为什么qq打不开,为什么qq打不开了黑屏

为什么qq打不开,为什么qq打不开了黑屏 企业允许员工访问Internet,但是出于工作效率的考虑,往往会通过在防火墙上做文章,比如紧张员工上班时间逛某些商城,禁止员工上班时间看电影等等。下面通一个小案例来看看华为防

企业允许员工访问Internet,但是出于工作效率的考虑,往往会通过在防火墙上做文章,比如紧张员工上班时间逛某些商城,禁止员工上班时间看电影等等。下面通一个小案例来看看华为防火墙USG6000在应用控制的强大功能吧。

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

根据以上的图,在ENSP中模拟如下图

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

图中trust区域中,采用的虚拟机win7系统,并安装好QQ软件和迅雷软件,虚拟机win7网络采用的VMnet1。具体配置如下图

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

untrust区域配置如下图,不明白这步的小伙伴们可以查阅这篇文章

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

环境已经准备好了,来说一下,今天实现的效果吧。

  1. 通过防火墙应用控制禁止内网用户使用QQ。
  2. 通过防火墙限制内网用户使用迅雷下载。

配置思路

1、配置接口IP地址,并把对应的接口加入的对应的安全区域

2、配置NAT,使内网的用户能正常上网

3、通过配置安全策略实现需求。

配置步骤

1、配置接口IP地址,并加入到安全区域中。

[FW1]interface GigabitEthernet 1/0/0
[FW1-GigabitEthernet1/0/0]ip address  192.168.227.254 24
[FW1]firewall zone  trust
[FW1-zone-trust]add interface GigabitEthernet 1/0/0
[FW1]interface GigabitEthernet 1/0/3
[FW1-GigabitEthernet1/0/3]ip address  dhcp-alloc  #配置该接口自动获取IP地址
[FW1]firewall zone untrust 
[FW1-zone-untrust]add  interface GigabitEthernet 1/0/3

2、配置NAT

[FW1]nat address-group natpool 1
[FW1-address-group-natpool]section 192.168.111.115 192.168.111.116
[FW1-policy-nat]rule name ToNAT
[FW1-policy-nat-rule-ToNAT] source-address 192.168.227.0 24
[FW1-policy-nat-rule-ToNAT]destination-zone untrust 
[FW1-policy-nat-rule-ToNAT]action source-nat address-group natpool

3、配置安全策略,使内网用户能正常访问互联网

[FW1]security-policy
[FW1-policy-security]rule name to_Internet
[FW1-policy-security-rule-to_Internet]source-zone trust 
[FW1-policy-security-rule-to_Internet]source-address 192.168.227.0 24
[FW1-policy-security-rule-to_Internet]destination-zone untrust 
[FW1-policy-security-rule-to_Internet]action permit

配置到此,内网的用户能正常通过NAT上外网。

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

在配置防火墙的时,通常我们是先把安全策略放通全部,然后再根据需求逐步收窄放通的范围。

应用控制禁用QQ

华为USG6000系列防火墙内置了很多应用层的安全规则,可以根据自己的业务需求,进行放通或者禁止,这里我们选用禁用QQ。

新建一个规则名称为forbiddenQQ,源安全区域选择trust,源地址配置为192.168.227.0/24。具体配置如下图

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

安全策略是有顺序区别的,在刚开始的时候,我们创建了一个放通全部流量,而我们新建forbiddenQQ,在To_Internet规则之下。这样的话forbiddenQQ就不起作用了。需要把forbiddenQQ移动到To_Internet规则之前,如下图,

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

这样内网的用户就不能使用QQ,可以看到 forbiddenQQ命中有数据,证明数据包匹配了这条规则

应用控制限制P2P流量

根据上述的需要,新建一条限制P2P流量的规则,具体配置如下图,为了演示,我这里限制最多60KB流量。

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

限制流量之前,利用迅雷下载的速度

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

限制流量之前,利用迅雷下载的速度

启用限制流量之后,利用迅雷下载的速度

QQ上不了,先不要慌,先看看是不是华为防火墙上做了手脚

启用限制流量之后,利用迅雷下载的速度

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/58469.html

(0)

相关推荐

  • 片仔癀1粒多少钱,片仔癀什么价格

    片仔癀一盒多少钱(现在价格)网友提问:片仔癀一盒多少钱(现在价格)优质回答:铁子,你听说过片仔癀吗? 北方的朋友还在囤茅台、抢黄金,精明的南方朋友早就下手一粒小小的“棕黄色中药药锭”。这就是每个福建人都听说过闽南神药——

    攻略 2021年11月19日
  • 突然!国家刚刚宣布:所有妈妈都玩得开心!

    2021年10月23日十三届人大常委会第三十一次会议 表决通过 《家庭教育促进法》 依法带娃!1月1日起执行 这是中国首次对家庭教育进行专门立法。 旨在鼓励和推动家庭教育事业发展 …

    阅读 2022年1月18日
  • 《密室逃脱绝境系列2海盗船》第四通关攻略

    如何通过《密室逃脱绝境系列2海盗船》第四关,密室逃脱系列游戏一直受到玩家的喜爱。 在游戏中,你不仅可以探索未知的世界,还可以用游戏中内置的谜题来求解。 第四关开局,桌上放着金币和粒…

    教程 2022年9月30日
  • 哪里什么就什么造句非常简单,由什么到什么造句

    下面为你提供“造句有什么讲究,有什么简单”的内容,供你参考。 1.小华已经饿到肚子饿的地步了。 2.新校舍竣工的最后期限快到了,工人们正在抓紧施工。 3.在老师的帮助下,我已经初步…

    2022年4月27日
  • 史无前例 Redmi要推出K50 SE了

    自从卢伟冰加入红米并带来了K系列之后,这条产品线就成了小米当家销量花旦之一,因为其性价比真的太优秀了,让很多友商的新机相形见绌。今日早间,卢伟冰在微博对网友进行了提问,称:K50是否需要SE版本?大家建议一下。评论区中被点赞最高的是:你先说什么配置,再说需不需要。由此可见只要K50 SE的配置足够到位,那么推出也是顺理成章的是,明年的K50系列或许将会首次带来比标准版售价还要再低一些的K50 SE新机,满足更多用户的需求。最早推出SE产品的是iPhone,目前它也一直有出现在我们的iOS设备好评榜上,因为小屏幕和旗舰级别的配置还是能带来一部分用户的拥簇的。Redmi K50系列最早有望将会在明年2月份推出,搭载骁龙8 Gen1和天玑9000/7000处理器。

    科技 2021年11月26日
  • 放大招,40多款苹果手机值得安装的APP

    今天放大招了,很多粉丝问我为啥不分享苹果相关的软件,不是我不想给大家分享,而是我没有苹果手机。

    科技 2021年11月4日