13
2017
06

一次典型的IPSec VPN组网方案。

WFilter NGF的IPSec VPN模块,可以很方便的在企业总部和分支机构之间创建VPN局域网,利用现有的互联网出口,虚拟出一条“专线”,将组织的分支机构和总部连接起来,组成一个大的局域网。网络拓扑图如下:

201706131497345144120034.png

IPSec隧道建立成功后,总部以及各分支的内网之间就可以直接互相访问。下面是具体的配置步骤:

07
2017
06

无线设备的流控方案,记录WSG-500E的一次组网应用。

在一次交流中,某用户提出公司内部无线上网比较混乱,既有无线上网的办公电脑,又有无线手机设备。而且都是自动获取IP地址,无法基于IP进行管理,所以基本上处于放任不管的状态。经过了带宽的扩容,仍然存在上网缓慢的情况,甚至影响到了办公。网络拓扑图如下:

27
2017
05

如何用WFilter来对服务器做带宽优化,提高服务器访问速度?

现在大部分的企业局域网都或多或少有些服务器,比如:财务服务器、ERP服务器、文件服务器、Web服务器等。如果没有做带宽优化,那么在网络繁忙时,办公网络会抢占服务器的带宽资源,导致服务器访问缓慢,影响公司的正常业务运行。

本文中,我将介绍如何用WFilter NGF系统来对服务器做带宽优化,提高服务器的访问速度。

26
2017
05

WSG上网行为管理网关和SSL VPN的单臂部署方案

虽然WSG网关(WFilter NGF)支持IPSec的site to site隧道,以及openVPN。仍然有些用户部署WSG网关后,并不想替换现有的VPN。这种情况下,需要把现有的VPN做单臂部署。本文将做一个简单介绍。

31
2017
03

WSG上网行为管理网关的几种组网方案探讨

经常有用户问起如何用”WSG上网行为管理网关“(WFilter NGF)来进行组网,本文我将进行一定的探讨。

首先要明确的是,WSG网关是一个”下一代防火墙“、”上网行为管理设备“,也是一个网关路由器,另外WSG还可以工作在网桥模式。所以,WSG一般采用如下方案来组网:

  1. WSG在网络中处于接入的位置,后面直接接交换机。WSG已经有了防火墙功能,所以不需要额外的防火墙。

  2. WSG接在现有的防火墙后,用网关或者网桥模式,用做上网行为管理和流控。

由于网桥的模式比较简单,不涉及到网络结构的改动。在本文中,我们只探讨WSG作为网关的组网模式,以一个典型的企业局域网环境为例(分为:办公、服务器、Wifi),详述如下:

22
2016
08

多VLAN三层交换机如何连接WFilter上网行为管理系统?

有些用户对于三层交换机连接WFilter系统的配置有些疑问,实际上的实现很简单,只要在WFilter系统中配置到各VLAN的路由表就可以了。本文将介绍具体的配置步骤。

网络拓扑图


作者:admin | 分类:组网方案 | 浏览:3137 | 评论:0