交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
NGFW以透明模式串接到出口路由器和内网交换机之间,当前已经可以上网了(透明模式上网配置参见“透明模式功能配置”--透明模式上网配置”--“单桥”),现需要实现公司内部禁止员工玩游戏,或禁止玩某些游戏
二、组网拓扑
三、配置要点
本案例建议在原本的网络已经能正常使用的情况下再进行的操作
1、新建网络游戏模板
2、新建安全防护列表,调用之前的模板
3、编辑安全策略,调用之前的安全防护列表,由于设备是透明模式,在选择源接口和目的接口时都应该选择透明桥接口名称
4、点击“存盘”保存配置,否则下次设备重启后配置就丢失了
注意点:如果配置完没效果,可以尝试下在线更新特征库,如果升级后还是没有效果,请联系我司技术客户反馈问题。
四、配置步骤
1、新建网络游戏模板
本案例是阻断“跑跑卡丁车”这个游戏
若勾选最顶上的“阻止”则相当于是全选所有游戏,即阻止内网玩以下所有的游戏。若只想禁止其中几款游戏,只需要勾选相应的游戏。本例以跑跑卡丁车为例,只勾选跑跑卡丁车。
2、新建安全防护列表,调用之前的模板
3、编辑安全策略,调用之前的安全防护列表
源接口选择透明桥接口名:test
目的接口选择透明桥接口名:test
勾选安全防护,选择安全防护表名:阻断跑跑卡丁车
设置完以上策略后,务必勾选“启用”的按钮,否则策略不会生效
4、点击“存盘”保存配置,否则下次设备重启后配置就丢失了
如果配置好阻断QQ的功能后没生效,有可能需要升级下NGFW当前的特征库,如果升级之后还是无法阻断,请反馈该问题至技术客服。