对比三、IP地址分组
企业均有不同部门的设置,或是有不同职位级别的划分,他们对上网行为或有不同,可以根据这些性质进行IP分组,如把老板们分在一个IP组中,可以让他们具有与别人不同的上网权限(视企业内部管理制度而定)。下面,我们就一起看看这三款产品在这个功能上的特点:
A:D-Link DI-7001
这就是DI-7001IP地址分组配置页面:
这项功能,为接下来要进行的功能启用提供了一种前提,也就是可以根据不同的IP分组进行不同的网络行为的管理(阻断、记录、警告)
接下来的功能点,也可以称为是规则或规则库,它的一个很重要的特点,就是变化性,要知道每天产生多少个网站,产生多少个应用或变化等,这些需要定期及时的更新的,而且DLink提供了这些规则或策略的升级通道。导航至“系统工具”—“策略升级”。
根据网站的性质,D-Link分成了不同的类型,如休闲娱乐、新闻资讯等等,不好的一点缺少明确的分类特征,如果能细化也许全更好。不过通过文字描述一般也能分出不同来。而且对于这样一款价值几百元产品能做到如此已相当不错了。
前面的IP地址分组,从这个功能点开始能派上用场了,通过“例外IP地址组”,Boss组在任意时间均可以访问所有的网址。
“黑、白名单”提供了用户不能访问的或是能访问的网址,这是“网址分类管理”的一种细化或补充。如开心网,虽然可能在“网址分类管理”中阻断,但如果在白名单的话,亦能让大家访问。
“跳转地址设置”,笔者以为是一项很好的功能,如果你访问了一个被阻断的网站或是黑名单中的网站,就会跳转到这个页面,而且这个页面可以是公司的官网,也可以自定义。
B:磊科NR255P
可以根据员工上下班的时间进行管理的弹性限制,这样既能做到上班期间员工专心于工作,亦能使员工下班后根据情况进行一些休闲娱乐的网上行为。同时也配合分组,根据不同的时间进行不同上网带宽或行为保障等。
注意:此处的时间段不是生效的时间段,而是不受限制的例外时间段。
企业均有不同部门的设置,或是有不同职位级别的划分,他们对上网时间及上网行为或有不同,可以根据这些性质进行用户分组或IP分组(实质上均是IP分组,这款产品没有发现和域相结合的功能点)。
这两项功能,为接下来要进行的功能启用或是禁用提供了一种前提,也就是可以根据不同的IP分组及不同的时间段来进行不同的网络行为的管理(启用、禁用、记录)
接下来的功能点,也可以称为是规则或规则库,它的一个很重要的特点,就是变化性,要知道每天产生多少个网站,产生多少个应用或变化等,这些需要定期及时的更新的,但在整个操作过程中并没有发现单独针对规则库的更新,只能通过其内置的产品升级来完成升级了,时效性上可能要差一些。
根据网站的性质,磊科分成了不同的类型,如休闲娱乐、新闻资讯等等,不好的一点缺少明确的分类特征,如果能细化也许全更好。不过通过文字描述一般也能分出不同来。而且对于这样一款价值几百元产品能做到如此已相当不错了。
前面的时间分段以及IP分组,在这个功能点能派上用场了,通过“设置例外”,Boss-Office组在所有的时间均可以访问所有的网址。
“网址黑白名单”提供了用户不能访问的或是能访问的网址,这是“网址分类管理”的一种细化或补充。如开心网,虽然可能在网址分类管理中禁用,但如果在白名单的话,亦能让大家访问。即使是位于例外的IP分组,在黑名单中的网址也是不能被访问的。
C:TP-Link TL-R473
导航至“安全设置”--“防火墙设置”界面,对相应的IP地址过滤、域名过滤、MAC地址过滤、攻击防护进行设置,需启用“开启防火墙”功能后,才能进行过滤设置。
通过对不同IP地址范围的分类,控制其访问网络应用,这样就可以控制对一些P2P应用或是一些游戏网站的控制(对其广域网的IP地址以及端口进行封杀),从而达到上网行管理的目的。注意其中的帮助提示。结合接下来的域名过滤,会有更好的效果。
对不同网址(域名)进行限制,如常见的网页游戏开心网、QQ农场等。同时亦能对不同时间段访问进行控制。
当开启防火墙功能及域名过滤功能,规则才能生效,在进行设置时,定要根据企业人员对网站访问的时间及类别特点进行分类,从而建立不同的且灵活的网址过滤规则。