随着互联网的高速发展,人们对网络的需求和依赖越来越高。网络管理难、ARP病毒干扰、内网恶意攻击等问题成了网络管理员最头痛的烦心事,这些问题让网络管理员束手无策。
网络管理难——内网“非法”用户通过修改IP/MAC地址等方式盗用合法用户上网权限接入网络,疯狂下载、观看在线网络电视等占用了大量带宽导致网络异常、上网卡、掉线等情况频繁出现。对于网络的正常使用带来了很多不必要的麻烦,使得接入的合法用户网络稳定性不能保证、带宽未能达到要求,造成网络资源被他人非法占用,损害了合法用户和网络管理者双方的利益。
ARP病毒干扰——种类繁多的游戏外挂、黄色网站甚至某个正常的网页,都有可能会携带病毒、木马等攻击程序。内网若出现了ARP病毒的攻击,势必给正常上网带来很多麻烦,这样就必须要网络管理员通过一个个排查,找到攻击病毒源断网杀毒了。这样在无形中增加了网络管理员的工作量,使得正常的办公应用无法正常进行,工作效率大大降低。
解决方案
2010年3月,艾泰科技推出全新的SOHO型企业级宽带网关—— HiPER 510。专门针对局域网常见的网络管理难、ARP欺骗等常见问题,HiPER 510以专业的技术打造了高效的解决方案 ——PPPoE服务器功能。
功能介绍
HiPER 510主要针对小型/SOHO型企业、宽带社区、出租屋等网络应用环境量身设计,提供支持PPPoE Server功能,内网用户通过PPPoE拨号连接到设备上网。通过账号管理,有效的控制用户接入网络。只允许PPPoE拨号上网杜绝了内网用户修改IP地址、MAC地址等伪造他人合法上网权限的行为。其独特的PPPoE功能有效的摆脱ARP数据包的困扰,彻底解决了网络中IP欺骗等绝大部分网络问题。
配置应用
1、分配账号给内网用户
启用PPPoE服务器功能后,单独给每个用户分配一个账号,内网PC通过PPPoE拨号上网。总共可配置20个拨号账号的设置,完全能够满足SOHO型企业、宽带社区、出租屋的网络要求,为每一个用户分配一个账号密码。内网所有用户单独通过PPPoE拨号上网,杜绝了非法用户盗用他人上网权限上网,极大的方便了局域网用户上网管理和维护。
在PPPoE服务器界面中配置
2、禁止非PPPoE用户上网
给每个用户分配好了上网账号,怎么设置才能够让这些用户都只能使用PPPoE 拨号的方式上网呢?如果他们仍然使用手工配置IP或者自动获得IP该如何限制呢?
当然了,这里有好多方法:比如关闭DHCP服务器功能,禁止内网用户通过获取IP地址上网,或者修改LAN口IP地址,让用户无法猜到网关,无法通过配置固定IP上网等。方法虽然很多,在这就不一一介绍。那么在HiPER 510上面我们该如何最简单最方便的完全杜绝那些没有使用拨号的用户上网呢?我们可以通过把“允许未被IP/MAC绑定的主机通过”的勾去掉即可(前提是把管理主机的IP/MAC绑定好)。
在高级配置中的IP/MAC绑定中实现
允许未被IP/MAC绑定的主机通过,如果不勾选,那么在HiPER上没有做IP/MAC绑定的PC是无法通过510访问Internet的。当然了,若要某些特殊权限的用户不使用拨号方式上网配置也很简单,在IP/MAC绑定配置中添加一条绑定就搞定了,非常简单实用。
艾泰HiPER 510打造的PPPoE服务器功能,有效提高了工作效率,极大地提高了网络管理和应用的便捷性,给广大SOHO型企业、社区带宽、出租屋带来了很多实惠,彻底解决了网络管理员维护过程中的“心病”。