“Description”的版本间的差异
(→WFilter NGF功能列表) |
(→WFilter NGF功能列表) |
||
第59行: | 第59行: | ||
|记录操作日志、修改日志、系统事件、告警事件等信息 | |记录操作日志、修改日志、系统事件、告警事件等信息 | ||
|- | |- | ||
− | !colspan="2"| | + | !colspan="2"|上网行为管理 |
|- | |- | ||
|IP-MAC绑定 | |IP-MAC绑定 | ||
第92行: | 第92行: | ||
!colspan="2"|带宽优化 | !colspan="2"|带宽优化 | ||
|- | |- | ||
+ | |带宽优化 | ||
| | | | ||
+ | 1. 分组、分时段设置带宽优先级<BR> | ||
+ | 2. 基于网络应用、分类设置带宽优先级 | ||
+ | |- | ||
+ | |IP限速 | ||
| | | | ||
+ | 1. 分组、分时段设置保障带宽、最大带宽<BR> | ||
+ | 2. 限制分组中每个IP的最大带宽<BR> | ||
+ | 3. 限制客户机的最大连接数 | ||
+ | |- | ||
+ | |多线均衡 | ||
+ | | | ||
+ | 1. 运营商分流、线路负载均衡。<BR> | ||
+ | 2. 自定义多线均衡策略、自定义分流策略。<BR> | ||
+ | |- | ||
+ | !colspan="2"|用户认证 | ||
+ | |- | ||
+ | |账号管理 | ||
+ | | | ||
+ | 1. 本地账号管理,配置账号用户名密码、用户组、权限、MAC绑定等<BR> | ||
+ | 2. 查询账号登录日志、第三方验证账号日志 | ||
+ | |- | ||
+ | |域账号 | ||
+ | | | ||
+ | 1. 和微软的AD域集成,同步域账号。<BR> | ||
+ | 2. 启用后,可以基于域账号、OU设置上网策略和查询统计 | ||
+ | |- | ||
+ | |Web认证 | ||
+ | | | ||
+ | 访问外网时,会触发Web认证。提供如下认证方式:<BR> | ||
+ | 1. 用户名密码认证。通过本地账号、域账号(LDAP)、邮箱、Radius进行认证。<BR> | ||
+ | 2. 微信Wi-Fi、短信认证、Facebook Wi-Fi。记录微信的openid, 手机号等信息。 | ||
+ | |- | ||
+ | |PPPoE认证 | ||
+ | |提供PPPoE拨号服务,支持本地账号、域账号、邮箱、Radius认证 | ||
+ | |- | ||
+ | |运营管理 | ||
+ | |集成了带宽分配、流量限制、用户管理的运营管理一系列工具 | ||
+ | |- | ||
+ | !colspan="2"|VPN | ||
+ | |- | ||
+ | |PPTP | ||
+ | |提供PPTP拨入 | ||
+ | |- | ||
+ | |IPSec隧道 | ||
+ | |提供IPSec site-to-site VPN组网功能 | ||
+ | |- | ||
+ | |OpenVPN服务端 | ||
+ | |提供OpenVPN服务,支持VPN拨入和site-to-site VPN组网功能 | ||
+ | |- | ||
+ | |OpenVPN客户端 | ||
+ | |和对端的OpenVPN服务端组建site-to-site VPN | ||
+ | |- | ||
+ | |VPN客户端 | ||
+ | |拨入到对端的PPTP VPN | ||
+ | |- | ||
+ | !colspan="2"|其他 | ||
+ | |- | ||
+ | |MAC地址收集器 | ||
+ | |从三层交换机获取客户机MAC地址,配合其他模块实现跨网段IP-mac绑定、MAC地址记录 | ||
+ | |- | ||
+ | |命令行 | ||
+ | |命令行工具 | ||
+ | |- | ||
+ | |技术支持 | ||
+ | |提交技术支持请求,开启远程技术支持 | ||
+ | |- | ||
+ | |策略测试 | ||
+ | |测试客户机适用的上网行为管理策略和限速策略 | ||
+ | |- | ||
+ | |扩展插件 | ||
+ | |网络健康度检测、私接路由和随身Wifi检测、网络扫描、代理服务器扫描、DHCP扫描等各种扩展插件 | ||
+ | |- | ||
+ | |端口镜像 | ||
+ | |端口镜像功能 | ||
+ | |- | ||
+ | |DDNS | ||
+ | |动态域名服务 | ||
+ | |- | ||
+ | |双机热备 | ||
+ | |VRRP双机热备切换 | ||
+ | |- | ||
+ | |透明代理 | ||
+ | |把上网流量重定向到指定的代理服务器 | ||
|- | |- | ||
|} | |} |
2018年8月1日 (三) 13:53的版本
1 WFilter NGF功能列表
部署方式 | |
---|---|
网关模式 | 网关部署,提供NAT、DHCP、路由转发等功能 |
网桥模式 | 串接在网络中做透明网桥部署 |
网络设置 | |
接口配置 | LAN口、WAN口自定义,支持静态IP、动态IP、PPPoE等方式上网,提供DHCP服务 |
DNS设置 | 提供DNS服务、DNS缓存和DNS转发,静态域名解析 |
路由规则 | 静态路由表配置 |
VLAN设置 | 提供802.1QVLAN配置,可以和交换机的trunk口连接 |
防火墙配置 | |
防火墙规则 | 基于时间段、IP地址、端口等定义防火墙规则,禁止SYN-flood等攻击 |
端口映射、DMZ | 端口映射规则,DMZ主机 |
静态NAT | 给客户机提供“一对一NAT”服务 |
上网记录、查询统计 | |
上网记录 |
1. Web记录:记录网页访问、论坛发帖,https监控。 |
统计报表 | 提供Web统计、流量统计等一系列统计报表。支持报表自定义,支持报表自动发送到邮箱。 |
告警配置 |
1. 定义告警条件,被触发时发送告警信息给管理员 |
事件查看器 | 记录操作日志、修改日志、系统事件、告警事件等信息 |
上网行为管理 | |
IP-MAC绑定 | 配置IP-MAC绑定条目和规则,支持扫描导入、文本导入。 |
组配置 | 基于IP地址、IP段、MAC地址定义用户组 |
应用过滤 |
1. 分组、分时段配置能使用的网络应用 |
网页过滤 |
1. 分组、分时段配置网页过滤规则(支持http和https) |
聊天过滤 | 显示在线的QQ号,设置QQ号黑白名单 |
例外设置 | 设置例外(不被禁止)的IP、域名、网络应用等 |
网页推送 | 对符合条件的客户段推送Web页面 |
带宽优化 | |
带宽优化 |
1. 分组、分时段设置带宽优先级 |
IP限速 |
1. 分组、分时段设置保障带宽、最大带宽 |
多线均衡 |
1. 运营商分流、线路负载均衡。 |
用户认证 | |
账号管理 |
1. 本地账号管理,配置账号用户名密码、用户组、权限、MAC绑定等 |
域账号 |
1. 和微软的AD域集成,同步域账号。 |
Web认证 |
访问外网时,会触发Web认证。提供如下认证方式: |
PPPoE认证 | 提供PPPoE拨号服务,支持本地账号、域账号、邮箱、Radius认证 |
运营管理 | 集成了带宽分配、流量限制、用户管理的运营管理一系列工具 |
VPN | |
PPTP | 提供PPTP拨入 |
IPSec隧道 | 提供IPSec site-to-site VPN组网功能 |
OpenVPN服务端 | 提供OpenVPN服务,支持VPN拨入和site-to-site VPN组网功能 |
OpenVPN客户端 | 和对端的OpenVPN服务端组建site-to-site VPN |
VPN客户端 | 拨入到对端的PPTP VPN |
其他 | |
MAC地址收集器 | 从三层交换机获取客户机MAC地址,配合其他模块实现跨网段IP-mac绑定、MAC地址记录 |
命令行 | 命令行工具 |
技术支持 | 提交技术支持请求,开启远程技术支持 |
策略测试 | 测试客户机适用的上网行为管理策略和限速策略 |
扩展插件 | 网络健康度检测、私接路由和随身Wifi检测、网络扫描、代理服务器扫描、DHCP扫描等各种扩展插件 |
端口镜像 | 端口镜像功能 |
DDNS | 动态域名服务 |
双机热备 | VRRP双机热备切换 |
透明代理 | 把上网流量重定向到指定的代理服务器 |