为什么qq打不开,为什么qq打不开了黑屏

为什么qq打不开,为什么qq打不开了黑屏 企业允许员工访问Internet,但是出于工作效率的考虑,往往会通过在防火墙上做文章,比如紧张员工上班时间逛某些商城,禁止员工上班时间看电影等等。下面通一个小案例来看看华为防

企业允许员工访问Internet,但是出于工作效率的考虑,往往会通过在防火墙上做文章,比如紧张员工上班时间逛某些商城,禁止员工上班时间看电影等等。下面通一个小案例来看看华为防火墙USG6000在应用控制的强大功能吧。

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

根据以上的图,在ENSP中模拟如下图

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

图中trust区域中,采用的虚拟机win7系统,并安装好QQ软件和迅雷软件,虚拟机win7网络采用的VMnet1。具体配置如下图

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

untrust区域配置如下图,不明白这步的小伙伴们可以查阅这篇文章

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

环境已经准备好了,来说一下,今天实现的效果吧。

  1. 通过防火墙应用控制禁止内网用户使用QQ。
  2. 通过防火墙限制内网用户使用迅雷下载。

配置思路

1、配置接口IP地址,并把对应的接口加入的对应的安全区域

2、配置NAT,使内网的用户能正常上网

3、通过配置安全策略实现需求。

配置步骤

1、配置接口IP地址,并加入到安全区域中。

[FW1]interface GigabitEthernet 1/0/0
[FW1-GigabitEthernet1/0/0]ip address  192.168.227.254 24
[FW1]firewall zone  trust
[FW1-zone-trust]add interface GigabitEthernet 1/0/0
[FW1]interface GigabitEthernet 1/0/3
[FW1-GigabitEthernet1/0/3]ip address  dhcp-alloc  #配置该接口自动获取IP地址
[FW1]firewall zone untrust 
[FW1-zone-untrust]add  interface GigabitEthernet 1/0/3

2、配置NAT

[FW1]nat address-group natpool 1
[FW1-address-group-natpool]section 192.168.111.115 192.168.111.116
[FW1-policy-nat]rule name ToNAT
[FW1-policy-nat-rule-ToNAT] source-address 192.168.227.0 24
[FW1-policy-nat-rule-ToNAT]destination-zone untrust 
[FW1-policy-nat-rule-ToNAT]action source-nat address-group natpool

3、配置安全策略,使内网用户能正常访问互联网

[FW1]security-policy
[FW1-policy-security]rule name to_Internet
[FW1-policy-security-rule-to_Internet]source-zone trust 
[FW1-policy-security-rule-to_Internet]source-address 192.168.227.0 24
[FW1-policy-security-rule-to_Internet]destination-zone untrust 
[FW1-policy-security-rule-to_Internet]action permit

配置到此,内网的用户能正常通过NAT上外网。

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

在配置防火墙的时,通常我们是先把安全策略放通全部,然后再根据需求逐步收窄放通的范围。

应用控制禁用QQ

华为USG6000系列防火墙内置了很多应用层的安全规则,可以根据自己的业务需求,进行放通或者禁止,这里我们选用禁用QQ。

新建一个规则名称为forbiddenQQ,源安全区域选择trust,源地址配置为192.168.227.0/24。具体配置如下图

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

安全策略是有顺序区别的,在刚开始的时候,我们创建了一个放通全部流量,而我们新建forbiddenQQ,在To_Internet规则之下。这样的话forbiddenQQ就不起作用了。需要把forbiddenQQ移动到To_Internet规则之前,如下图,

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

这样内网的用户就不能使用QQ,可以看到 forbiddenQQ命中有数据,证明数据包匹配了这条规则

应用控制限制P2P流量

根据上述的需要,新建一条限制P2P流量的规则,具体配置如下图,为了演示,我这里限制最多60KB流量。

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

限制流量之前,利用迅雷下载的速度

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

限制流量之前,利用迅雷下载的速度

启用限制流量之后,利用迅雷下载的速度

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

启用限制流量之后,利用迅雷下载的速度

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/58469.html

(0)

相关推荐

  • o2o指的是什么意思o2o电商的特点(o2o公司o2o电商的概念是什么)

    校园o2o电商发展趋势o2o现状及发展趋势,校园o2o电商发展趋势近年来随着经济的快速发展,人们的生活条件也越来越好了,对生活品质和自我要求越来越高,那现在也越来越多的人关注校园o2o电商发展趋势了,今天小编就分享一些校

    生活 2021年12月23日
  • 三国战纪手游无限元宝,少年三国志无限元宝服2021版

    : 三国手游无限元宝公益服2022排行榜 大家都喜欢三国手游无限元宝公益服。 230890.coM三国手游无限元宝公益服2022排行榜为广大用户带来了2022最新最火热的三国手游无...

    阅读 2022年10月26日
  • 问道手游集市自动抢购教程2020,问道手游抢购要怎么抢

    问道手游公式自动抢购技巧? 摆摊部分稀有物品需要进行公示12小时,公示期内只可收藏,不可购买。12个小时后可以进行购买,要提前准备好,进行抢购。 摆摊部分稀有物品需要进行公示12小...

    阅读 2022年7月16日
  • 2021淘宝补单技巧分享

    2021淘宝补单技巧分享
    x相信做淘宝店的商家们都知道一句话“开网店补单找死,不补单等死”。如今淘宝平台对于S单行为的稽查已经越来越严格了,虽然补单行为并不等同于S,但是,操作补单一样是不被允许的,若被平台发现,肯定会

    电商 2021年9月18日
  • vue的axios请求(axios用法示例)

    技术axios是不是vue里面的小编给大家分享一下axios是不是vue里面的,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!axios不是vu

    攻略 2021年12月22日
  • 皇城传奇手游攻略,今天新开的传奇手游首区

    皇城传奇手游几点开新区七牛游戏是什么?霸天传奇七牛游戏是一款经典的传奇手游,在这款手游中玩家可以选择多种成长方向,玩家可以直接使用七牛游戏账号登录游戏,省去玩家重复注册账号的烦恼,万人同屏。影视剧中有哪些颠倒历史黑白的剧情?人物 反观如今国产剧,虽然冠以历史之名,颠倒黑白,篡改历史情节、人物等,传递都是些玛丽苏爱情,后宫争宠等毫无营养价值的东西,希望国产剧能多拍一点传递正能量。乱世王者手游皇城有资源吗网友分享: 轩辕传奇手游贫民刺客的通天心得,首先8000左右的刺客最好(不是必须)具备以下条件才有可能冲到107。1、根据我的经验。等级不要低于46为好。为什么呢。热血传奇多少级才可以交易 游戏交

    阅读 2022年7月4日