WSG-500E上網(wǎng)行為管理設(shè)備是WFilter系列上網(wǎng)行為管理中性能非常強(qiáng)悍的一款設(shè)備,系統(tǒng)采用了WFilter NGF企業(yè)級(jí)上網(wǎng)行為管理系統(tǒng),在硬件方面,采用了Intel B75的主板架構(gòu),I5-3450的酷睿4核CPU,主頻高達(dá)3.1GHz。很多用戶對(duì)這個(gè)性能缺少形象的概念,讓我來(lái)簡(jiǎn)單比較下:
公司主營(yíng)業(yè)務(wù):做網(wǎng)站、成都網(wǎng)站設(shè)計(jì)、移動(dòng)網(wǎng)站開(kāi)發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競(jìng)爭(zhēng)能力。創(chuàng)新互聯(lián)公司是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開(kāi)放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對(duì)我們的高要求,感謝他們從不同領(lǐng)域給我們帶來(lái)的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶帶來(lái)驚喜。創(chuàng)新互聯(lián)公司推出江華免費(fèi)做網(wǎng)站回饋大家。
普通的路由器芯片,比如典型的MTK7620芯片,主頻是580MHz。
D525工控機(jī),CPU是4核1.8GHz。性能至少是MTK的3-4倍。
WSG-500E的I5-3450,采用了新的設(shè)計(jì),性能差不多又是D525的3-4倍。
配合4G的DDR3內(nèi)存,6個(gè)千兆端口,構(gòu)建了性能強(qiáng)悍的WSG-500E。這款設(shè)備,雖然官方推薦是500Mbps的帶寬,實(shí)測(cè)可以達(dá)到900-920M,而且網(wǎng)絡(luò)訪問(wèn)很順暢,一點(diǎn)也不卡頓。
標(biāo)準(zhǔn)的1U鐵殼機(jī)箱,大約重3、4公斤吧,一只手提挺費(fèi)勁。
機(jī)器背面采用雙風(fēng)扇散熱,VGA接口可以接顯示器調(diào)試。
開(kāi)箱,機(jī)箱里面滿滿當(dāng)當(dāng)?shù)?,B75的大主板,用料很足,電源等配件也都是品牌的。看的出來(lái)廠家對(duì)硬件的選型還是挺上心的。
下面讓我們一起來(lái)看看WSG-500E這款企業(yè)級(jí)上網(wǎng)行為管理硬件網(wǎng)關(guān)有哪些特殊功能吧。一些基礎(chǔ)的互聯(lián)互通、防火墻、×××這些功能我就不介紹了,我只介紹領(lǐng)導(dǎo)們重點(diǎn)關(guān)注的內(nèi)容。
由于領(lǐng)導(dǎo)們比較重視網(wǎng)絡(luò)信息安全,我特意整理了一下WSG-500E里面的和信息安全相關(guān)的功能,主要包括如下方面:
局域網(wǎng)里面經(jīng)常有人上一些惡意網(wǎng)站,導(dǎo)致內(nèi)網(wǎng)中病毒。所以我啟用了WSG的“網(wǎng)頁(yè)過(guò)濾”功能,對(duì)全網(wǎng)用戶都做了策略。
為了防止未授權(quán)的外來(lái)訪問(wèn)竊取公司資源,我們對(duì)所有設(shè)備都啟用了IP-mac綁定。未授權(quán)的設(shè)備,即使知道了無(wú)線密碼,也獲取不到IP地址。當(dāng)然,如果你還是不放心的話,可以啟用“web認(rèn)證”,所有用戶必須進(jìn)行用戶認(rèn)證后才可以上網(wǎng)。
對(duì)于一些敏感部門,公司要求禁止外發(fā)文件,并且對(duì)上網(wǎng)內(nèi)容、發(fā)帖內(nèi)容、郵件內(nèi)容全程記錄。所以我啟用了“應(yīng)用過(guò)濾”、“上網(wǎng)記錄”、”SSL監(jiān)控“、”SSL郵件監(jiān)控“等模塊。
2.3.1) 禁止文件傳輸類應(yīng)用。
2.3.2) 禁止網(wǎng)盤和文件傳輸類網(wǎng)站。
2.3.3) 相關(guān)部門要記錄上網(wǎng)內(nèi)容。
之前有些不自覺(jué)的員工會(huì)占用工作時(shí)段看視頻、新聞、娛樂(lè)、打游戲、炒股等,公司新規(guī)定要求上班時(shí)段一律禁止視頻和新聞?wù)军c(diǎn),禁止游戲,禁止炒股。這些規(guī)定我主要也通過(guò)“網(wǎng)頁(yè)過(guò)濾”和“應(yīng)用過(guò)濾”這兩個(gè)模塊來(lái)實(shí)現(xiàn)。主要是規(guī)范了上班時(shí)段的上網(wǎng)秩序,下班時(shí)段只限速,不做內(nèi)容的限制。
由于公司的帶寬資源有限,為了大家都可以正常上網(wǎng)。需要分別對(duì)服務(wù)器段、辦公網(wǎng)段、來(lái)賓網(wǎng)段進(jìn)行帶寬限制。
給整個(gè)部門限速20M,部門里面每個(gè)人限速2Mbit。
還有一些特色功能,比如“域集成”(可以和AD域集成,直接顯示IP的域賬號(hào))、“mac地址收集器”(跨網(wǎng)段獲取mac地址,基于mac地址進(jìn)行管理)、“插件系統(tǒng)”等,也非常實(shí)用哦。
還有其他的行為管理策略、用戶認(rèn)證(web認(rèn)證、微信認(rèn)證、PPPoE認(rèn)證),以及×××功能(Ipsec, open***等),鑒于篇幅有限,我就不一一介紹啦。