如何满足中小企业的多样化需求?
安全路由如何让小企业网络实现“一机在手,永无烦优”?我们可以通过Vigor Pro5500防火墙路由器来说明。
轻松实现上网行为管理
如果让小企业部署一套专业的上网行为管理系统,这个企业可能不会出这个钱,但很多企业却需要对员工的上网行为进行规范。于是,有些安全路由器开始集成这样的功能。
例如,Vigor Pro5500可以实现针对企业内部的各种网络应用进行监测、控制和屏蔽(如BT、QQ).基于策略的IP规则(也就是说能实现“网内的哪些人、在什么时间、要做什么、怎么做、内容是否监控和是否全程记录”这六个规则的任意组合。)
该功能将常用的MSN,QQ,Skype,Emule,Edonkey,BT等常用的网络服务集中起来,作为内容安全管理的对象。网管可以通过点选的方式进行设置,配合IP对象,可以轻松实现对IP对象的上网管理。例如,可以控制不让某些用户使用MSN,某些用户不能使用BT,某些用户不能用P2P下载等等。这样以来,网络的管控就非常简单了,想让销售部门的人都不能浏览网页,只要配合对象设定,轻松点选,就可以实现设置了。
一举两得,防火墙、路由器同时获取
Vigor Pro5500系列防火墙路由器针对网络进行监测,控制以及屏蔽。可以有效的让企业主和网络管理人员对企业网络的应用进行全方位的检测和控制,从而保障企业网络的安全,畅通和保密。此外,Vigor Pro5500还提供了Kaspersky的病毒库,能够实现路由器的网关杀毒。
传统的防火墙路由器一般都是基于IP来设置访问规则,这为网管们带来了很多麻烦,例如,IP地址无法直观反映出哪个IP是哪个人,哪几个IP是哪几个部门。所以当规则设置很多的时候,网管就不胜其烦。Vigor Pro5500全新的基于对象的防火墙是网管的福音。
Vigor Pro5500防火墙路由器有如下特点:
(1)将枯燥的IP地址标记为对象。可以定义IP对象,例如192.168.1.10-20定义为sale部门对象,192.168.1.30-50是管理部门对象。设置规则的时候,就只需要选择sales/management就可以直观的完成设置
(2)将目标服务标记为对象。可以定义web服务,dns服务为对象,设置的时候只需点选即可
(3)对象可以编组。可以将几个对象编为一组进行设置,例如销售部门和管理部门同时限制ftp下载。也可以将服务对象进行编组,例如dns和web服务编为一组。
(4)规则修改方便。我们经常会发现当设置了一堆规则时,网络规划进行了一些改变,比如sales部门要增加几个人,这时候,传统的IP防火墙必须对每个规则逐个修改,工作量很大。而使用2950,只需修改相应的对象,就可以完成修改了,工作量非常小
把各种对象先定义好,然后进行适当的排列组合,就可以完成防火墙的设置,网络规则的规划会变得非常简单,网管的工作将变得非常容易
解决南北互通问题
Vigor Pro5500系列是居易科技最新推出的双WAN口VPN防火墙,该款产品是居易科技Vigor系列产品丰富功能的集大成者,一次推出了多种全新的功能和特性,迎合了企业用户的各方面需求。是一款真正意义上全面管理网络的防火墙产品。
Vigor的双WAN口可以实现多种应用:
(1)负载平衡。两条线路同时上线,共同分摊用户的上网带宽。可以通过策略路由的设置,使特定的用户使用特定的线路,实现“专线专用”
(2)线路备援。一条主线路,一条备用线路。当主线路发生断线情况时,副线路自动连接,使网络全天候连接
(3)按需拨号。正常情况下只使用某一条线路,当网络带宽需求达到某一特定值时,启用第二条线路进行负载平衡。当网络带宽低于指定值时,第二条线路自动断开。