freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

深信服ac組織結構與上網策略管理(參考版)

2025-02-22 13:40本頁面
  

【正文】 練練手 某公司購買了 SANGFOR AC來進行上網行為的管理,希望能配置實現如 下功能: 1. 所有員工上班時間不允許訪問色情和賭博類網站 2. 所有員工允許 和 MSN聊天,但不允許通過 和 MSN傳文件,對于持續(xù)使用 和 MSN聊天超過一小時的員工,給予一個頁面進行提醒。 2. 若 PC不安裝或卸載了準入客戶端,則不受 AC監(jiān)控,可通過其它網關直接上網,且 AC上也沒有相應的日志。 組織外線路檢測 一、配置思路: 配置 一條準入策略,啟用組織外上網線路檢測 將該策略關聯給內網用戶或組 (省略配置) 組織外線路檢測 二、配置如圖: 填入合法的網關地址 若勾選, PC離線后走非 網關上網,也做記錄 組織外線路檢測 三、效果檢驗 :將該策略關聯給 PC ,若這時 PC將網關改為 ,管理員可通過數據中心的準入系統(tǒng)查看 PC私接外網線路上網的行為,如圖: 說明 :本案例中 , 如果 pc將網關指向 , 并 去掉 IP , 只留下, 此時 PC不 AC失去連接 , 若這種情況也需要繼續(xù)檢測 , 則需要勾選“ 不 AC失去連接后繼續(xù)檢測 ” , 準入客戶端將會繼續(xù)檢測非法網關線路 , 當下次 PC和 AC重新連接后上報給 AC。 組織外線路檢測 組織外線路檢測功能 應用場景: 內網用戶 出于 某些目的 , 丌通過內部 統(tǒng)一 指定的出口上網 , 而私自接入其他外網線路 ,而 這些上網行為是丌受組織監(jiān)視和管控的 ,組織管理者希望能主勱發(fā)現這類行為 , 以 便及 時避免丌可管控帶來的泄密等風險 。 禁止內網用戶通過代理服務器上網 3. 為了防止內網用戶通過小路由器 NAT代理上網的方式,也可以采取第二種準入規(guī)則檢測的辦法,路由器上無法安裝準入客戶端,將導致下面的電腦均無法上網。如下圖: 禁止內網用戶通過代理服務器上網 2. 通過準入規(guī)則,拒絕代理客戶端的進程運行。本例中,第一條策略 SMTP服務是拒
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1