对于上网行为的有效管理的解决方案来说,深信服的AC是一个不错的选择。AC不仅可以对P2P软件进行控制,而且对IM软件也可以有效地规范,有效保证组织内部信息的安全,限制职员的上网行为,对一切有关组织不利的因素都可以进行有效防范,必要时可以提供法律依据,规避法律纠纷。
现以AC 1.8.0 version的网桥模式进行主要详解,这也是组织中最为常用的一种接入方法。
&n
原创
2008-10-02 10:20:11
1535阅读
1评论
SINFOR AC部署方式及效益
一、网关(Gateway)模式
网关模式适用于希望通过AC产品来实现所有的审计、控制和拦截功能,且对网络拓扑的更改不敏感的用户。
网关模式将SINFOR AC作为局域网的出口网代理内网PC上网,除完成AC的管理控制功能外还可以实现NAT、路由和防火墙等网络与安全功能。
部署方式:AC的WAN口与广域网的接入线路相连,一般是光纤、
原创
2012-10-19 09:43:20
783阅读
深信服版本升级的话需要用专门的客户端软件,还要从sinfor的网站上下载相关的升级包,这个升级操作不是想做就可以做的,首先要确认硬件是不是支持升级,如果可以的话还要查看当前的版本,确定自己的版本之后才可以升级,不过深信服的设备升级都是逐级升级的,从低版本升级
原创
2010-07-08 17:58:50
2502阅读
产品外观介绍:
图一
指示灯介绍WAN2 LINK:用于显示WAN2口线路连接情况(多线路产品才能使用此口)WAN2 ACT:用于显示WAN2口的数据流量情况 . . .CONSOLE:用于双机热备(SC4.1中心端不支持,受控端支持)POWER:电源灯ALARM:报警指示灯
配置准备:
电脑一台IE内核的浏览器(不支持其他浏览器)直连线交叉线各一根
原创
2009-03-30 11:08:39
5657阅读
点赞
1评论
首先看拓扑,图一
图二
网络环境:三层交换和路由器之间不走trunk,AC桥接在了他们之间,数据到达AC时已经去除了VLAN
标记,所以AC不需做VLAN的相关设置。
部署方式选择“网桥模式”(图三):
1.将网关运行模式切换为"网桥模式";
2.配置网桥IP,网桥IP和防火墙,三层交换机处同一网段.
3.WAN1口连接路由器,LAN口连接交换机.
4.如启
推荐
原创
2009-03-26 12:08:34
3284阅读
点赞
6评论
首先看拓扑,图一
网络环境:内网二层交换机上划分了多个 VLAN,通过网关路由器实现NAT代理上网和VLAN之间路由.
对于这种情况可采用路由或网桥两种方式来部署。
下面分别介绍。
替换原有网关/路由部署(图二):
1.将网关运行模式切换为"路由模式";
2.配置内外网接口IP信息,在LAN接口(网口配置)启用VLAN并添加相应的VLAN信息,以支持
VLAN
原创
2009-03-26 10:16:28
2667阅读
3评论
首先看拓扑,图一
网络环境:路由器作NAT,有专门的代理服务器,客户端配置使用代理方式上网。
可选“网桥”“旁路”或“路由”部署方式,下面看“网桥模式”(图二):
这种模式的好处是不用改变原有拓扑。使用路由模式可能涉及内网的改动较大,或者要替换原有设备,不建议使用。
1.将网关运行模式切换为"网桥模式",配置网桥;
2.按配置向导配置网桥IP,代理服务器在AC W
原创
2009-03-27 10:55:53
2511阅读
点赞
1评论
首先看拓扑,图一
网络环境:内网划分多网段(非VLAN),路由器绑定多IP做VLAN间路由。
对于这种情况可采用路由或网桥两种方式来部署。
下面分别介绍。
替换原有网关/路由部署(图二):
1.将网关运行模式切换为"路由模式";
2.配置内外网接口,在LAN接口中设置多IP绑定.(注意:网关模式配置处网口不能绑定多
IP,需切换到'网口配置-配置LAN口多IP')
3.设置
原创
2009-03-25 09:57:01
1727阅读
1评论
目前市场上比较流行的负载均衡设备:
F5
BARRACUDA(梭子鱼) 负载均衡
Radware AppDirector:
http://www.radware.com.cn/Products/ApplicationDelivery/AppDirector/default.asp
A10
深信服(SINFOR) 负载均衡
CITRIX NetScaler
Rethe
原创
2011-12-06 09:40:26
705阅读
点赞
本脚本适合于中小型企业域环境
大型企业可以部署RIS+SCCM2007
需要如下:
1、部署dhcp服务器(windows或linux):
建立保留ip(以便结合上网行为管理设备sinfor m5400的外网管理)
允许dns动态更新
&n
原创
2009-11-23 14:25:26
818阅读
2评论
3.2、深信服上网行为管理与VPN 3.2.1、控制台的使用 登录WebUI配置界面 SG支持安全的HTTPS登录,使用的是HTTPS协议的标准端口登录。初始登录URL为:https://10.11.0.12HTTPS登录WEBUI管理SG可以防止配置过程在传输过程中被截获而产生的安全隐患。 按照前面所示方法接好线后,通过WEB界面来配置SINFOR SG硬件网关设备。方法如下: 首先为
原创
2012-12-07 18:26:20
655阅读