以下是WFilter NGF(WSG上網行為管理網關)的功能大全:
部署方式 | |
---|---|
網關模式 | 網關部署,提供NAT、DHCP、路由轉發等功能 |
網橋模式 | 串接在網絡中做透明網橋部署 |
網絡設置 | |
接口配置 | LAN口、WAN口自定義,支持靜態IP、動態IP、PPPoE等方式上網,提供DHCP服務 |
DNS設置 | 提供DNS服務、DNS緩存和DNS轉發,靜態域名解析 |
路由規則 | 靜態路由表配置 |
VLAN設置 | 提供802.1QVLAN配置,可以和交換機的trunk口連接 |
防火墻配置 | |
防火墻規則 | 基于時間段、IP地址、端口等定義防火墻規則,禁止SYN-flood等攻擊 |
端口映射、DMZ | 端口映射規則,DMZ主機 |
靜態NAT | 給客戶機提供“一對一NAT”服務 |
上網記錄和統計 | |
上網記錄 | 1. Web記錄:記錄網頁訪問、論壇發帖,https監控。 |
統計報表 | 提供Web統計、流量統計等一系列統計報表。支持報表自定義,支持報表自動發送到郵箱。 |
告警配置 | 1. 定義告警條件,被觸發時發送告警信息給管理員 |
事件查看器 | 記錄操作日志、修改日志、系統事件、告警事件等信息 |
上網行為管理 | |
IP-MAC綁定 | 配置IP-MAC綁定條目和規則,支持掃描導入、文本導入。 |
組配置 | 基于IP地址、IP段、MAC地址定義用戶組 |
應用過濾 | 1. 分組、分時段配置允許或者禁止的網絡應用協議 |
網頁過濾 | 1. 分組、分時段配置網頁過濾規則(支持http和https) |
聊天過濾 | 顯示在線的QQ號,設置QQ號黑白名單 |
例外設置 | 設置例外(不被禁止)的IP、域名、網絡應用等 |
網頁推送 | 對符合條件的客戶段推送Web頁面 |
帶寬優化 | |
帶寬優化 | 1. 分組、分時段設置帶寬優先級 |
IP限速 | 1. 分組、分時段設置保障帶寬、最大帶寬 |
多線均衡 | 1. 運營商分流、線路負載均衡。 |
用戶認證 | |
賬號管理 | 1. 本地賬號管理,配置賬號用戶名密碼、用戶組、權限、MAC綁定等 |
域賬號 | 1. 和微軟的AD域集成,同步域賬號。 |
Web認證 | 訪問外網時,會觸發Web認證。提供如下認證方式: |
PPPoE認證 | 提供PPPoE撥號服務,支持本地賬號、域賬號、郵箱、Radius認證 |
運營管理 | 集成了帶寬分配、流量限制、用戶管理的運營管理一系列工具 |
VPN | |
PPTP | 提供PPTP撥入 |
IPSec隧道 | 提供IPSec site-to-site VPN組網功能 |
OpenVPN服務端 | 提供OpenVPN服務,支持VPN撥入和site-to-site VPN組網功能 |
OpenVPN客戶端 | 和對端的OpenVPN服務端組建site-to-site VPN |
VPN客戶端 | 撥入到對端的PPTP VPN |
其他 | |
MAC地址收集器 | 從三層交換機獲取客戶機MAC地址,配合其他模塊實現跨網段IP-mac綁定、MAC地址記錄 |
命令行 | 命令行工具 |
技術支持 | 提交技術支持請求,開啟遠程技術支持 |
策略測試 | 測試客戶機適用的上網行為管理策略和限速策略 |
擴展插件 | 網絡健康度檢測、私接路由和隨身Wifi檢測、網絡掃描、代理服務器掃描、DHCP掃描等各種擴展插件 |
端口鏡像 | 端口鏡像功能 |
DDNS | 動態域名服務 |
雙機熱備 | VRRP雙機熱備切換上網行為管理系統 |
透明代理 | 把上網流量重定向到指定的代理服務器 |
更多詳情,請參見:http://wiki.jsyt0518.cn/Description