本帖最后由 屌丝 于 2014-6-13 14:09 编辑
接触爱快也是很偶然,之前一直用ROS,英文水平有限策略做不来。一次浏览某论坛看到爱快2.0登陆界面了蛮好看感觉里面应该也不错就关注了。1.3版本没有使用(其实用了2天)我是从2.0开始使用的。
刚开始使用有些害怕不稳定。我是企业用户网络环境也比较复杂,企业嘛稳定第一。
但是还要尝试下,找个硬盘IMG写盘,挂载电脑设置网卡,接上网线开始测试。用了大概两天左右1.3版本。1.3版本有些功能不能满我的需求。又换回ROS一直到2.0官方正式发布。当天就重新写盘挂载。刚开始猜测可能调试不当不是很稳定,导致经常断网。后来查明是ARP攻击。(用ROS好像抗攻击很强,没掉线现象,爱快这方面要加强)。好了废话一堆下面图文结合开始作业。
平身第一次写这么多内容(以前都是看,呵呵),如果那里写的不到位欢迎给位指正,排版不好大家将就看吧,不然。。。。。。。。。。NTM来打我啊。哈哈
目前7天时间没有重启如下图:
电脑配置:
我是3块网卡,1块集成,两块英特尔82541PI。
光纤电信100M用户多播之类的没办法测试。
网络划分:(公司是做服装销售,一条街上开了N多家店铺,每家用网桥连接)店铺使用192.168.1.X段,办公室使用10.0.0.X段。
为了想实验WIFI认证在10.0.0.X网卡上扩展了IP:10.10.10.X段;
DHCP
吐槽(DHCP不能隔离,导致问题就是手机用DHCP,办公室电脑静态分配不能用,开启也不分配还是从DHCP分配给电脑10段。最后手动给办公室电脑填上IP)因为没有DHCP隔离10.0.0.X不能添加DHCP策略。
VLAN
VLAN功能我没有使用,因为我有三次交换机在交换机上做了,所以没有使用。
静态路由
也没有使用。
下面流控了
一键流控
没有使用,因为满足不了我的需求。
手工流控
只给店铺IP做了流控策略,老板要求:不能看视频。包括MV,及其一些网站(网站用网址浏览控制做了。)
说到流控我想说下酷我、酷狗之类的音乐软件,TMD居然用80端口。另外求大神告诉我怎么封酷我、酷狗之类的MV播放。
因为公司收银系统是用网页的所以给HTTP协议最大速度。
IP限速
店铺店员都女孩子(基本对电脑一窍不通),怕安装P2P软件,限速500,办公室网络因网络应用不一样给1000。手机嘛给500,对网络没多大影响,手机也不多。
当然我自己的手机和电脑是不限速的。。。哈哈哈哈哈哈哈哈哈哈哈
协议库
自带的协议基本满足,没添加。
认证计费
目前还属于测试阶段,店铺还没有使用只是在办公室实验。效果还是不错就是微信还没有推出。(老板给我出一难题,想店铺给顾客WIFI用,还不想给店员用,至今没想到解决方案)。因为办公室很少外人来所以就固定密码了,拨号之类用不到,没测试;当然老板和我的手机自然免验证了,哈哈哈哈哈哈哈哈哈哈哈(笑的好猥琐)除了我和老板的手机MAC地址其他的是其他设备的。
通知推送
这功能目前很鸡肋,临时通知直接用分组IP推送不成功,周期推送用不管分组IP还是自己填IP都不成功,周期推送编辑框里不能用回车符换行,以及不能用空格。否则内容不能保存。总结:推送就是摆设。就不上图了
服务中心
里面的就用到一个端口映射,给监控的。
防火墙
也只用到ARP绑定,能有效的防止ARP攻击。
分组管理
好像我看到一个帖子说这里设置后其他地方引用后,IP分组里更改了IP地址池后,引用的地方不会跟着IP地址池里变更IP。我设置后不需要变动,没测试。规划好地址池 这里极少数去变动的。
网址浏览控制
我只用了本地拦截。如果能在每条操作位置加上禁用按钮就完美了,需要打开那个网址要先去删除那条记录,用完再添加,光腚系腰带,多一道。
就写这么多吧。我只针对我用到功能写了下,后续用到更多功能再来交作业。最后一个意见,各种统计希望做完善,别乱跳,想定位一个有问题的机器太难了。机器少还好,多了就哭了。
希望爱快努力做的更好,成为网络通信设备和软件方面的标杆。
|