上网行为管理是目前非常热门的一个概念,随着企业企业信息化的大发展,大多数企业都实现了电脑办公,而互联网上充满了各种新闻,游戏,视频,音乐等娱乐网站,员工如果大量沉溺在娱乐网站中,会影响企业办公的效率,因此,以上网行为管理为卖点的路由器/防火墙(以下简称上网行为管理路由器)开始成为市场的热点,越来越受到系统集成商和企业用户的青睐。
那么,问题来了,什么是上网行为管理路由器,什么样的上网行为管理路由器才是好的上网行为路由器呢?
本文将剖析上网究竟会产生哪些行为,介绍究竟什么样的路由器才能很好的完成上网行为管理工作,从而成为一台的好的上网行为管理路由器。当然,上网本身不是坏事,企业正常工作收发邮件,访问ERP系统,使用协同办公系统都需要使用网络,本文提到的上网行为,主要是非工作的上网行为。
上网行为分类:


针对以上上网行为,传统的路由器,防火墙设备要如何应对呢?
传统的路由器/防火墙是基于IP,端口的防火墙规则,需要知道想要屏蔽的网络应用的IP,端口。对于通过浏览器的上网娱乐来说,所有的通讯都是基于HTTP/HTTPS,端口是80和443,如果把80和443全部阻挡,那正常的工作也就无法开展了,因为大部分企业的办公系统甚至邮件系统都是基于浏览器的。
对于手机APP和客户端的娱乐,更是麻烦,因为每个应用使用什么IP,端口都是未知的,网管人员需要高超的分析能力才能找到某个应用的IP,端口,有的客户端直接使用了HTTP端口,这就让阻挡难度变得更大。
是不是可以通过把服务器IP都找出来的方式来屏蔽呢?这也是个很笨的方法,因为,中国的网络应用往往都由大型公司运营,服务器都是集群式的,拥有大量的IP,挡住一个,另一个就会替代上来,想找到所有的IP非常难,而且还有可能随时有新的IP加入。
根据以上分析,传统的路由器,防火墙设备在现在这个全民上网的时代,是束手无策的,毫不夸张的说,对于企业市场来说,传统路由器/防火墙已死。
那么,新型的上网行为管理路由器如何解决这个问题?
不难看出,通过以上的四种新型防火墙功能,管理员基本上可以非常方便的解决现代网络管理中心的大多数问题,集成上网行为管理功能的路由器/防火墙,是企业在更新/采购路由器/防火墙时的不二之选。
居易科技(Draytek)推出的Vigor 2912,Vigor 2920,Vigor 2922,Vigor 2960,Vigor 3900系列产品都是新一代上网行为管理型路由器(防火墙),可以满足不同规模企业的需求。VigorFly210也有上网行为管理部分,只不过是简化版,只支持部分功能。
写在后面:本文是上网行为管理功能介绍系列的开篇,在后续的几篇文章中,我们会针对每个功能展开更详细的介绍和使用指导,敬请期待。