rzzyc 发表于 2008-3-20 12:41:02

ROS能实现这些功能吗

实现如下功能:

1、经过IP和MAC绑定后才能登陆互联网,不绑定的IP地址强制打开局域网中的WEB页面。
2、限制某段时间内禁止登陆QQ,MSN等,禁止使用BT或者其它P2P。
3、限制IP地址只能防问指定的网站。
4、能分析出每个IP地址的某段时间内的流量。
5、

rzzyc 发表于 2008-3-20 12:41:22

临时想到了这一些,我知道一些功能能实现了!

stayhere 发表于 2008-3-20 12:57:02

这些功能全部能够实现。

stayhere 发表于 2008-3-20 13:10:07

像1,我这儿是的接口上设置ARP为“reply-only”,这样一个新的MAC地址,只有报到我这儿,我把它绑定的某IP后,对方设置为相应的IP才能上网,否则根本不能联网。但想实现楼主说的,也是可以的,不过ARP就是默认的enabled了。在ARP LIST中,把已经报过来的IP和MAC设置为静态(Make Static),然后在防火墙部分添加该IP到Address LISTS中的InternetEnabled列表中,添加防火墙规则,访问外网地址时,src地址不在InternetEnabled中的,则跳转到内网的某个IP。

像2,这儿曾经有一段时间在非上班时间禁用QQ。MSN当然也是相似的问题。在防火墙规则中,有一个专门针对P2P连接的设置。

像3,这个很方便的,防火墙规则中,目标地址(DST.ADDRESS)不是规定地址的,直接DROP掉就行。

像4,ROS提供了一些跟踪的工具,另外也可以实时查看当前某个队列的流量,只要设置好相应的队列即可(queues)

我是初学者一个,如有误导,还请指正。
页: [1]
查看完整版本: ROS能实现这些功能吗