交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
服务产品
一、组网需求
NGFW以透明模式串接到出口路由器和内网交换机之间,当前已经可以上网了(透明模式上网配置参见“透明模式功能配置”--透明模式上网配置”--“单桥”),可以实现禁止所有QQ号都不能登录,也可以实现不想让某员工用IM聊天工具聊天(通过将不允许的用户加到黑名单里实现),或者只允许个别用户可以聊天(通过将要允许的用户加到白名单里实现)。以下以黑名单为例,实现禁止QQ号为7752xxxx的用户登录。
二、组网拓扑
三、配置要点
特别注意点:如果在设置好阻断QQ的功能之前,某QQ已经是在线,此时NGFW无法阻断它,只有它退出再次登录的时候,才能进行阻断。
本案例需要在原本的网络已经能正常使用的情况下再进行的操作
1、配置黑名单,将QQ号为7752xxxx的用户加入黑名单
2、配置IM模板,选择要进行控制的IM聊天软件
3、新建安全防护列表,调用之前配置的IM模板
4、配置安全策略,由于设备是透明模式,在选择源接口和目的接口时都应该选择透明桥接口名称
5、点击“存盘”保存配置,否则下次设备重启后配置就丢失了
配置注意事项:
1、当前防火墙能限制的IM聊天软件主要有:MSN、QQ、雅虎通、Gtalk、Skype
2、NGFW只对信息不加密软件的进行杀毒,也就是能勾选杀毒的只有MSN和雅虎通
3、如果在配置阻断IM软体软件之前,某个QQ已经登录,由于此时该QQ已经建立了会话连接,防火墙无法对其阻断,只能等到它退出来并重新登进行阻断
4、如果配置好阻断QQ的功能后没生效,有可能需要升级下NGFW当前的特征库,如果升级之后还是无法阻断,请反馈该问题至我司技术客服--4008111000
四、配置步骤
1、配置黑名单,将QQ号为7752xxxx的用户加入黑名单
协议选择:QQ
用户名:此用户的QQ号
描述:自定义
启用此功能
2、配置IM模板,选择要进行控制的IM聊天软件
若选择阻止所有:则所有的QQ用户都不能登录;
若选择黑名单:则黑名单里的用户无法登录,其他人都可以登录;此例子选择黑名单。
若选择白名单:则白名单里的用户可以登录,其他人都不能登录;
3、新建安全防护列表,调用之前配置的IM模板
3、配置安全策略
在原本的设置的策略基础上,勾选“安全防护”.
源接口选择透明桥接口名:test
目的接口选择透明桥接口名:test
勾选安全防护,选择安全防护表名:QQ阻断
最终的策略显示如下,务必要勾选“启用”按钮,否则策略不生效。
4、点击“存盘”保存配置,否则下次设备重启后配置就丢失了
如果配置好阻断QQ的功能后没生效,有可能需要升级下NGFW当前的特征库,如果升级之后还是无法阻断,请反馈该问题至我司技术客服。
五、验证效果
用2013版本的QQ登录,775244xxx的用户无法登录,其他用户正常使用。