[傳統(tǒng)界面] 如何管控內(nèi)網(wǎng)主機(jī)的上網(wǎng)權(quán)限?
上網(wǎng)控制應(yīng)用介紹
在企業(yè)或家庭網(wǎng)絡(luò)中,希望針對(duì)某一電腦終端設(shè)置網(wǎng)絡(luò)權(quán)限,如控制上網(wǎng)的時(shí)間、訪問目標(biāo)網(wǎng)站等等。訪問控制功能可以針對(duì)不同終端設(shè)置對(duì)應(yīng)上網(wǎng)權(quán)限,實(shí)現(xiàn)更具針對(duì)性、精細(xì)化的上網(wǎng)權(quán)限管理。
本文指導(dǎo)傳統(tǒng)界面路由器上網(wǎng)控制功能的設(shè)置方法。
需求分析
為了說明配置方法,我們舉例介紹,請結(jié)合自身的需求設(shè)置。
舉例:某小型企業(yè)環(huán)境,需要經(jīng)理電腦不受限制,所有員工在工作時(shí)間不能上網(wǎng),非工作時(shí)間上網(wǎng)不受限制。根據(jù)需求我們只需做以下配置:
|
對(duì)象 |
時(shí)間段 |
網(wǎng)絡(luò)權(quán)限 |
|
經(jīng)理 |
任何時(shí)間 |
可以上網(wǎng) |
|
員工 |
非工作時(shí)間(18:00~24:00) |
可以上網(wǎng) |
|
默認(rèn):僅允許符合規(guī)則的數(shù)據(jù)上網(wǎng),其他一律禁止。 |
||
注意:實(shí)際使用時(shí),家庭或企業(yè)、禁止或允許、MAC或IP地址、工作或非工作時(shí)間等各類需求不一,本文舉例介紹典型應(yīng)用的設(shè)置方法,您可以參考設(shè)置方法和疑問解答。
上網(wǎng)控制設(shè)置方法
1.設(shè)置日程計(jì)劃
登錄路由器管理界面,點(diǎn)擊“上網(wǎng)控制”>“日程計(jì)劃”>“增加單個(gè)條目”,添加員工電腦的非工作時(shí)間段。如下圖所示:
2.設(shè)置訪問目標(biāo)
訪問目標(biāo)即可以訪問的網(wǎng)站地址,您可以結(jié)合實(shí)際需要填寫訪問目標(biāo),本例中可以訪問任何目標(biāo),不需要添加相應(yīng)規(guī)則。
3.設(shè)置主機(jī)列表
添加經(jīng)理電腦
點(diǎn)擊“上網(wǎng)控制”>“主機(jī)列表”>“增加單個(gè)條目”,模式選擇MAC地址,添加經(jīng)理電腦的MAC。如下圖:
常見問題:如何查看終端的MAC地址?
添加員工電腦
添加員工電腦,此處通過IP地址段來實(shí)現(xiàn),如下圖:
注意:此處IP地址段雖然包含經(jīng)理的IP地址,但經(jīng)理的規(guī)則在前,所以不沖突。
4.設(shè)置上網(wǎng)控制規(guī)則
添加經(jīng)理上網(wǎng)規(guī)則
點(diǎn)擊“上網(wǎng)控制”>“規(guī)則管理”>“增加單個(gè)條目”,添加經(jīng)理電腦的訪問規(guī)則,經(jīng)理可以在任意時(shí)間訪問任意網(wǎng)站,如下圖:
添加員工上網(wǎng)規(guī)則
添加員工上網(wǎng)權(quán)限規(guī)則,員工電腦僅在非工作時(shí)間段可以上網(wǎng),規(guī)則如下:
5.開啟上網(wǎng)控制
設(shè)置完所有規(guī)則后,勾選“開啟上網(wǎng)控制”,缺省過濾規(guī)則選擇“凡是符合已設(shè)上網(wǎng)控制規(guī)則的數(shù)據(jù)包,允許通過本路由器”,點(diǎn)擊“保存”。如下圖:
至此,上網(wǎng)控制規(guī)則設(shè)置完成,經(jīng)理電腦上網(wǎng)不受限制,員工電腦在工作時(shí)間無法上網(wǎng)。
疑問解答
Q1:設(shè)置后上網(wǎng)控制不生效,怎么辦?
請檢查受控主機(jī)是否是真正的上網(wǎng)終端;確認(rèn)訪問目標(biāo)設(shè)置正確;確認(rèn)路由器系統(tǒng)時(shí)間已同步且設(shè)置的上網(wǎng)時(shí)間正確;最后檢查規(guī)則啟用且默認(rèn)規(guī)則正確。
Q2:如何限制某電腦/手機(jī)不能上網(wǎng),其他終端都可以?
根據(jù)需要,添加針對(duì)這臺(tái)電腦/手機(jī)在任何時(shí)間訪問任何目標(biāo)的規(guī)則,默認(rèn)規(guī)則選擇“凡是符合已設(shè)上網(wǎng)控制規(guī)則的數(shù)據(jù)包,禁止通過本路由器”。由于禁止了添加的規(guī)則,則受控電腦無法上網(wǎng),其他電腦不受限制。
Q3:如何設(shè)置僅允許上某個(gè)網(wǎng)站?
可以添加針對(duì)某些主機(jī)的特定訪問目標(biāo),在訪問目標(biāo)中添加:DNS服務(wù)(UDP 53端口)、目標(biāo)站點(diǎn)的域名關(guān)鍵字(比如迅捷網(wǎng)站就是fast)。默認(rèn)規(guī)則選擇凡是符合已設(shè)上網(wǎng)控制規(guī)則的數(shù)據(jù)包,允許通過本路由器。
Q4:僅允許和僅禁止的默認(rèn)規(guī)則如何區(qū)分?
僅允許列表規(guī)則即添加的規(guī)則都是允許的,其他不符合規(guī)則的行為都禁止。僅禁止列表規(guī)則即添加的規(guī)則都是禁止的,其他不符合規(guī)則的行為都允許通過。
一般情況下,請先計(jì)劃好您的實(shí)際需要和配置邏輯,然后逐條添加即可。







