当前位置: 首页 » 技术支持 » 博文资讯 »

企业级路由器访问控制设置攻略:轻松实现网络权限管理

企业办公网络环境中,对内部办公电脑进行网络权限差异化设置,是提升办公效率和网络安全的重要手段。以下是一篇详细指南,帮助您根据实际需求,配置企业内部网络访问策略。
首先,我们需要创建不同的用户组,以便后续的访问控制规则可以针对这些组进行设置。具体操作如下:
1. 登录企业路由器管理界面,找到“用户组管理”或类似选项。 2. 根据实际需求,创建市场部、研发部和其他部门的用户组。
接下来,针对每个用户组,配置相应的访问策略:
1. **市场部**:允许市场部访问所有网络应用。具体操作步骤如下: - 进入“防火墙”选项,选择“访问策略”。 - 创建新的规则,设置允许市场部访问所有网络应用,并指定市场部用户组。
2. **研发部**:只允许研发部收发邮件。具体操作步骤如下: - 创建规则,允许研发部访问SMTP(25端口)、POP3(110端口)和DNS(53端口)。 - 指定研发部用户组。
3. **其他部门**:只允许浏览网页。具体操作步骤如下: - 创建规则,允许其他部门访问HTTP(80端口)。 - 指定其他部门用户组。
在配置完各个部门的访问策略后,还需添加默认规则以禁止一切其他访问。具体操作如下:
1. 在访问策略中,添加一个新的规则。 2. 设置该规则为“拒绝”,并指定所有用户组。
完成以上步骤后,您需要检查并确认所有规则都已正确配置。在配置过程中,请注意以下几点:
- 确保DNS规则已添加,以便涉及域名的网页和邮件服务能够正常访问。 - 在实际操作中,可能需要根据不同客户端软件的需求,调整访问策略,以支持额外的端口。
通过上述配置,您可以为不同部门设置合适的网络访问权限,从而提升企业内部网络的安全性和办公效率。需要注意的是,以上步骤仅供参考,具体操作可能因路由器型号和厂商而异。如有需要,请参考路由器说明书或联系厂商技术支持。

企业级路由器访问控制设置攻略:轻松实现网络权限管理

企业办公网络环境中,需要对内部办公电脑进行网络权限差异化设置,从而提升办公效率和网络安全。通过对源/目的IP地址、端口及访问时间进行控制,实现上网权限的差异化设置,满足企业用户的需求。

某企业使用企业路由器,需要实现市场部上网不受限制,研发部只可以收发邮件,其它部门只可以浏览网页。根据需求,制定以下配置表:

注意:上述参数仅供参考,具体以实际应用为准。

添加市场部、研发部和其他部门的用户组,后续的控制规则中针对这些组进行访问控制。

添加用户组的具体设置方法,请点击参考:

1、设置市场部规则

登录路由器的管理界面,点击 防火墙 >> 访问策略,添加策略规则:允许市场部访问所有网络应用,如下图所示:

2、设置研发部规则

只允许研发部收发邮件(即需要开放SMTP25POP3:110DNS53)端口,添加规则如下:

收取邮件规则添加:添加允许POP3110端口)的访问规则:

发送邮件规则添加:添加允许SMTP25端口)的访问规则:

添加DNS规则:添加允许DNS(53端口)的访问规则:

注意DNS服务是所有部门都需要使用的,故源地址及目的地址范围选择ANY

3、添加其它部门规则

其它部门的员工,只允许浏览网页,即只需要开放http(80端口)即可,添加规则如下:

注意:DNS规则已经在2中添加,则无需再次添加。

4、默认规则添加

由于访问策略规则默认为“允许”,所以需要再添加禁止一切访问的规则才可以实现需求,规则如下:

添加完成后,总规则如下:

至此,访问策略规则设置完成,局域网中所有的电脑将拥有所属的部门对应的上网权限。

企业路由器设置过程中,访问控制功能的相关问题及解答如下:

问:设置访问控制后,为何使用Foxmail客户端还是不能正常收发邮件?

答:实际应用中,通过不同客户端软件收发邮件,可能还需要再增加部分端口,如Foxmail客户端收发邮件,还需要再添加SMTPS端口465IMAPS端口993等端口,具体以实际应用为准。

问:设置允许访问网页的规则,为什么依旧无法访问?

答:需要排查以下方面:受控电脑的IP地址必须在对应的受控组中,规则才能起作用;检查规则设置是否正确(按照以上步骤),确定设置的源、目的以及数据流向正确(限制内网主机,接口域选择LAN);确认添加允许DNS服务,否则,涉及域名的网页、邮件服务可能会无法访问。




下载文档PDF版

未经允许不得转载: 汇鑫科服|一站式ICT服务商 » 企业级路由器访问控制设置攻略:轻松实现网络权限管理

访问控制相关文章