自定义业务策略
配置业务策略的过程如下:
第一步,进入web管理界面—]高级配置—]业务管理页面;
第二步,选择“添加”选项,输入该策略的名称;
第三步,在“组选择”中选择该策略要匹配的工作组(或个人用户)的组名;或选择“新个人用户”,并填入该个人用户的ip地址;
第四步,选择“过滤类型”;
第五步,如果过滤类型为“ip过滤”,则根据需要有选择地填写“协议”、“目的起始端口”、“目的结束端口”、“目的起始地址”及“目的结束地址”,“源起始端口”、“源结束端口”;如果过滤类型为“url过滤”或“关键字过滤”,则根据需要填写“过滤内容”;
第六步,如有需要,指定该业务策略的“插入位置”;
第七步,根据需要选择该业务的“动作”是“允许”或者“禁止”;
第八步,如有需要,在“时间段”中选择该业务策略的生效时间段;
第九步,单击“保存”按钮,生成新的业务管理策略;
第十步,该业务策略添加成功后,可以在“业务策略信息列表”中看到相应的记录;
第十一步,在配置了工作组的业务策略后,系统会自动增加一条该工作组的全局策略,默认是禁止该组除定义过的其他业务,这条策略可以在“业务策略信息列表”中看到,“策略名”一般是grpx_other(x为阿拉伯数字);
第十二步,继续配置其他业务策略;
第十三步,如果要禁止未配置上网业务策略的用户连接或者是通过hiper,可以取消“允许其他用户”的选中,否则的话,其他的用户将被全部允许;
第十四步,选中“启用业务管理”,然后单击“保存”按钮。
配置完成之后,所有受信的计算机连接和通过hiper的数据包将会和“业务策略信息列表”中的策略比较,如果能够发现匹配的策略,hiper将按照该业务策略的“动作”来控制数据包:转发或丢弃。