本文以TL-WR885N无线路由器为例,介绍上网控制管控网络权限的设置方法
背景:
企业办公网络环境中,需要对内部办公电脑进行网络权限差异化设置,从而提升办公效率和网络安全。TL-WR885N的上网控制功能可以对内部主机上网权限进行控制,可以实现在不同时间访问不同目标,满足企业用户的需求。本文详细介绍TL-WR885N的上网控制功能的设置方法。
拓扑结构:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/bd72f23834bb19efe81a1ca0497bd28287893a99.jpg)
需求分析(举例):
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/ed792abb19efa25f4751d2cf59828689a0463b99.jpg)
第一步:设置日程计划
登录路由器管理界面,点击上网控制>> 日程计划>> 增加单个条目,添加工作时间,详细设置如下图所示:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/35fa07efa25f0c148e3ec2360d89a146b6b13899.jpg)
按照同样的设置方式,依次添加其它时间段的规则,总规则如下:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/a31e1214c27bd282c8ccb1f23cb1eef97ebd3699.jpg)
填写目标网站域名
点击上网控制>> 访问目标>> 增加单个条目,添加公司网站域名(以www.tp-link.com.cn为例),如下图所示:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/0d55dc7bd2828689ee03a70565f97fbd4d7c3799.jpg)
填写目标IP地址
添加访问目标,以添加DNS服务为例:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/c33acc828689a146e7f4fe4df4bd4c7c35b33499.jpg)
注意:也可以在常用服务端口号中选择您需要设置的服务。
添加其他规则
使用foxmail客户端软件收发邮件,常用端口有:25、110、53、SMTPS端口465、IMAPS端口993,
QQ登录常用端口:8000,443。
依次添加规则,具体规则如下:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/d3c39889a146b7b1bfbc6f09c77c34b33d413599.jpg)
注意:本文相关参数仅作举例,具体开放的端口和目的IP地址,以实际需求为准。
添加经理
点击上网控制>> 主机列表>> 增加单个条目,添加经理电脑的MAC,如下图所示:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/87c8bf46b7b1eef92df85cc8bfb33c4132ba3299.jpg)
注意:设置经理的MAC地址,避免出现其他电脑修改IP地址获取上网权限。
添加员工
由于员工MAC地址数目较多,逐一添加会导致规则列表成倍增长,可通过IP地址段来实现,如下图所示:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/a007a9b1eef97fbd1f392407b74133bad2413399.jpg)
添加经理上网规则
点击上网控制>> 规则管理>> 添加单个条目,添加经理电脑的访问规则,如下图所示:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/b6f0f0f97fbd4c7c60f62cf5b8bad341027d3099.jpg)
添加员工上网规则
添加其它员工上网权限规则,以添加上班时间规则为例:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/efb861bd4c7c34b36904230e5841037de0373199.jpg)
依次添加员工在工作时间收发邮件、登录QQ和非工作时间的访问规则,设置完成后,总规则如下:
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/7efc527c34b33c4165ffc3f5887de137c8762e99.jpg)
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/4d3d2ab33c4133ba840413c96a37c97623bc2f99.jpg)
设置完所有规则后,点击开启上网控制,缺省过滤规则选择凡是符合已设上网控制规则的数据包,允许通过本路由,点击保存。
![tp-link无线路由器设置:[2]上网控制网络权限](https://exp-picture.cdn.bcebos.com/35f2224133bad3415b38f183427622bc7cc52c99.jpg)
注意:此处选择的默认规则按照实际需求填写,“允许”即设置的规则为白名单,“禁止”即设置的规则为黑名单。
至此,上网控制功能设置完成。办公网络内的所有电脑均会按照设置的规则进行上网应用。
(共篇)上一篇:扩展无线网络