H3C ER3108G 千兆路由器设置wifi
(0)
最佳答案
参考:https://www.h3c.com/cn/d_201808/1104324_30005_0.htm#_Toc522718979
· 某企业使用电信线路接入,对应的带宽为30M,带机量为100台;
· 防止局域网内的ARP攻击;
· 防止局域网内某些主机使用P2P软件(比如:BT、迅雷等)过度占用网络资源;
· 禁止局域网内某些主机(比如:192.168.1.2~192.168.1.10)在某个时间段(比如:每天的08:00~18:00)访问外网;
· 禁止局域网内所有主机访问某些网站(比如:***.***等);
· 禁止局域网内某些主机(比如:192.168.1.15~192.168.1.20)使用QQ和MSN上线。
下面以具体的组网配置方案为例进行说明:
· 网关使用H3C ER3108GW、接入交换机采用H3C S2126;
· 设置WAN口通过静态方式连接到因特网;
· 使用DHCP服务器功能给局域网内各主机动态分配IP地址;
· 开启ARP绑定功能来防止ARP表项受到攻击;
· 设置IP流量限制和网络连接数限制,防止P2P软件过度占用网络资源;
· 设置防火墙的出站通信策略功能来禁止特定主机在某个时间段访问外网;
· 设置网站过滤功能来禁止局域网内所有主机访问指定网站;
· 设置业务控制功能来禁止某些主机使用QQ和MSN上线。
此典型配置举例仅体现H3C ER3108GW上的设置,且所涉及的设置均在H3C ER3108GW缺省配置的基础上进行。如果您之前已经对H3C ER3108GW上做过相应的设置,为了保证效果,请确保当前设置和以下设置不冲突。
1. 在管理计算机的Web浏览器地址栏中输入http://192.168.1.1,回车。输入缺省的用户名、密码(缺省均为admin,区分大小写),单击<登录>按钮后便可进入Web设置页面 | |
2. 选择“接口设置→WAN设置→连接到因特网”,在“WAN网口”下拉框中选择“静态地址(手工配置地址)”选项。用电信提供的参数填写WAN口的上网参数,单击<应用>按钮生效 | |
3. 选择“安全专区→ARP安全→ARP检测”,设置IP地址搜索范围,单击<扫描>按钮开始搜索。待搜索完毕后,请确认搜索是否有遗漏(比如:查看搜索到的条目数是否与客户端的开机数一致)。如果没有遗漏,单击<全选>按钮选中所有的表项,再单击<静态绑定>按钮,将所有客户端主机的IP/MAC进行绑定即可;如果存在遗漏,您还可以选择“安全专区→ARP安全→ARP绑定”,手工添加ARP绑定项 | |
4. 选择“安全专区→ARP安全→ARP防护”,选中“检测ARP攻击时,发送免费ARP报文”复选框,单击<应用>按钮生效 | |
5. 选择“QoS设置→流量管理→IP流量限制”。选中“启用IP流量限制”复选框和“允许每IP通道借用空闲的带宽”单选框,填写WAN口对应的带宽(否则可能发生掉线),单击<应用>按钮生效 | |
6. 单击<新增>按钮,在弹出的对话框中设置IP流量限制规则:建议上行和下行流量的上限值均设置为300Kbps。同时,您也可以根据实际的网络情况对其进行适当地调整 | |
7. 选择“QoS设置→连接限制→网络连接限数”,选中“启用网络连接限数”复选框,单击<应用>按钮生效 | |
8. 单击<新增>按钮,在弹出的对话框中设置对每台客户端主机进行网络连接数限制(建议网络连接数设置在300~500之间),单击<增加>按钮完成操作 | |
9. 选择“安全专区→防火墙→出站通信策略”,单击<新增>按钮,在弹出的对话框中设置相应的策略,如右图所示。单击<增加>按钮完成操作 | |
10. 选择“上网管理→策略管理→行为策略管理”,单击<新增>按钮,在弹出的对话框中设置相应的策略 | |
11. 在IM软件页面,选中“启用IM软件控制功能”,并勾选“禁止QQ上线”和“禁止MSN上线”功能,单击<下一步>按钮 | |
12. 在网站过滤页面,选中“启用网站过滤功能”复选框,并设置网站过滤模式为仅禁止访问列表中的网站地址。在网站过滤列表中单击<新增>按钮,添加网站过滤规则,配置过滤方式为精确匹配、设置网站地址(***.***)以及添加描述信息。单击<完成配置策略>按钮 |
完成以上所有设置后,您可以通过选择“系统监控→运行信息→基本信息”查看网络状态是否正常,同时可以选择“系统监控→运行信息→运行状态”来查看您所设置的各功能项是否已正常开启。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论