学习啦>学习电脑>网络知识>路由器>无线路由器>

企业路由器管理用户访问外网网站权限的方法

时间: 耿铭1067 分享

  在企业环境中,可能会由于部门分工不同从而对各个部门对网络的需求也不相同,学习啦小编为大家整理了企业路由器管理用户访问外网网站权限的方法,供大家参考阅读!

  企业路由器管理用户访问外网网站权限的方法

  1.网站分组设置

  网站分组中,同一个用户组需要访问的网站放到一个网站分组中,方便后续对不同的用户组做网站访问过滤规则时进行选择。新增一个分组,分组中添加销售部需要访问的网站。在组成员中可以通过通配符“*”的方式来添加网站(比如要设置允许访问百度,如果设置www.baidu.com的话就只能打开百度的首页,要想news.baidu.com、mp3.baidu.com等网页都可以打开就可以使用*.baidu.com,其中*号可以匹配任意字符)。

  2.网站过滤设置

  网站过滤设置中,需要针对销售部添加两条规则:一条是允许销售部的员工访问网站分组“销售部”中的网站;一条是禁止销售部的员工访问所有网站。第一条规则设置如下:

  网站分组列表中选择“销售部”分组。

  第二条规则设置如下:

  网站过滤设置中,针对研发部只需要设置一条如下规则即可:

  网站分组列表中选择“视频”组。

  3.URL过滤设置

  设置完网站过滤后,基本上可以实现销售部的员工只能访问官网的需求,但是禁止掉了所有网站之后,QQ离线传文件也同样会被禁止掉(QQ离线文件使用的是HTTP协议),又因为QQ离线传文件的HTTP包中没有使用固定的地址或者域名导致无法通过网站过滤的方式允许QQ传离线文件。但是每次QQ传离线文件时都有使用同一个关键字“key”,这样就可以通过URL过滤的方式来实现允许QQ传离线文件。

  注意:因为URL过滤的优先级比网站过滤的优先级要高,所以即使网站过滤中除了官网之外禁止了所有网站的访问,URL过滤中允许访问的关键字一样可以被正常访问。

  配置完以上步骤,销售部和研发部的需求就可以完美的实现了。这里有一点值得注意的是,并不是所有的网站都像我司官网那样一个*.mercurycom.com.cn就可以搞定的,因为有很多大的门户网站都是由许多不同的域名嵌套组成的,如果只允许一个主域名(比如只允许www.163.com可能网易的主页有很多部分无法正常显示)将无法完全打开该网页。下面整理了淘宝网的所有域名,仅功参考。

企业路由器管理用户访问外网网站权限的方法

在企业环境中,可能会由于部门分工不同从而对各个部门对网络的需求也不相同,学习啦小编为大家整理了企业路由器管理用户访问外网网站权限的方法,供大家参考阅读! 企业路由器管理用户访问外网网站权限的方法 1.网站分组设置 网站分组中
推荐度:
点击下载文档文档为doc格式

精选文章

  • 企业路由器访问控制的方法
    企业路由器访问控制的方法

    访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。学习啦小编为大家整理了企业路由

  • 企业路由器PPPOE服务器的配置方法
    企业路由器PPPOE服务器的配置方法

    PPPoE可以防范ARP欺骗,同时为客户端统一分配IP以及DNS等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,学习啦小编

  • 路由器的升级方法
    路由器的升级方法

    现在很多软件固件都能在线升级,路由器也不例外,那么路由器怎么升级呢?学习啦小编为大家整理了路由器的升级方法,供大家参考阅读! 路由器的升级方

  • SOHO级路由器IP与MAC地址绑定的方法
    SOHO级路由器IP与MAC地址绑定的方法

    就现在的网络来看,ARP欺骗攻击是防不胜防的,我们可以通过利用SOHO级路由器IP与MAC地址绑定的方法解决这个问题。学习啦小编为大家整理了SOHO级路由器

3211652