接上篇《初次結識海蜘蛛(1)》
6. nat策略,由於長期以來ipv4位址的緊張,一般的辦公網路很少能擁有大量的公網ip位址,因此只能採取私有ip位址解決內部眾多終端ip通訊的問題,但私有位址除了內部通訊外,還需要通過nat與公網或網際網路進行通訊,通常是各種對外的服務使用一對一位址或nat策略,因此,需將某些私有位址或一定數量的私有位址轉換成公網位址後再與其他公網位址進行通訊並實現公網的資源共享。海蜘蛛這款裝置中也整合了nat所有常用的功能:埠對映, nat, dmz等。
如下圖,就是nat埠對映的功能,一般可用於內部伺服器對外發布,允許外部如internet使用者訪問到該伺服器時使用,此應用非常廣泛,如架設企業web站點, ftp等都可以使用這種方式,並且可以同時對映多個埠以滿足不同應用程式的需求。
下圖則為nat的標準對映,一對一對映,乙個內部位址對乙個外部位址的對映,它是整個位址的對映,而不是某個協議和埠。但這種方法將會比較浪費公網位址資源,如非大量使用者訪問伺服器或者所申請公網位址資源較多及一些特殊程式需求如***等,一般此nat模式在普通辦公應用中較少。
dmz則是我們日常使用的過載
nat技術,就是將內部從多私有位址轉換成乙個或幾個公網位址的技術,目前幾乎大部分的企業和使用者都會使用這種技術。同時,
dmz,
nat及埠對映可以根據不同的需求同時使用。
同時,作為上網行為管理,其日誌的內容是非常關鍵的,在領導或
it部門需要了解網路情況時,該日誌可以起到強大的輔助作用,尤其是在發生故障或網路異常時。如下圖為使用者上網日誌儲存配置。
接下來的,則展示了應用協議過濾的配置介面,並舉例對qq,qq農場,baidu,郵件以及遊戲等應用程式的限制操作。
8. 支援無線ap,麻雀雖小,五臟俱全,它帶有802.11a/b/g的無線ap功能,滿足一定範圍內的無線覆蓋,可惜的是沒有提供802.11n 300mbps的技術。儘管如此,它仍然支援一些通用的無線安全認證和加密協議,如wep/wpa/wpa2,tkip/ccmp等。
9. 流量控制功能,在辦公網路中非常實用,我們可以通過該功能限制某些
ip位址或應用程式的頻寬和速率,確保辦公網路頻寬的正常和高效利用。基本限速規則設定頁面如圖:
智慧型qos設定頁面如下圖:
除以上功能外,上網行為管理還能夠提供url頁面重定向、推送網頁通知、物件分組管理等比較實用的功能配置。
最終因現場條件所限,很多功能我並沒有實際操作過,但總體上來講,這款海蜘蛛企業版產品,在軟體和功能方面,做的已經非常不錯了,更主要的是它的實在,功能多且實用,另外,雖然海蜘蛛廠家不提供硬體裝置,但由於這款軟體對硬體的效能要求比較低,使用者可以根據不同的網路規模和流量,配備不同的硬體產品,這樣也有一定的靈活性,價效比也較高,非常適用於中小企業的網路。
初次結識海蜘蛛 1
首先,我們需要輸入它的管理位址登入到它的主介面,如下圖所示,共有九個模組,而每個模組下又設定了很多功能子模組,功能比較強大,其中包括路由 交換 防火牆 流量控制 頻寬控制 監測中心以及上網行為管理等,一應俱全,配置引數也簡單明瞭,可以算得上一款多功能綜合性的閘道器裝置,但由於初次結識海蜘蛛,還不能詳...
初次結識神經網路
2 神經網路的組成部分 3 計算乙個神經網路的輸出 神經網路看起來是如下這個樣子。我們可以把許多sigmoid 單元堆疊起來形成乙個神經網路。在這個神經網路 上圖 對應的 3 個節點,首先計算第一層網路中的各個節點相關的數?1 接著計算?1 在計算下一層網路同理 我們會使用符號 表示第?層網路中節點...
icepatch2的初次使用
首先確保目錄結構的一直性,關鍵是引jar包和引專案class檔案使用 在ice專案部署目錄下建立目錄 在project目錄下建立 ice.patch中內容如下 icepatch2.instancename hellowserver icepatch2.directory d ice demo3 pr...