欧美vvv,亚洲第一成人在线,亚洲成人欧美日韩在线观看,日本猛少妇猛色XXXXX猛叫

新聞資訊

    很多朋友都遇到qq顯示登錄超時,請檢查你的網絡防火墻設置等提示,接下來給大家分享qq登錄超時解決步驟。

      1、打開開始菜單,選擇控制面板,點擊系統和安全,如下圖所示:

      2、點擊Windows防火墻,如下圖所示:

      3、點擊打開或關閉Windows防火墻,如下圖所示:

      4、全部選擇關閉防火墻然后點擊確定,重新運行qq試試,如下圖所示:

      5、或者打開qq登錄界面,點擊右上角的設置按鈕,如下圖所示:

      6、打開的窗口中,選擇使用瀏覽器代理,如下圖所示:

    業(yè)允許員工訪問Internet,但是出于工作效率的考慮,往往會通過在防火墻上做文章,比如緊張員工上班時間逛某些商城,禁止員工上班時間看電影等等。下面通一個小案例來看看華為防火墻USG6000在應用控制的強大功能吧。

    根據以上的圖,在ENSP中模擬如下圖

    圖中trust區(qū)域中,采用的虛擬機win7系統,并安裝好QQ軟件和迅雷軟件,虛擬機win7網絡采用的VMnet1。具體配置如下圖

    untrust區(qū)域配置如下圖,不明白這步的小伙伴們可以查閱這篇文章

    環(huán)境已經準備好了,來說一下,今天實現的效果吧。

    1. 通過防火墻應用控制禁止內網用戶使用QQ。
    2. 通過防火墻限制內網用戶使用迅雷下載。

    配置思路

    1、配置接口IP地址,并把對應的接口加入的對應的安全區(qū)域

    2、配置NAT,使內網的用戶能正常上網

    3、通過配置安全策略實現需求。

    配置步驟

    1、配置接口IP地址,并加入到安全區(qū)域中。

    [FW1]interface GigabitEthernet 1/0/0
    [FW1-GigabitEthernet1/0/0]ip address  192.168.227.254 24
    [FW1]firewall zone  trust
    [FW1-zone-trust]add interface GigabitEthernet 1/0/0
    [FW1]interface GigabitEthernet 1/0/3
    [FW1-GigabitEthernet1/0/3]ip address  dhcp-alloc  #配置該接口自動獲取IP地址
    [FW1]firewall zone untrust 
    [FW1-zone-untrust]add  interface GigabitEthernet 1/0/3

    2、配置NAT

    [FW1]nat address-group natpool 1
    [FW1-address-group-natpool]section 192.168.111.115 192.168.111.116
    [FW1-policy-nat]rule name ToNAT
    [FW1-policy-nat-rule-ToNAT] source-address 192.168.227.0 24
    [FW1-policy-nat-rule-ToNAT]destination-zone untrust 
    [FW1-policy-nat-rule-ToNAT]action source-nat address-group natpool

    3、配置安全策略,使內網用戶能正常訪問互聯網

    [FW1]security-policy
    [FW1-policy-security]rule name to_Internet
    [FW1-policy-security-rule-to_Internet]source-zone trust 
    [FW1-policy-security-rule-to_Internet]source-address 192.168.227.0 24
    [FW1-policy-security-rule-to_Internet]destination-zone untrust 
    [FW1-policy-security-rule-to_Internet]action permit

    配置到此,內網的用戶能正常通過NAT上外網。

    在配置防火墻的時,通常我們是先把安全策略放通全部,然后再根據需求逐步收窄放通的范圍。

    應用控制禁用QQ

    華為USG6000系列防火墻內置了很多應用層的安全規(guī)則,可以根據自己的業(yè)務需求,進行放通或者禁止,這里我們選用禁用QQ。

    新建一個規(guī)則名稱為forbiddenQQ,源安全區(qū)域選擇trust,源地址配置為192.168.227.0/24。具體配置如下圖

    安全策略是有順序區(qū)別的,在剛開始的時候,我們創(chuàng)建了一個放通全部流量,而我們新建forbiddenQQ,在To_Internet規(guī)則之下。這樣的話forbiddenQQ就不起作用了。需要把forbiddenQQ移動到To_Internet規(guī)則之前,如下圖,

    這樣內網的用戶就不能使用QQ,可以看到 forbiddenQQ命中有數據,證明數據包匹配了這條規(guī)則

    應用控制限制P2P流量

    根據上述的需要,新建一條限制P2P流量的規(guī)則,具體配置如下圖,為了演示,我這里限制最多60KB流量。

    限制流量之前,利用迅雷下載的速度

    限制流量之前,利用迅雷下載的速度

    啟用限制流量之后,利用迅雷下載的速度

    Q登錄時錯誤碼說明及解決辦法

    QQ登錄時錯誤碼說明及解決辦法

網站首頁   |    關于我們   |    公司新聞   |    產品方案   |    用戶案例   |    售后服務   |    合作伙伴   |    人才招聘   |   

友情鏈接: 餐飲加盟

地址:北京市海淀區(qū)    電話:010-     郵箱:@126.com

備案號:冀ICP備2024067069號-3 北京科技有限公司版權所有