用P2P软件滥用带宽。
6、Mac地址过滤:可以过滤指定MAC地址的主机。
五、其他功能介绍
1、具备端口映射、DMZ、VLAN等功能。
2、支持端口镜像,可对网络数据镜像并通过数据分析软件进行分析,保证企业信息安全。
3、支持3322等常见动态域名,方便用户以动态IP架构企业服务应用。
4、支持UPNP应用,并能限定可使用UPNP的IP段。
5、支持网对网的VPN功能,提供PPTP服务端和客户端两种配置。PPTP服务端可方便出差人员、分支机构访问企业内网;PPTP客户端可用于分支机构和总部间互访。
六、典型应用
1、降低网络费用:支持多条ADSL线路接入,自动实现带宽叠加、线路备份、智能负载均衡。
2、提高工作效率:网页过滤、关键字过滤、IP过滤等多种控制功能,禁止员工在上班时间访问与工作无关的网站、聊天、游戏、影视、BT下载等。
3、个性化的上网策略:灵活的IP用户组、时间段设置,为不同级别的用户分配不同的上网权限和带宽;
4、带宽资源合理分配:保证关键应用和重要部门的带宽资源和服务优先级;
5、VPN应用:分支机构和出差人员利用VPN功能可接入内部网络;
6、可管理的安全网络:整合多种安全功能,提供一体化的安全机制。
.双栈?ISATAP?还是其他?目前高校接入IPv6的方案多为ISATAP方式,IPv4/v6双栈接入,或两者皆有。
查看自己学校的接入方式可以访问所在学校的IPv6官方网站,或者Google 学校名称+IPv6
更直接的办法是用一台电脑直连网口,在能够访问IPv6的前提下,在命令行中运行ipconfig:
如果学校采用双栈接入,应该在本地连接中看到直接被分配到的可聚合全球IPv6地址(不包括fe80开头的本地链路地址)。
如果学校采用ISATAP方式接入,应该在后面看到一个ISATAP隧道接口:
目前双栈方式可以直接在安装应用时选择“双栈接入”。
ISATAP方式接入的用户需要将学校名称及相关配置发给我们的工作人员手动添加:96位前缀,ISATAP服务器IPv4地址和默认网关(即服务器的IPv6地址)
在未来的应用版本中我们将支持手动设置ISATAP服务器。
如果你的学校采用其他方式接入IPv6互联网,请将学校名称和接入方式告知我们(最好的办法是在许愿区许愿),我们会想办法满足您的需求。
最后需要说明的是,这种方式只是区分双栈/ISATAP方式的大概方法。学校具体如何接入IPv6还请咨询学校的相关部门。
2.应用安装好了,是否已接入IPv6?
安装好应用后首先确保路由器下面的机器分配到了子网IPv6地址。同样在命令行中运行ipconfig:
那个fc00开头的就是分配到本机的ip地址。
这个时候在命令行里输入ping -6 bt.byr.cn,如果能够ping通,即出现下面的结果,说明已经接入IPv6。
安装应用后这一步遇到问题的同学,请关注这两天推出的小更新。我刚刚写好更新,等测试通过后即可上线。
建议安装好应用后重启路由。如果仍然无法连接,烦请将学校名称,具体的上网环境告知我们的工作人员,谢谢。
3.其他问题
我用电脑能够访问纯v6站点,但是用手机/平板却不能,这是为什么?
目前在路由器下面解析纯v6网站的dns能够同时解出IPv6和v4地址。这是由于IPv6应用和其他应用冲突导致的。
由此导致的后果包括:
使用移动设备无法访问纯IPv6站点,因为很多移动设备都是优先采用ipv4。
IPv6加速可能导致某些网站出国加速失效。在前几天的紧急更新中关闭了IPv6加速的功能。待该问题修复后会重新开启IPv6加速功能。
该问题已在最新版应用中修复。
这个不难,不做二级路由即可前提是你的大水星本身支持端口转发
大水星 出来的LAN口 出来连接 极路由的LAN口,注意,是LAN口,然后手动设置极路由的LAN 登录IP到 192.168.3.3的网段上,也就是给极路由分配个静态IP
然后关闭极路由的DHCP,单纯的把他做一个交换机来使用, 共享访问硬盘的端口是445,映射极路由的IP地址到你的域名服务器即可。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)