❶ 上網行為管理路由器哪款好
大部分企業級路由器都有上網行為管理的功能,不過路由器的行為管理功能都比較弱,不如專業的上網行為管理產品。
路由器只是用來共享上網的,即使有上網行為管理,也只是一些簡單的功能。而且由於路由器的硬體限制(比如:沒有硬碟),很多上網行為管理功能(如上網記錄、網址庫過濾、用戶驗證、報表等)都是實現不了的。簡單說, 路由器的上網行為管理功能還不如免費的WFilter Free網管軟體呢。
而上網行為管理主要是用來做上網行為管理的。一般都是一個比較復雜的系統,有些還需要安裝客戶端插件。功能也很強大。所以上網行為管理的價格要比路由器貴很多,完全不是一個數量級。
主要差別在於:上網記錄、網址庫過濾、報表查詢等等。
❷ 上網行為管理路由器 有用嗎
肯定是用的,不過那些的價格比較貴,動輒一個路由器就過萬,品牌的話有深信服、網康之類的,便宜的建議你就不要用了,設備少點還行,設備多一點基本就跟沒用差不多了。
上網行為管理有很多軟體類產品,他們都能實現跟上網行為管理路由器基本一致的功能,區別在於路由器把程序寫進了硬體之中,相當於你還額外購買了一個硬體,因此價格上軟體會便宜不少。
你可以參考下IP-guard這款產品,它具備上網行為管理方面的功能,價格上又比硬體產品便宜
IP-guard的上網行為管理功能可以實現的功能有:
1、完整記錄用戶的網頁瀏覽行為,設置網址黑白名單,記錄瀏覽的網頁標題、時間等
2、記錄即時通訊軟體的聊天內容,包括文字、圖片、文件,限制即時通訊軟體的登錄許可權
3、完整記錄用戶郵件的發送和接收,記錄郵件的內容,限制收件人、附件等
4、記錄用戶通過網頁瀏覽、下載、應用程序使用等操作所佔用的帶寬情況
5、及時阻斷嚴重違規的上網行為,向管理員報警,並對用戶彈出警告
6、限制P2P、BT、在線視聽、下載等無關流量,防範網路擁堵
實現以上的功能,只需要部署一個控制台、客戶端、伺服器,通過控制台來實現對客戶端的統一,迄今為止已經有超過15,600家企業使用了IP-guard,因此在產品功能穩定性、易用性方面完全不用擔心,在升級上又比路由器產品有優勢,所以強烈推薦你使用。
❸ 路由器上網行為管理怎麼設置
(一)添加IP地址組:首先登錄路由器配置界面在「上網行為管理」—「IP地址組」中添加一條地址組,此條地址組包括需要被管理員工的IP地址。具體界面如下圖:
(二)添加時間組:地址組添加完成之後還需要添加時間組,在「上網行為管理」—「時間組」中添加上班時間,如下圖:
(三)添加完地址組和時間組之後便可進行行為管理的配置:點擊「上網行為管理」—「行為管理策略」—「添加新規則」,首先勾選「啟用策略」,並把受控IP組及對應受控時間選至左邊對話框,優先順序默認即
❹ 想用個帶上網行為管理的路由器,推薦下。
目前很多路由器都是採用目的IP封鎖的行為管理策略,很容易通過代理伺服器躲過控制。
推薦使用欣向的免疫牆路由器,具備真正的協議分析的上網行為管理。
❺ 路由器和上網行為管理設備功能上區別是什麼
使用路由器限制上網可以直接利用現有的網路設備功能,不必另行部署其他硬軟體設備。但是路由器在過濾P2P軟體、炒股、聊天、玩游戲方面的功能較為薄弱,不能完全封堵一些較為復雜的網路應用,比如迅雷下載、QQ游戲等,同時路由器的升級較慢,不能實時跟進封堵各種網路應用,從而導致路由器在控制電腦上網行為方面存在著一定的局限。
但是上網行為管理設備可以提供的功能比較多,比如:記錄上網行為,上網過濾等,而且需要安裝客戶端,如果公司安裝了上網行為管理軟體員工電腦不能自行發現和刪除,所以如果你公司電腦有監控軟體你自己是發現不了的。比如中科安企客戶端都是隱藏的。
此外,上網行為管理還能限制區域網每台電腦的流量監控,禁止迅雷等各種P2P下載軟體,監控網頁瀏覽,禁止QQ等聊天軟體,監控各類郵件內容及論壇發帖內容, 禁止網路游戲,並能遠程監控,遠程關機重啟,一機安裝,全方位管理,無需部署硬體,節省成本。
❻ 什麼是上網行為管理管理路由器
上網行為管理路由器
增強了企業對互聯網訪問管理與控制力度,通過規范員工的上網行為,掌握了企業內部互聯網的使用情況,從而使企業實現了科學、高效訪問互聯網資源,阻止了訪問高風險、非法和不健康的互聯網內容,同時避免了法律糾紛,大大提高了企業員工的工作生產效率,提高了企業設備和網路資源利用率。真正實現網路信息化對企業發展的初衷。
飛魚星上網行為管理路由器--VE系列(VOLANSEnterpriseSeries),專為中小企業、政府機關、教育及科研機構等用戶設計,是具備「上網行為管理」和「多WAN路由器」雙重功能的新一代硬體網路接入設備。
上網行為管理
網址安全管理
通過網址安全資料庫,過濾用戶訪問的病毒、高危、不良網站,支持網址安全資料庫在線實時升級。提供用戶自定義網址和IP地址的攔截功能。支持查看用戶網址訪問記錄,實時把控網址安全規范。
WEB安全
可以禁止網路發帖和網頁登陸郵箱,保護企業的內部資料及知識產權。能過濾網址的關鍵字和文件後綴名,限制用戶下載某些類型的文件(例如EXE、BT種子文件等),減少病毒來源,提高網路速度和工作效率。
聊天及P2P軟體過濾
可以管制QQ\MSN\飛信\SKYPE等聊天工具,允許例外的QQ號碼正常使用;能對BT\迅雷\VAGAA\PPLIVE\PPSTREAM\電驢\酷狗等P2P軟體、炒股軟體,進行有效過濾,防止寬頻被濫用。
上網時間控制
可以對內網用戶進行上網時間控制,合理安排各部門成員的上網時間。可設置每周上網時間,也能設置每天的上網時段。這個功能對於實現上網計費的需求極具擴展價值。
郵件管理與控制
對用戶使用郵件客戶端(例如OUTLOOK、FAXMAIL等)通過POP3/SMTP協議收發郵件時,進行收發郵件的鏡像和監控。
分組管理
通過IP地址組來規劃區域網的組織結構,好的規劃會使整個網路架構井然有序。為不同部門或級別的用戶分配不同的上網許可權,並有效降低您的維護量。
多線負載均衡
多線接入
提供2或4個WAN埠,可使用多條ADSL接入,捆綁ADSL提升寬頻,節省費用並且降低「單線故障」的風險;支持多種線路混合接入。
智能均衡
實現電信流量走電信線路、網通流量走網通線路,徹底解決互聯互通問題,同時根據線路寬頻調節流量分配比例,使線路利用達到最佳。
通斷檢測與備份
線路自動檢測備份,支持多種檢測方式。如果某條線路出現故障,會自動將相關應用調度到正常線路,確保企業網路永遠在線。
靈活的策略方案
可以使用源地址路由、靜態路由、應用調度等選項來配置策略路由的高級方案。
❼ 如何設置路由器實現上網行為管理
(一)添加IP地址組:首先登錄路由器配置界面在「上網行為管理」—「IP地址組」中添加一條地址組,此條地址組包括需要被管理員工的IP地址。
(二)添加時間組:地址組添加完成之後還需要添加時間組,在「上網行為管理」—「時間組」中添加上班時間
(三)添加完地址組和時間組之後便可進行行為管理的配置:點擊「上網行為管理」—「行為管理策略」—「添加新規則」,首先勾選「啟用策略」,並把受控IP組及對應受控時間選至左邊對話框,優先順序默認即可,保存
註:右邊的「所有地址組」和「所有時間組」是你在路由器中添加的所有組,如本規則需要對哪個地址組和時間組生效,就將此地址組移動到左邊框中。 1、在添加完成地址組和時間組之後點「應用軟體過濾」首先勾起「啟用功能」然後選擇你需要過濾的相應軟體。
2、在勾選完成相應的需要封鎖的軟體之後,進入「網址分類」選項框進行相關設置,首先勾起「啟用功能」。功能解釋: 禁止IP訪問網站:勾選此功能之後在IE欄中用直接輸入IP地址的方式登錄網站也被封鎖。 白名單:允許訪問的網站域名。 黑名單:禁止訪問的網站域名。 「休閑娛樂」—「其他網址」:分類收集的主要網址庫。 阻斷:禁止訪問該類網站 記錄:記錄內網PC機所瀏覽過域名 警告:內網PC機在打開網頁時會收到相應的警告提示。 跳轉地址設置:填入指定域名,在訪問受限網站時會自動跳轉到指定網站。
3、在完成「網址分類」配置之後進行「WEB安全配置」
參考http://www.luyouqi6.cn/setup/875.html
❽ tplink的路由器 怎麼設置上網行為管理
你好!tplink無線路由器設置管理網上行為的步驟如下:
1、先將寬頻網線插到路由器的wan口,再插入電源插頭。
2、在帶有無線網卡的筆記本電腦上右擊「網上鄰居」,選擇「屬性」。
3、再右擊「本地連接」或「無線連接」,選擇「屬性」。
4、選擇「Internet協議主(TCP/IP)」,單擊「屬性」按鈕。
5、然後將IP改成192.168.1網段,如192.168.1.111,最後一路「確定」即可。
6、再打開瀏覽器,在地址中輸入192.168.1.1,按回車,輸入正確的「用戶名」和「密碼」後,單擊「確定」按鈕。
7、自動彈出「設置向導」,點擊「下一步」按鈕。
8、切換到「工作模式」步驟,選擇第一個「AP」選項,點擊「下一步」按鈕。
9、切換到「無線設置」步驟,在下面的「SSID」中輸入要設置的SSID,然後選擇下面的「WPA-PSK/WPA2-PSK」並輸入密碼,點擊「下一步」按鈕繼續。
10、然後會切換到最後一步,提示需要重啟,直接單擊「重啟」按鈕重啟路由器。
11、然後再重新將無線連接的「屬性」改成自動獲取IP的模式。
12、再打開電腦的無線,搜索無線信號,應該有這個無線信號並有加密的標識了。
❾ 什麼是上網行為管理路由器呢
一、 什麼是上網行為管理路由器
幫助互聯網用戶控制和管理對互聯網的使用,包括對網頁訪問過濾、網路應用控制、帶寬流量管理、信息收發審計、用戶行為分析。
路由器是網路接入的介面,在進行共享上網的同時,如果能進行一定的行為管理,那麼對網路使用者來說將會大大方便網路應用訪問的控制。上網行為管理路由器因此孕育而生,欣向上網行為路由器就屬此種。
二、 當前網路需要上網行為管理
上網行為管理是一種約束和規范企業員工遵守工作紀律,提高工作效率的工具,是行政管理的電子化輔助手段。具備上網行為管理功能的路由器無疑對企業網路訪問的制度化管理起到了良好的輔助作用,從這一點上來說上網行為管理是有益的,但絕不能將企業網路所有管理問題都寄希望於上網行為管理,畢竟企業網路應用多樣,網路安全和管理問題需要多種措施保障。
上網行為管理是不錯的網路管理手段,能滿足企業網路行為控制的需求!企業網路主要是服務企業業務經營,與企業辦公無關的網路應用自然會影響員工工作效率,除了通過公司制度對網路的使用范圍進行行政化規定,具備網路行為管理功能的網路設備自然能起到很好輔助效果,做到了不但有制度,而且還有措施。
為了滿足企業網路使用中的網路應用管理問題,例如:欣向免疫牆路由器就提供了上網行為管理功能,目前欣向免疫牆路由器支持QQ、MSN等即時通訊軟體的封鎖控制,BT等P2P下載的封鎖控制,可以很好的滿足企業網路行為管理的要求。通過在路由器里進行不同分組上網行為管理設置,可以實現有的電腦能使用QQ等應用(如老闆、管理層)、而有的電腦是不能進行QQ訪問的(如財務部門、研發技術部門),對提高企業網路信息化辦公效率起到了輔助效果。
路由器上網行為管理
三、上網行為管理的技術實現
當前的網路設備市場,提供上網行為管理功能的路由器很多,表面上是大家都有上網行為管理功能,但實際上由於技術實現方式的不同,導致了有的上網行為管理功能只是空架子、有漏洞、不實用。上網行為管理技術實現方式普遍存在兩種:1、通過封鎖特定應用的網路伺服器IP,達到應用無法連接到伺服器的目的,實現行為封鎖。2、通過協議分析識別上網行為身份,進行特定協議的攔截,實現行為封鎖。
第一種方式實現簡單,只需要收集特定上網行為的伺服器IP直接過濾即可,當前市面上的上網行為管理路由器多數採用此種方式。拿大家熟悉的QQ來說,我們登陸QQ時,都需要連接網路上的QQ伺服器進行帳號和密碼的認證、好友列表的獲取、未在線聊天內容的下載等等。通過獲取網路中的所有QQ伺服器列表,然後通過路由器進行這些伺服器IP的過濾處理,這樣QQ帳號密碼認證不了,當然也就實現了攔截QQ的目的。
以上上網行為管理方式存在兩個問題:1、當網路中特定應用添加或變更伺服器IP時,就會出現行為管理失效,路由器不得不進行軟體升級,效果不徹底,應用麻煩。2、當使用代理伺服器進行應用訪問的中轉時,由於認證和訪問信息通過第三方中轉,自然失去了上網行為管理的效果。網路上公布有大量的「QQ代理伺服器」IP,就是用來破解此種行為管理的,QQ聊天軟體也提供了繞過此種封鎖的代理伺服器設置(如圖),區分上網行為管理設備是否徹底就可以通過QQ代理登陸的方式進行測試區分,所以第一種的伺服器IP封鎖的行為管理是不徹底的,無效的。
QQ代理伺服器設置
而第二種上網行為管理方式由於直接分析網路數據協議,所以無論如何設置代理都能直接識別封鎖,效果徹底,然而此種行為管理方式需要的技術較高,上網行為管理設備很少使用。欣向上網行為管理路由器就是採用了協議分析的上網行為管理手段,它採用了全新的應用層協議分析,根據不同應用的協議特徵,對特定上網行為進行分析確認。由於採用了協議分析,行為管理真正做到了准確無誤。
四、上網行為管理內容多少合適
網路中的訪問應用很多,在購買上網行為管理設備時,區分其上網行為管理的實現方式是一定的,誰也不願真金白銀買回來的上網行為管理設備被員工一個簡單的代理伺服器設置就繞開了。
但是,路由器具有多少上網行為管理功能才合適呢?越多越好?
採用協議分析的上網行為管理功能,需要路由器具備較高的硬體處理能力,很多低端路由器採用封鎖IP的技術實現方式也是受限於其低劣的硬體平台的。一般來講,採用協議分析的行為管理功能,路由器至少要使用Intel IXP 266主頻的網路專用處理器。否則單看其硬體就知其上網行為控制不徹底了。正因為如此,大量使用上網行為管理功能,將降低路由器的轉發速率,導致網速慢等問題。
所以,上網行為只需滿足主流網路應用封鎖控制即可,這樣路由器運行在負荷之內,網路使用和管理效果也就最好。
五、僅有上網行為管理還遠不夠
上網行為管理僅限於網路訪問許可權的控制,並不能解決網路的安全和穩定問題。
當前的企業網路普遍存在網路速度慢、網路掉線、卡滯等問題。很多企業都將其歸咎於BT下載、QQ視頻等的頻繁使用,導致盲目上馬上網行為管理設備。實際則不然,以上網路應用僅是佔用了大量的網路帶寬,而企業路由器都有帶寬管理功能,如果是因為特定行為訪問導致的帶寬不足,啟用路由器帶寬管理後就該沒有問題了。但實際情況是,啟用了帶寬管理以上網路問題還存在,購置了新的上網行為管理設備網路問題還沒有解決!
這主要是因為企業網路的免疫安全問題被忽視了!據統計,80%的網路問題都是由內網引起的。由於乙太網的先天缺陷以及路由設備的脆弱,黑客能夠充分利用協議漏洞對網路系統進行破壞,ARP、SYN攻擊等就是基於這樣的原理。補上協議漏洞、提高管理手段,對終端進行強制性管理,從而對網路進行整體的管控,使病毒的發作無法竄擾到網路上來,這樣才能徹底解決網路問題。
網路問題必須網路解決,提高網路免疫安全要有全面性和強制性。網路免疫技術由欣向首次提出並應用於路由器設備,基於這樣的技術思路,讓路由器不僅在寬頻接入端起到安全管理的作用,也能夠深入到整個內網的每一個終端進行控制和保護。同時,在內網中還有一台監控中心,對整個內網的運行進行統計、顯示、控制、告警、策略分發等工作,全網的狀態時時刻刻一目瞭然。以免疫牆路由器組建企業內網,可以達到普通路由器難以企及的應用效果,在上網的穩定、高速、安全、可管理能力上,遠遠超過了普通路由的組網方案。
有了網路安全和穩定的運行基礎,網路行為管理才能顯示其更加細致的應用訪問控制優勢,沒有網路穩定就對上網行為管理誇誇其談,只能將上網行為管理至於空中樓閣,華而不實。
總結
是否部署上網行為管理要依據企業的具體情況,如果企業網路穩定,並且有網路訪問行為控制的要求,那麼使用上網行為管理設備是合適的。如果企業網路掉線、卡滯、速度慢,是不能通過上網行為管理解決的,部署具有智能的帶寬管理的免疫安全路由器才是首要任務。
當前的企業網路對上網行為管理寄予了太多的厚望,希望上網行為管理功能不但能管理網路訪問許可權還能保證網路穩定。更有甚者,並沒有具體的企業網路行為管理控制規劃,企業也沒有上網行為管理的實施條件,僅為了解決網速慢、卡滯等問題而使用上網行為管理就南轅北轍,陰錯陽差,達不到預期目的。
❿ 上網行為管理路由器是什麼
你可以參考一下飛魚星VE系列上網行為管理路由器。參考地址:http://www.adslr.com/ve/
一、上網行為管理:
1、網址分類管理
用戶自由設置黑白名單,允許訪問白名單網址,禁止訪問黑名單網址。
通過網址分類管理,可阻斷、記錄或警告訪問以下9大類網址:休閑娛樂、新聞資訊、聊天交友、網路游戲、電子購物、論壇博客、證券基金、電子郵件和網上銀行等。支持網址分類庫在線升級。
2、WEB安全:可以禁止網路發帖和網頁登陸郵箱,保護企業的內部資料及知識產權。能過濾網址的關鍵字和文件後綴名,限制用戶下載某些類型的文件(例如EXE、BT種子文件等),減少病毒來源,提高網路速度和工作效率。
3、聊天及P2P軟體過濾:可以管制QQ\MSN\飛信\SKYPE等聊天工具,允許例外的QQ號碼正常使用;有效限制BT\迅雷\PPLIVE\電驢等P2P軟體、及炒股軟體,,防止帶寬被濫用。
4、上網時間控制:可以對內網用戶進行上網時間控制,合理安排各部門成員的上網時間。可設置每周上網時間,也能設置每天的上網時段。這個功能對於實現上網計費的需求極具擴展價值。
5、郵件管理與監控:對用戶使用郵件客戶端(例如OUTLOOK、FAXMAIL等)通過POP3/SMTP協議收發郵件時,進行收發郵件的鏡像和監控。
6、分組管理:通過IP 地址組來規劃區域網的組織結構,好的規劃會使整個網路架構井然有序。為不同部門或級別的用戶分配不同的上網許可權,並有效降低您的維護量。
二、多線負載均衡
1、多線接入:提供2或4個WAN埠,可使用多條ADSL接入,捆綁ADSL提升帶寬,節省費用並且降低「單線故障」的風險;支持多種線路混合接入。
2、智能均衡:在實現「電信流量走電信線路、網通流量走網通線路」的基礎上,自動優化業務數據,徹底解決網路互聯互通問題;同時根據線路帶寬調節流量分配比例,使線路利用達到最佳,實現最佳的線路負載均衡。
3、線路備份與切換:領先的線路通斷檢測技術智能判斷線路狀態,當一條線路掉線,由其他WAN埠的線路承擔起網路數據,確保網路穩定。並支持線路定時切換的數據平滑過渡,減少線路切換時卡機、掉線等現象。
4、靈活的策略方案:可使用源地址路由、靜態路由、應用調度等選項來配置策略路由的高級方案。
三、精確的流量管理
1、彈性流控:可針對全網、單個IP或IP段設置上傳下載速率的彈性限制,智能為每台在線PC分配最佳帶寬。網路繁忙時,自動抑制帶寬大戶,保證人多好用;網路空閑時,您可充分使用空閑的帶寬,做到人少多用。
2、關鍵應用優先:用戶可以自行指定需要優先保障的關鍵應用,使該部分數據在任何情況下優先保障傳輸,從而保證企業關鍵業務應用的通暢。
3、分介面的流量控制:針對不同介面的數據進行不同的流控,對於多線帶寬相差較大的情況,可以更加合理的利用帶寬,避免整體帶寬資源的浪費。
四、全面防禦ARP病毒
1、方便的ARP欺騙防禦:通過免費ARP的定時發送機制,初步防治內網ARP病毒。
2、可靠的雙向綁定:通過一鍵完成的IP/MAC地址綁定功能,固定網關的ARP列表,強力有效地對付ARP病毒攻擊。
3、靈活的ARP信任機制:不適合傳統的IP/MAC雙向綁定的網路環境(例如客人流動頻繁的商務酒店),ARP信任機制在無雙向綁定的情況下,自動學習、判斷和更新內網主機的ARP信息,確保路由器獲得真實可靠的用戶ARP信息,既保證上網的便捷性,又保證上網的安全性。
4、外網防工具,內網防病毒:可以有效抵禦內外網的DDoS攻擊,並防止常見的「land、spoofing」等攻擊。
5、連接限制功能:可以針對指定IP限制其網路連接數,從而可以有效的防止用戶使用P2P軟體濫用帶寬。
6、Mac地址過濾:可以過濾指定MAC地址的主機。
五、其他功能介紹
1、具備埠映射、DMZ、VLAN等功能。
2、支持埠鏡像,可對網路數據鏡像並通過數據分析軟體進行分析,保證企業信息安全。
3、支持3322等常見動態域名,方便用戶以動態IP架構企業服務應用。
4、支持UPNP應用,並能限定可使用UPNP的IP段。
5、支持網對網的VPN功能,提供PPTP服務端和客戶端兩種配置。PPTP服務端可方便出差人員、分支機構訪問企業內網;PPTP客戶端可用於分支機構和總部間互訪。
六、典型應用
1、降低網路費用:支持多條ADSL線路接入,自動實現帶寬疊加、線路備份、智能負載均衡。
2、提高工作效率:網頁過濾、關鍵字過濾、IP過濾等多種控制功能,禁止員工在上班時間訪問與工作無關的網站、聊天、游戲、影視、BT下載等。
3、個性化的上網策略:靈活的IP用戶組、時間段設置,為不同級別的用戶分配不同的上網許可權和帶寬;
4、帶寬資源合理分配:保證關鍵應用和重要部門的帶寬資源和服務優先順序;
5、VPN應用:分支機構和出差人員利用VPN功能可接入內部網路;
6、可管理的安全網路:整合多種安全功能,提供一體化的安全機制。