10
2019
09

苹果iphone如何开启SSL监控,IOS怎样安装ca证书?

WFilter的“SSL监控”?椋梢远詇ttps以及SSL加密的smtp/imap/pop3的内容进行解密从而记录其内容。该SSL监控?椋瓤梢远缘缒越泄芸兀叶允只谎А5且挥跋炜突Щ恼J褂茫紫刃枰诳突Щ习沧癱a证书。电脑上安装ca证书比较简单,我们不再赘述。本文中,我将介绍如何在苹果手机(iphone)上安装SSL监控的ca证书,从而实现对iphone的SSL监控。

1. 开启SSL监控

201909101568086671106726.png

09
2019
09

公司网络慢如何解决,怎样诊断网络卡的原因?

企业局域网由于网络环境复杂;终端数量、设备数量都比较多;经常会出现网络卡顿等故障。一旦网络变慢时,面对复杂的网络环境,网管技术人员需要迅速并且准确的诊断出问题所在,并且加以解决。本文中,我将尽量描述网络变卡变慢的常见原因以及诊断方法。大体来说,网络卡顿的原因有如下方面:

  1. 外网原因:运营商线路故障、带宽不够,路由器软硬件故障等。

  2. 内网原因:内网的设备故障、病毒攻击、网络设置等原因。

所以在断网、网络卡顿时,第一步要判断问题出在内网还是外网,然后再进行后续的诊断。

05
2019
09

企业局域网无线组网方案

无线网络由于安全性比较低,企事业单位的无线组网需要考虑如下因素:

  1. 有线网段和无线网段互相隔离。

  2. 办公无线和访客无线也需要互相隔离。

  3. 每个网段的无线终端建议控制在150以内,避免广播风暴。

  4. 员工内网要做接入认证或者设备绑定。

  5. 对访客进行实名认证(可选)

一般采用这样的网络结构图:

201909051567653926138121.png

30
2019
08

WSG网桥部署的两种配置方式。

WSG上网行为管理做透明网桥部署有很多优势:

  1. 即插即用,不影响现有网络。

  2. 不需要修改原有设备的配置(交换机、路由器都不需要做任何修改)

  3. 可以利用到硬件bypass的功能,即使机器断电死机也不会断网。

Ros guide bridge.png

30
2019
08

酒店无线WiFi实名认证方案

由于政策要求和网络安全的需要,现在绝大部分的酒店无线WiFi都要求实名认证。只有实名认证过的设备才允许连接酒店的WiFi网络,并且记录和留存该终端的上网内容。

一般来说实名认证都采用短信认证的方式,由于手机号是已经经过实名认证的,记录手机号就等于是实现了实名认证上网。网络结构可以采用如下的部署方式,用一台WSG上网行为管理做主路由(也可以做透明网桥部署)。

短信认证.png

29
2019
08

上网行为管理如何添加网站白名单(包括https网站)?

WFilter上网行为管理,包括WFilter ICF和WFilter NGF(WSG网关),都可以对http和https的站点进行网站黑白名单控制。如图:

201905101557456042339673.<!--autointro--></p></p>          </div>
          <div class= 作者:笨小驴 | 分类:网页过滤方案 | 浏览:2639 | 评论:0

28
2019
08

无线WiFi怎样实现实名认证?

不管是企业内网的私有WiFi,还是公共WiFi网络;出于安全性需要以及相关政策法规的要求,都要对WiFi无线上网的用户进行实名认证。本文中,我将结合WSG上网行为管理网关介绍如何实现无线WiFi的实名认证。

1. 微信连WiFi

腾讯从2014年推出的微信WiFi服务,可以用微信扫码进行认证,从而记录微信的openid。不过由于apple公司的接口调整,微信WiFi已经暂停服务。所以通过微信来进行实名认证已经不可行了。

201908281566968511999113.png

27
2019
08

无线路由器怎样改成AP模式?

二级路由器默认都启用了网络地址转换,会把客户机的IP地址和mac地址都转换成路由器的IP和mac。这样从上层的行为管理来看,只能看到路由器的IP地址。要区分二级路由下面的终端,必须把二级路由器改成AP模式(也就是无线交换机模式)。

201908271566896735939855.png

27
2019
08

如何有效的管控外发文件?屏蔽USB和禁止通过网络外发文件。

局域网的文件泄露,主要是通过usb拷贝以及网络传输的方式。我们在企业外发文件管控方案总结一文中,已经介绍了多种管控外发文件的方案。在本文中,我将介绍利用WSG上网行为管理网关如何来有效的管控外发文件。

1. 首先要屏蔽电脑的usb存储设备。

需要在windows电脑的组策略里面禁止配置,把“禁止安装可移动设备“修改成”已启用“即可。当然,管理员权限就不能给使用者啦,要不然再把这个策略改回去就不起作用了。

201804281524898526105924.png

23
2019
08

局域网通过IP地址如何找到电脑的位置?

当防火墙检测到某个IP存在病毒攻击或者异常流量时,网管技术人员往往需要到电脑上面进行后续操作。而对于自动获取IP的局域网来说,如何定位IP地址的电脑位置一直是一个技术难题。如果没有好的工具,最笨的办法就是一台一台电脑进行查看,通过比对IP地址和mac地址来定位。那么还有哪些聪明一些的办法呢?

1. 在三层交换机上查看ARP表

有网管交换机时,可以在网管交换机上查看arp表找到该IP地址所在的端口,然后根据端口顺藤摸瓜,从而定位电脑的物理位置。比如,在交换机上执行“disp arp”命令(不同型号的交换机命令不一样),可以得到如下结果:

arp.png

?? ? 8 9 10 11 12 13 14 15 16 17 ? ??