当前位置: 首页 > news >正文

上网管理行为-路由模式部署

1 配置需求或说明

1.1  适用的产品系列

本案例适用于软件平台为ACG1000系列应用控制网关:ACG10X0、ACG1000-AKXXX等。

注:本案例是在ACG1040Version 1.10, Release 6609P06版本上进行配置和验证的。

1.2  配置需求及实现的效果

如下组网图所示,需要在原有的网络中增加ACG1040来审计内网用户上网行为,为减少网络中广播流量上送设备损耗设备性能,因此需要ACG1040使用路由模式部署进原有网络;其中ge2接口接原有路由器的下联口,ge3接口接原有的交换机上联口。

2 组网图

 

配置步骤

3 配置步骤

3.1  登录设备管理界面

设备管理口(ge0)的默认地址配置为192.168.1.1/24。默认允许对该接口进行PINGHTTPS操作。将终端与设备ge0端口互联,在终端打开浏览器输入 https://192.168.1.1登录设备管理界面。默认用户名与密码均为admin

 

 

3.2  配置连接路由器接口

#选择“网络配置”>“接口”>“物理接口”中点击ge2接口后的编辑按钮,进行端口修改。

 

#设置ge2接口IP地址为192.168.2.2/24。

 

#在接口选项下的“高级设置”>“接口属性”中将ge2接口设置为网接口。

 

3.3  配置连接核心交换机接口

#选择“网络配置”>“接口”>“物理接口”中点击ge3接口后的编辑按钮,进行端口修改。

 

设置ge3接口IP地址为192.168.3.1/24。

 

#在接口选项下的“高级设置”>“接口属性”中将ge3接口设置为内网接口。

 

3.4  配置路由

3.4.1  外网路由配置

#选择“网络配置”>“路由”>“静态路由”>“新建”中创建静态路由。目的地址和掩码都设置为:0.0.0.0(代表所有网段),下一跳地址配置192.168.2.1(路由器下联接口地址),配置完成后点击提交。

 

#选择“网络配置”>“路由”>“静态路由”>“新建”中创建静态路由。

3.4.2  回程路由配置

#选择“网络配置”>“路由”>“静态路由”>“新建”中创建静态路由。目的地址设置为:192.168.0.0,掩码为255.255.0.0(匹配一个B类网段)下一跳地址配置192.168.3.2(交换机上联接口地址),配置完成后点击提交。

 

3.5  配置IPV4策略审计用户流量

#选择“上网行为管理”>“策略配置”>“IPV4策略”>“新建”中创建审计策略。

注:下图中各参数使用默认配置即可。

 

新建应用审计策略用来审计所有应用。

 

 

 

注:这里的日志级别需要设置为信息,否则设备不记录日志。

新建URL审计策略审计所有网站,配置完成后选择提交完成所有配置。

 

 

 

3.6  配置保存

#在设备管理界面右上角点击配置保存,保存当前配置。

 

3.7  策略验证

用户网站访问“中国搜索”、“51cto”等网站测试:

#在“日志查询”>“网站访问日志”>“访问网站日志”中查看对应日志。

 

 

 

 

 

#在“日志查询”>“应用审计日志”>“搜索引擎日志”中查看对应日志。

 

 

 

配置关键点

3.8  注意事项

1、 目前ACG1000默认情况下只能过滤HTTP网页,如果遇到HTTPS网页如百度、淘宝、京东等需要配置HTTPS解密策略,才能正常过滤。

注:HTTPS解密策略需要升级ACG版本至R6608以上版本才能支持。

2、 应用审计功能需要购买特征库激活文件并激活后才能使用,如果特征库授权未激活或者特征库授权过期则无法保证应用审计功能正常使用。

#在“系统管理”>“授权管理”中可查看授权是否为已授权状态。

注:出现上图中“未授权”字样则表示没有授权,无法使用应用识别功能。


文章转载自:

http://ARwU4xOq.npfrj.cn
http://aqY8mevF.npfrj.cn
http://CYWb23NU.npfrj.cn
http://8YBR515U.npfrj.cn
http://GdM7NZ1C.npfrj.cn
http://MOChkvgT.npfrj.cn
http://7PgG0xWx.npfrj.cn
http://8dQWUyW2.npfrj.cn
http://fyZAph7J.npfrj.cn
http://zpYQsz8S.npfrj.cn
http://5GVBEb2f.npfrj.cn
http://uSQvEJ3D.npfrj.cn
http://qYFlhjWG.npfrj.cn
http://qRrUq2aS.npfrj.cn
http://dJus3cjm.npfrj.cn
http://kHNbQoX1.npfrj.cn
http://KXfw2e8z.npfrj.cn
http://AvkQykUf.npfrj.cn
http://KrwxNt7Z.npfrj.cn
http://vtq2CNHN.npfrj.cn
http://9PGVjCma.npfrj.cn
http://YAnpgDc3.npfrj.cn
http://ykOo7NaG.npfrj.cn
http://VM2shbd5.npfrj.cn
http://skA01mxL.npfrj.cn
http://xNFD8w4W.npfrj.cn
http://7cTOL2at.npfrj.cn
http://IEOTFH95.npfrj.cn
http://80ZKH0V4.npfrj.cn
http://9dmgJPt0.npfrj.cn
http://www.dtcms.com/a/377642.html

相关文章:

  • Omni-UI:58同城鸿蒙ArkUI精心打造的UI组件库使用
  • 六自由度Stewart并联机器人simulink建模与模拟仿真
  • 如何解决pip安装报错ModuleNotFoundError: No module named ‘sympy’问题
  • 测试之道:从新手到专家实战(四)
  • 基于elementUI实现一个可编辑的表格(简洁版)
  • 智能美妆功能开发指南:直播美颜sdk的架构与算法解析
  • MySQL 浮点数、定点数与位类型:搞懂 3 类特殊数值的核心用法
  • 运动生理实验室解决方案 人体生理实验整体解决方案
  • Ping命令为何选择ICMP而非TCP/UDP?
  • 工业锅炉的“健康卫士”—状态监测与故障诊断
  • 大模型微调技术宝典:Transformer架构,从小白到专家
  • 同步框架与底层消费机制解决方案梳理
  • 计算机毕设 java 高校教材管理系统 基于 Java+SSM 的高校教材管控平台 Java+MySQL 的教材全流程管理系统
  • 用分层架构打造单体应用
  • TCP 拥塞控制设计空间课程要点总结
  • 工业网络融合:DEVICENET转PROFINET网关在汽车总装车间的应用
  • AI当调色总监用,合成图一秒融入,甲方看了都说绝
  • 深入浅出CRC校验:从数学原理到单周期硬件实现 (1) 初始CRC校验
  • 基于esp32c3 rust embassy 的墨水屏程序
  • 实战:用 Python 搭建 MCP 服务 —— 模型上下文协议(Model Context Protocol)应用指南
  • 亚马逊关键词引流:从手动操作到智能优化的全流程攻略
  • Windows 本地组策略重置标准操作程序 (SOP)
  • tp5.0如何配置session保存到文件里,方便删除
  • Linux D-Bus 详解
  • 嵌入式学习笔记.嵌入式系统
  • Redis 与分布式事务:最终一致性的实践艺术
  • Mac M 系列芯片 YOLOv8 部署教程(CPU/Metal 后端一键安装)
  • Java 中String类的常用方法
  • TENGJUN防水TYPE-C连接器:立贴结构与IPX7防护的精密融合
  • 和照片互动?NAS 部署 AI 智能相册,瀑布流+网格双布局!