网络通信 频道

艾泰HiPER 810助力青岛海泰科模具公司

  【IT168 资讯】客户介绍:青岛海泰科模具有限公司坐落于青岛市胶州湾高速公路北部的城阳区青大工业园内,距离济青高速公路路口仅仅2公里,距离青岛流亭机场仅十五分钟车程,交通十分便利。公司成立于2004年1月,占地12000平方米,厂房面积9830平方米。现有职工160余人,其中科技人员60人,占职工总数37.5%。公司于2006年9月通过ISO9001:2000质量管理体系认证。
自公司成立以来,坚持技术创新、管理创新,采用先进的技术装备、科学有效的管理手段,不断为客户提供优良的模具开发和新产品模具项目的管理服务。产品得到客户的广泛好评。

  网络需求:

  1、 只允许已经授权的电脑上网。比如:企业内部大约50台电脑,均须通过手动配置TCP/IP网络属性后方能访问到Internet,未手动配置TCP/IP网络属性或不在网络管理员规划的IP地址范围的电脑禁止访问Internet。
  2、 针对不同使用者提供不同的上网权限。领导使用的电脑不做任何限制,对普通员工的上网权限做严格的管理,比如禁止普通员工上班期间访问非工作相关的网站。
  3、 对于局域网常见的ARP攻击、冲击波/震荡波攻击、DoS/DDoS攻击需要有效的防御措施。

  解决方案:

  鉴于海泰科模具公司的网络需求,艾泰科技工程师推荐了一款专为中小型企业打造的艾泰明星产品HiPER 810单WAN口宽带网关/宽带路由器,根据用户实际需求,帮助用户打造高效稳定的网络环境。解决方案如下:
  1、 将已经手动配置了TCP/IP网络属性的主机在HiPER 810上进行IP/MAC绑定,使内网的电脑不能随意篡改IP地址而获得“非法”的上网权限,对于内网未授权上网的电脑,允许通过自动获取IP地址与局域网的其他电脑通信,并通过防火墙策略禁止其上网的权限。

 
IP/MAC绑定信息列表截图


  2、 设置HiPER 810的防火墙访问控制策略,开放领导使用电脑的上网权限,把普通员工在工作中需要访问到的一些网站列出并进行DNS过滤,使其只能访问到指定的网站,其余网站禁止访问。

防火墙访问控制策略截图


  3、 通过HiPER 810支持的病毒攻击一键封功能,抵御局域网常见的ARP攻击、冲击波/震荡波攻击、DoS/DDoS攻击,使得企业网络更加稳定。

病毒攻击一键封截图

  网络拓扑图:

  实施效果:

  青岛海泰科模具有限公司部署了艾泰科技HiPER 810 单WAN口宽带网关/宽带路由器作为网络接入设备后,依靠艾泰科技自主研发的ReOS网络操作系统和零距离、开放、真诚的售后服务,通过企业网络管理人员的调试后,企业网络的各方面需求均已实现,保证了网络的稳定运行。

0
相关文章