小型Route,有Port Mirror
可以 Wireshark Sniffer 抓封包
Vigor2120 系列
Vigor2133 系列
都有
小型Route,有Port Mirror
可以 Wireshark Sniffer 抓封包
Vigor2120 系列
Vigor2133 系列
都有
公司的 Web Server 被 ddos 如何使用 MHG-450 防禦
某天發現公司Web Server很慢
登進 Firewall 防火牆
發現 220.243.135.x -220.243.136.x
連續大約有300個以上的 IP 一直存取我們公司的 Web Server
因為他拖慢了我們公司 Web Server 的速度了
因為剛好是 MHG-450當前端的 Firewall 網路防火牆
所以我們簡單設定管理了他一下
我們不是用頻寬方式處理
是限定每一個IP只能一秒過來一個Session連線數
設定方法如下
NAP-250 後端串接問題
另一個孔當PoE的輸出 Passive Mode PoE 可以再串一台NAP-250
如果是串接非PoE設備
請壓接 1236 就好了
利用簡單的分割IP-VLAN達成出租店鋪或是出租套房和住家分開的網路
一台 Firewall/Route 就可以達成
有時候因為分租店鋪或是宿舍
希望和他們的網路區分開來
如果您手上有我們公司的產品
很輕易的我們就可教您怎麼分開來
簡單架構如下
Vigor2926+VigorSwitchG1280+VigorAP710區分來賓和員工網路
Vigor的SWM功能切VLAN設定是很快的
測試架構是
Vigor2926 Lan port 4 串下一個 VigorSwitchG1280 Port1
VigorSwitchG1280 Port 2 接上一台 VigorAP710
員工使用 Default vlan untag
來賓使用 VLAN 10
步驟大概就是先把 Vigor2926 vlan 切好
有沒有台灣製的防火牆可以依網路卡廠牌來阻擋上網連線(例如華為,小米...)
<<公家單位..禁止華為設備存取 範例>>
答案是有
Vigor 300B (無VPN)
Vigor 2960
Vigor 3900
MHG-1500A 與 GCP(Google Cloud Platform) 建立 IPsec VPN 連線 (感謝廣華電子許先生分享)
首先 GCP 設定方面
1. 先查看目前 VM 個體所使用的區域資源。
先到你的資源中查看 VM個體,當中必須記住一個資訊【區域】,這是你建立VM資源時所選擇的區域,我是使用亞洲伺服器 asia-east1 ,這個在等一下建立VPN時會用到,如果兩邊不一致內部網段不同,可能會導致無法順利連線。
無線網路測速問題 WiFi Speedtest
我們在公司最常被問的問題是網路測速問題
從有線網路到無線網路
一樣
大家都怕被 ISP 凹掉了速度
但是 WiFi 摸不到
況且干擾多
速度越快
AP 熱點必需要更高
和大哥大基地台一樣
以前 2G 手機
大哥大基地台密度不用那麼高
但是一到 4G 基地台越蓋越密
速度要越快
距離熱點只能距離更短
因此無線測試速度更是個難題
Google 網域型郵件驗證、報告與一致性」(DMARC) 驗證機制
新增DMARC 記錄 G Suite
MLS Mail Server 新增 DMARC 說明 教學 方法
NFW-460 NFW 系列 內建 Inbound 負載平衡
內建 DNS Server 都適用
UTM-650 UTM 系列
MHG 系列 都可以
Vigor2952+VigorSwitchP1092+VigorAP910-tag-vlan區分來賓和員工上網
設定觀念很簡單
就是一個 untag 給公司員工使用
一個 vlan tag 10 wifi 無線網路給來賓使用
無線AP 是透過 Vigor2952 APM 設定
所以只要設定 Vigor2952 的 vlan 和 Vigor2952 內建的APM AP Profile 設定檔
直接派送
因為此案例 Vigor2952 版本是 V3.8.9.2 中文版
因此我們獨立設定 VigorSwitcGP1092 的 vlan
若是 V3.9.0 版
可以統一在 Vigor2952 SWM 直接做好 vlan
行政院資通安全管理法,符合的設備本公司有
資通安全管理法
資通安全責任等級分級辦法
行政院國家資通安全會報
存取控制與加密機制管理
網路安全控管
網域名稱系統 (DNS)防護
資通系統權限管理
資通安全責任. 等級,由高至低,分為A 級、B 級、C. 級、D 級及E 級
詳洽本公司業務
Vigor Route Central Management Switch 中央管理 交換器 管理功能
這功能挺不錯的
當如果遠端是 PoE Switch 需要重新開機
您會覺得更方便
因為重開 PoE Switch 等於後端所有的帶電的設備全部一起重開機了
有中文版本
我們抓圖是英文版本
VigorSwitch G1080 Hinet MOD 應用方式
詳洽本公司各區服務處
IPv6 Firewall IPv6防火牆
本公司的防火牆均有 IPv6 防火牆功能
可以保護你的 IPv6 真實IP
以上ˋ產品如果有其他問題
請洽本公司各區服務處