15
2018
08

企业网络应该怎样合理的分配IP地址?IP管理如何兼顾方便和信息安全需要。

对于企业局域网来说,一个合理的IP地址分配是网络安全和网络管理的基础,IP地址管理的好坏直接影响着企业员工的工作效率及企业的信息安全。
局域网的IP地址分配,需要考虑到如下方面:

  1. 服务器的IP地址段和办公电脑的IP地址段要区分开。

  2. 手机、pad等移动设备需要自动获取IP。

  3. 无线由于安全性比较低,一般需要用VLAN进行隔离。

  4. 每个网段的客户机数量不宜过多,有线250以内,无线150以内比较合理。否则会引起网络风暴。


下面是我总结的企业局域网IP地址分配方案,希望能对大家有帮助。

06
2018
08

无线网络慢,广播风暴不容忽视。

现在无线组网越来越普遍,但是不合理的组网方案,往往会导致无线接入缓慢、网络卡的情况。根据我们的经验和抓包分析,由于无线设备(包括AP、AC等)在通讯过程会更多的依赖广播包,非常容易出现广播风暴。无线网络的稳定运行,请注意如下几点:

  1. 首先要合理的进行AP布局,保证无线信号强度、并且避免无线信号的互相干扰。

  2. 合理的VLAN划分。无线设备的广播包比较多,非常容易产生广播风暴。一个VLAN容纳的无线设备要控制在200以内。

  3. 主路由网关的性能要强劲,并且设置上网行为管理策略和流控策略。

  4. 定期检测广播风暴等网络问题

31
2018
07

某企业网络升级改造方案

某企业由于网络架设比较早,网络设备和网络结构已经不再适合当前的网络需要。为了更好的实现网络管理和信息安全的需要,提出了如下升级改造需求:

  1. 带宽扩容,采用两条宽带接入。

  2. 内网需要划分不同的VLAN,分为办公、监控、生产几大网段。

  3. 内网客户机需要进行严格的IP-MAC绑定,只有绑定后的设备才可以接入。

  4. 全网上网行为审计记录。

  5. 部署上网行为管理策略,建立上网秩序。


23
2018
07

带宽升级后网速仍然慢?还有三点不能忘。

很多企业为了解决网速不够用的问题,都升级了带宽资源。比如50M升级到100M,或者干脆多拉几根外线。但是,很多用户发现,带宽升级了但是网络还是慢。

本文中,我整理了企业带宽优化的三点要求。带宽升级后,一定要注意这三点,才能真正的享受带宽升级带来的更好宽带体验。

03
2018
07

路由器和x86架构的工控机有什么差别?

我们在选择网关设备的时候,经常会面临选择路由器还是专业网关(x86架构工控机)的问题。本文将从硬件角度来解释这两者的差别。

两者的硬件架构都由CPU、存储、内存(RAM)组成,但是配件的差别非常大。

02
2018
07

什么情况下需要划分VLAN?局域网划分VLAN的好处。

划分VLAN一般出于如下几个目的:

  1. 把内网划分为不同的网段,可以提高内网安全性,而且更加便于管理。比如:有线和无线处于不同的网段,不允许无线设备访问企业内网,这样可以保护内部信息安全;而且可以对不同网段配置不同的上网策略和流控策略。

  2. 分割广播域,避免广播风暴。广播风暴这个现象,在无线时代更加突出,AP设备的发现、管理等操作都会产生广播包。

那么,什么情况下需要划分VLAN呢?主要考虑以下几点:

26
2018
06

局域网IP地址如何分配、管理和回收?公司IP地址管理方法

为了管理和安全需要,很多局域网都要求固定IP,每个设备的IP地址和mac地址都登记在案,结合IP-mac绑定,从而使上网记录、病毒攻击都有据可查,并且可以迅速定位到个人。但是和自动获取IP地址比较,固定IP也有一些弊端:

  1. 配置较复杂,一些非技术人员不懂也不会配置IP地址。需要网管人员全局维护。

  2. 固定IP地址列表需要维护。人员离职、电脑报废后,IP地址如果没有及时回收,会导致IP地址不够用。

本文我将结合WFilter(WSG网关)的IP-mac绑定功能,介绍如何分配、管理和回收IP地址。

22
2018
06

无线AP如何区分来宾(流动)用户和正常用户?

现在大部分局域网都提供了无线上网的功能。无线主要用于满足以下几种需求:

  1. 无线办公的需要,比如无线pos机等办公设备。

  2. 员工无线上网的需要。

  3. 来宾、客人的无线上网。

这样就带来了相关的安全性问题:

  1. 来宾有可能通过无线接入到企业内网,导致安全隐患。

  2. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率。

目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码。但是实际上这个方案存在很大的漏洞:密码泄漏。来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开张贴的。而企业员工更是可以直接通过来宾网络上网。

本文将结合WFilter NGF的相关功能,来介绍更进阶的解决方案。

02
2018
05

WFilter NGF,WSG上网行为管理网关如何划分VLAN?

VLAN可以把网络划分成多个广播域,可以有效的控制广播风暴,还可以控制网络中不同部门和网段之间的互相访问。如果您已经有了三层交换机,可以直接在三层交换机上划分VLAN,请参阅:多VLAN三层交换机如何连接WFilter上网行为管理系统?

在没有三层交换机的环境下,您可以直接用WFilter NGF(WSG网关)来划分VLAN。支持两种VLAN的划分方式:

  1. 基于端口的VLAN划分。每个端口一个VLAN接二层交换机。

  2. 802.1Q VLAN(单臂路由)。和交换机的trunk口连接,通过一个端口实现多个VLAN的封装。

本文将介绍这两种方式如何配置。

27
2017
11

WSG-200E开箱测评

WSG-200E上网行为管理网关,不是用的最顶尖高端的硬件设备,但是对于150-300人局域网范围,真的是性价比最高的一款。系统采用了WFilter NGF企业级上网行为管理系统,在硬件方面,采用了Intel B75的主板架构,I3-32200的酷睿4核CPU,主频高达3.3GHz.实实在在的优质选型。