网络通信 频道

产品经理谈:校园网络流量管控 三步到位

  第三步、防内外网攻击机制,解除网络安全威胁

  校园网用户众多,不可避免的会发生黑客、蠕虫病毒、ARP、DOS等各式攻击,防火墙、防病毒攻击的安全防护功能是绝对必要的,可避免校园网络带宽不被恶意病毒攻击所占据,影响其它用户使用网络。

  以Qno侠诺多WAN安全路由器为例,内置高级防火墙,可进行数据包双向过滤,有效防止冲击波、木马等病毒。防内外网攻击功能,针对目前常见的DOS攻击,具备短包、碎片包、ICMP、SynFlood、TCP/UDP端口过滤等功能。例如:一般观看清晰度较高的在线电影,只需要每秒400-500笔封包,一旦单一来源IP封包每秒超过2000笔时,即被系统视为恶意攻击,会给予立即阻挡。

  图五:Qno侠诺防火墙功能管理页面

  图六:Qno侠诺防火墙功能进阶管理页面

  内置"ARP攻击防御能力",无须借助其它软件即可进行目前危害最重的ARP攻击防制。例如:路由器默认设置每秒发送5笔ARP广播包宣告,先发制人,避免ARP恶意欺骗。通过内网计算机及路由器IP/MAC地址绑定功能,固定网关ARP列表,确保有效防止ARP病毒攻击。另外,也免费提供ARP客户端自动绑定软件,用户无需具备专业的电脑操作水平,即可进行IP/MAC地址绑定,大幅减少网路管理员的负担。

0
相关文章