频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

用Sygate实现基于IP的网络访问控制

来源:大众网络报 作者: 出处:巧巧读书 2006-06-16 进入讨论组

  文/上海 侃侃

   使用Sygate共享网络的理由之一就是它够简单,简单未必功能少, Sygate还有一个作用就是禁止和允许其它人对互联网的访问。你想知道如何实现的吗以Sygate 4.0为例,请听笔者一一道来。

  启动Sygate

用Sygate实现基于IP的网络访问控制(图一)

   单击“开始”→“程序”→“Sygate”,进入如图1所示的程序窗口。

  在工具栏中单击“Advanced”→“Permissions Editor”按钮,这时会弹出要求输入密码窗口,输入有效密码(默认值为无密码),单击“OK”,进入Permissions Editor窗口如图2。

用Sygate实现基于IP的网络访问控制(图二)

   注:SYGATE Permissions Editor可用来控制对特定站点的访问。可以通过Sygate防止用户(如儿童)访问不合适的站点,也可限定用户只访问允许的站点。许可编辑器提供两类列表:

  黑名单Black List—— 禁止特定的IP地址访问互联网络。

  白名单White List—— 允许特定的IP地址访问互联网络。

  添加黑名单

   在Black List页面中选择Add(增加),出现Add Record(增加记录)页面。如果你不想让局域网中的某台机器通过Sygate上网,只需在Internal IP(内部IP)中填入该台客户机的IP地址。

  具体应用如下:

   1.如你不想让IP地址为192.168.0.2的这台客户机上网,就在Internal IP中填入192.168.0.2,即能禁止该台客户机通过你的Sygate上网。

   2.在Port No中有几种类型给你选择:All Ports、Http、Telnet、Smtp、Pop3。你可以根据需要选择是让该台客户机禁用某种端口或是全部端口如图3。

用Sygate实现基于IP的网络访问控制(图三)

   3.假如你只是想在某段时间之内或之外限制该客户机的访问,你还可以在该页面下部的时间栏中作出选择,定上时间段,以限定该台机器上网的有效时间。设置完毕后,一定要将Enable Black List打上钩,以使Black List生效。

  添加白名单

   如果局域网中的电脑比较多,并且只想让其中的几台机器共享我的拨号网络上网,通过上面填Black List的方法来禁止大部分IP地址访问的工作量太大了,我们还可以在White List中填写允许通过Sygate3上网的客户机的IP地址来实现。在White List页面中选择Add,出现Add Record页面,把允许共享的客户机IP地址填入Internal IP中,点击“OK”按钮。

  具体应用如下:

   1. 用同样方法把所有允许的客户机IP地址都加到White List列表中。这样,在你的局域网中除了这几台客户机外,其它的机器都无法通过你的拨号网络上网。同样,设置后须将Enable White List打上钩,使之生效。

   2.另外你也可以像在Black List中一样,为这些客户机定义使用时间和定义允许浏览的网站。

  以上几个简单的例子很容易便反映出Sygate这个软件在控制用户上网这个方面的功能做得比较全面,但是操作起来却是非常简单,你说呢当然以上讲的几个方面显然并不能涵盖整个软件,具体的还要靠大家认真地去摸索去研究,相信随着对软件使用的熟练,我们对这个软件的理解也会越来越深!

文章地址: http://www.qqread.com/app-soft/d727125071.html 更多文章 更多内容请看访问控制列表(ACL)介绍网络管理实用手册网络故障手册专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章