一、名詞解釋
云平臺(tái)新增管控策略功能,一鍵管控和應(yīng)用控制協(xié)議通過(guò)對(duì)于協(xié)議的禁止與允許來(lái)達(dá)到控制客戶端上網(wǎng)的限制,通過(guò)配置ACL規(guī)則,可以限制網(wǎng)絡(luò)流量,允許特定設(shè)備訪問(wèn),指定轉(zhuǎn)發(fā)特定端口數(shù)據(jù)包,網(wǎng)址黑白名單對(duì)網(wǎng)址訪問(wèn)權(quán)限進(jìn)行管控。用戶根據(jù)自身需求,能夠靈活,便捷的批量下發(fā)一鍵管控、應(yīng)用控制協(xié)議、ACL規(guī)則、網(wǎng)址黑白名單,縮短配置時(shí)間,支持個(gè)人、家庭和企業(yè)多種場(chǎng)景,提高管理效率。
?
二、如何使用
1.?一鍵管控
《一鍵管控》功能可以針對(duì)特定的上網(wǎng)行為進(jìn)行限制,便捷實(shí)現(xiàn)規(guī)范終端上網(wǎng)行為的目的,通過(guò)“應(yīng)用”操作可以下發(fā)對(duì)應(yīng)管控規(guī)則,下發(fā)成功后即時(shí)生效:《一鍵管控》策略為系統(tǒng)預(yù)設(shè),不支持修改。
2.?應(yīng)用控制協(xié)議
《應(yīng)用控制協(xié)議》功能通過(guò)對(duì)于應(yīng)用協(xié)議的禁止與允許來(lái)達(dá)到控制客戶端上網(wǎng)的限制,通過(guò)“應(yīng)用”操作可以下發(fā)對(duì)應(yīng)管控規(guī)則,下發(fā)成功后即時(shí)生效;下發(fā)后的規(guī)則支持在路由本地WEB頁(yè)面修改。
點(diǎn)擊添加,進(jìn)入配置頁(yè)面
?
【協(xié)議】:選擇你要允許或阻斷的協(xié)議。
【動(dòng)作】: 分為允許與阻斷兩種動(dòng)作。
【源地址】:此處寫上你要禁止的內(nèi)網(wǎng)IP段或填寫分組名稱。
【目的地址】:一般情況下目的地址可以不寫,為空代表所有地址,目的地址可以填寫某個(gè)IP、網(wǎng)段或分組名稱。
【周期】:策略生效的周期時(shí)間。
【生效時(shí)間】:可以通過(guò)對(duì)于生效時(shí)間的限制可以對(duì)于某項(xiàng)協(xié)議進(jìn)行特定時(shí)間段的限制。
【優(yōu)先級(jí)】:可以控制每條策略的優(yōu)先級(jí),數(shù)值從0-63,0最高,63最低,沖突策略條件下優(yōu)先級(jí)高的先生效。
?
3.?ACL規(guī)則
《ACL規(guī)則》功能可以根據(jù)自定義的ACL規(guī)則(訪問(wèn)控制列表)對(duì)數(shù)據(jù)包進(jìn)行過(guò)濾,從而達(dá)到訪問(wèn)控制的目的,通過(guò)“應(yīng)用”操作可以下發(fā)對(duì)應(yīng)管控規(guī)則,下發(fā)成功后即時(shí)生效;下發(fā)后的規(guī)則支持在路由本地WEB頁(yè)面修改。
點(diǎn)擊添加,進(jìn)入配置頁(yè)
?
【協(xié)議?!浚褐С诌x擇IPV4或IPV6,選擇IPv6需要路由版本在3.7.8及以上版本,否則下發(fā)配置不成功。
【協(xié)議】:這條ACL規(guī)則所走的協(xié)議的類型。
【動(dòng)作】:允許或阻斷;
【方向】: 進(jìn)或轉(zhuǎn)發(fā);
?[進(jìn)]:內(nèi)網(wǎng)或外網(wǎng)進(jìn)路由。
?[轉(zhuǎn)發(fā)]:路由接收到內(nèi)網(wǎng)或外網(wǎng)數(shù)據(jù)然后把數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)動(dòng)作。
【原始方向】:匹配主動(dòng)發(fā)起方發(fā)起訪問(wèn)時(shí)的報(bào)文。
【應(yīng)答方向】:匹配被訪問(wèn)方應(yīng)答時(shí)的報(bào)文。?
【源地址】:轉(zhuǎn)發(fā)與進(jìn)動(dòng)作的起始地址或填寫分組名稱。
【目的地址】:轉(zhuǎn)發(fā)與進(jìn)動(dòng)作的結(jié)束地址或填寫分組名稱。
?
注意事項(xiàng):目的地址可以不填寫,表示所有。
【源端口】:允許或阻斷的起始端口。
【目的端口】:特定目標(biāo)的端口。
【進(jìn)接口】:數(shù)據(jù)來(lái)源口。
【出接口】:目的出口。
?注意事項(xiàng):同網(wǎng)段的數(shù)據(jù)不會(huì)經(jīng)過(guò)路由轉(zhuǎn)發(fā),不受ACL規(guī)則控制!
?
4.網(wǎng)址黑白名單
《網(wǎng)址黑白名單》功能可以根據(jù)需求設(shè)置網(wǎng)址的黑白名單,控制內(nèi)網(wǎng)客戶機(jī)是否可以正常訪問(wèn)控制域名列表中的域名,從而達(dá)到訪問(wèn)控制的目的,通過(guò)“應(yīng)用”操作可以下發(fā)對(duì)應(yīng)管控規(guī)則,下發(fā)成功后即時(shí)生效;下發(fā)后的規(guī)則支持在路由本地WEB頁(yè)面修改。
【控制模式】:可根據(jù)需求選擇“黑名單模式”或“白名單模式”。
【控制域名】:填寫需要被管控的域名。
【IP】:填寫需要使用此策略的IP,不填寫代表對(duì)內(nèi)網(wǎng)所有IP地址生效。
?
5.?自定義策略組
《策略組》功能支持對(duì)《一鍵管控》、《應(yīng)用協(xié)議控制》、《ACL規(guī)則》、《網(wǎng)址黑白名單》四種策略做任意組合,通過(guò)“應(yīng)用”操作可以將策略組內(nèi)多條規(guī)則同時(shí)下發(fā),下發(fā)成功后即時(shí)生效。
點(diǎn)擊添加,輸入組名,選擇相應(yīng)的策略
?
?
?
?
?
?
?
?