• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于pfSense的中小學(xué)校園網(wǎng)應(yīng)用

    2013-12-29 00:00:00陳偉榮
    中小學(xué)信息技術(shù)教育 2013年11期

    隨著教育現(xiàn)代化的不斷推進(jìn),校園網(wǎng)已成為學(xué)校重要的基礎(chǔ)設(shè)施,擔(dān)當(dāng)著學(xué)校教學(xué)、科研、管理和對(duì)外交流等角色。隨著學(xué)校上網(wǎng)計(jì)算機(jī)的數(shù)量不斷增加,對(duì)上網(wǎng)的穩(wěn)定性要求也越來越高。實(shí)力雄厚的學(xué)校一般都配有專業(yè)的硬件防火墻作為出口設(shè)備,但對(duì)大多數(shù)學(xué)校而言,單獨(dú)購(gòu)買費(fèi)用實(shí)在不小。筆者所在學(xué)校為江蘇省四星級(jí)高中,校園網(wǎng)為2005年底建設(shè),隨著校園網(wǎng)絡(luò)用戶的增多、教師學(xué)生網(wǎng)絡(luò)應(yīng)用水平的提高、校園網(wǎng)絡(luò)應(yīng)用的頻繁,原先的防火墻已難以滿足現(xiàn)有的網(wǎng)絡(luò)環(huán)境需要。出于成本的考慮,并基于對(duì)原先某防火墻的研究,通過反復(fù)的實(shí)踐,筆者成功將pfSense防火墻應(yīng)用于校園網(wǎng)絡(luò),下面將做法與大家分享。

    關(guān)于pfSense

    pfSense是一個(gè)免費(fèi)的、開源的、經(jīng)過改造的FreeBSD的定制版本,它主要用作防火墻和路由器。pfSense是一項(xiàng)民心工程,自成立以來,有超過100萬次的下載和無數(shù)次的安裝,被小型家庭網(wǎng)絡(luò)用來保護(hù)其計(jì)算機(jī)和Xbox;大型公司、大學(xué)和其他組織用來保護(hù)數(shù)以千計(jì)的網(wǎng)絡(luò)設(shè)備。它包括所有最昂貴的商業(yè)防火墻的功能,例如防火墻、狀態(tài)表、NAT、冗余、負(fù)載均衡、VPN、報(bào)告和監(jiān)測(cè)、動(dòng)態(tài)DNS、用戶認(rèn)證、DHCP服務(wù)器和中繼等。所有這些都通過Web管理界面進(jìn)行配置(SSL),并支持遠(yuǎn)程管理和軟件版本升級(jí)。

    硬件準(zhǔn)備、安裝及網(wǎng)絡(luò)環(huán)境

    pfSense對(duì)硬件的要求并不高,但為保證防火墻性能和穩(wěn)定性,建議根據(jù)帶機(jī)量的多少,直接購(gòu)買相應(yīng)防火墻硬件,價(jià)格從1000元到2000元不等。也可以DIY,PC+網(wǎng)卡,單線接入需兩塊網(wǎng)卡,雙線三塊,建議選擇Intel百兆或千兆網(wǎng)卡,這樣成本更低。

    pfSense可實(shí)現(xiàn)免光驅(qū)安裝,制作啟動(dòng)U盤,將下載的physdiskwrite.exe和對(duì)應(yīng)的*.img.gz文件拷貝到U盤根目錄,啟動(dòng)Win2003 PE,在DOS提示符下使用格式:physdiskwrite [-u] ,然后選擇要寫的目標(biāo)盤就OK了,等寫盤結(jié)束之后,就可以啟動(dòng)防火墻了。目前pfSense最新版本為2.0.3。

    我校的整個(gè)網(wǎng)絡(luò)如下:雙線——PF防火墻——三層核心交換機(jī)——二層交換機(jī)——用戶。防火墻LAN接口IP為172.16.0.2/30,連接到三層交換機(jī)的vlan120接口。內(nèi)網(wǎng)被劃分為vlan10、vlan20、vlan30……vlan110、vlan120,以實(shí)現(xiàn)相互間的2層隔離,各vlan對(duì)應(yīng)的IP 子網(wǎng)分別為192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24……192.168.110.0/24、172.16.0.0/30,vlan間通過3層核心交換機(jī)的IP 轉(zhuǎn)發(fā)能力實(shí)現(xiàn)子網(wǎng)互連。三層交換機(jī)上各SVI地址分別為192.168.10.1/24、192.168.20.1/24、192.168.30.1/24……192.168.110.1/24、172.16.0.1/30,即各vlan網(wǎng)關(guān)地址。三層交換機(jī)有如下默認(rèn)路由:ip route 0.0.0.0 0.0.0.0 Vlan 120 172.16.0.2 1 enabled(銳捷S6806E)。關(guān)于二層、三層交換機(jī)的配置不再贅述。

    pfSense配置

    1. 初步設(shè)定

    筆者安裝的為pfSense-2.0.2-RELEASE-1g-i386-nanobsd.img嵌入式版本,通過超級(jí)終端連接到防火墻進(jìn)行初步設(shè)定。

    第一次啟動(dòng)PF防火墻,可以看到系統(tǒng)檢測(cè)到的網(wǎng)卡,Intel百兆、千兆網(wǎng)卡名稱分別為fxp0、fxp1、fxp2和 em0、em1、em2等。

    第一步是要不要做VLAN設(shè)定(Do you want to set up VLANs now [y|n]),一般我們選擇n。接下來就是依次設(shè)定WAN、LAN、OPT1等接口的網(wǎng)卡名稱,筆者的設(shè)定,WAN是em1,LAN是em0,OPT1是em2。按Enter鍵結(jié)束設(shè)定。設(shè)定結(jié)束后會(huì)先顯示剛剛所做的網(wǎng)絡(luò)設(shè)定,并詢問是否繼續(xù)(Do you want to proceed [y/n]?)按y寫入PF防火墻。

    最后,我們還需要根據(jù)網(wǎng)絡(luò)規(guī)劃重新設(shè)定下LAN口的IP地址(默認(rèn)為192.168.1.1),在超級(jí)終端環(huán)境下輸入2進(jìn)入接口IP設(shè)置向?qū)В⊿et interface(s) IP address),根據(jù)提示分別輸入要設(shè)置的接口序號(hào)、IP地址、子網(wǎng)掩碼,如2,172.16.0.2,30。當(dāng)提示是否需要啟用DHCP server時(shí),這里筆者選否,因?yàn)槲覍HCP服務(wù)器架設(shè)在Windows 2003上了。

    至此,初步設(shè)定全部完成,接下來就可以通過瀏覽器連接到https://172.16.0.2作進(jìn)一步的設(shè)定,Username為admin,Password 為pfSense。建議采用雙機(jī)互聯(lián)完成調(diào)試,最后上架,調(diào)試客戶端IP設(shè)為172.16.0.1,子網(wǎng)掩碼為255.255.255.252。同時(shí)請(qǐng)采用火狐瀏覽器,否則可能會(huì)出現(xiàn)pfSenseWeb界面打開而沒有菜單選項(xiàng)的情況。

    2. 雙線設(shè)置

    筆者所在單位原電信接入,后增加區(qū)教育城域網(wǎng)移動(dòng)接入,均為光纖固定IP,現(xiàn)使用PfSense實(shí)現(xiàn)雙WAN接入Internet,并實(shí)現(xiàn)如下功能:

    (1)負(fù)載均衡:允許pfSense把LAN流量通過負(fù)載均衡來達(dá)到多WAN帶寬疊加的效果。

    (2)策略路由:訪問城域網(wǎng)內(nèi)網(wǎng)上閱卷系統(tǒng)、各資源服務(wù)器走移動(dòng)線路。

    步驟一:配置網(wǎng)絡(luò)接口

    登錄pfSense Web GUI配置界面,分別點(diǎn)擊菜單Interfaces→WAN、Interfaces→OPT1進(jìn)入接口配置界面,完成相關(guān)配置:Enable項(xiàng)勾選Enable Interface,WAN口默認(rèn)已勾選;Type項(xiàng)選擇Static;IP address項(xiàng),WAN口為218.91.234.211/29,OPT1口為221.178.217.166/28;Gateway項(xiàng),通過點(diǎn)擊 add a new one,在彈出的Add new Gateway界面Gateway IP欄添加對(duì)應(yīng)的網(wǎng)關(guān)IP,WAN口為218.91.234.209,OPT1口為221.178.217.161,Description欄可輸入合適的英文描述;其余保持默認(rèn),點(diǎn)擊頁(yè)面最下端的Save保存。

    提示:凡出現(xiàn)Apply changes按鈕請(qǐng)點(diǎn)擊使修改生效。下同。

    筆者這里兩條WAN接口都是靜態(tài)地址,實(shí)際應(yīng)用中需根據(jù)實(shí)際網(wǎng)絡(luò)參數(shù)情況選擇Type,如PPPoE或者DHCP方式等。pfSense支持多條PPPoE接口的多WAN模式。

    步驟二:配置網(wǎng)關(guān)

    點(diǎn)擊菜單System→Routing,在Gateways標(biāo)簽頁(yè),點(diǎn)擊右下角“+”圖標(biāo),進(jìn)入網(wǎng)關(guān)編輯界面,完成如下配置,結(jié)果如圖1所示。

    (1)Interface項(xiàng)選LAN;

    (2)Name項(xiàng)填入網(wǎng)關(guān)名稱,如3SwitchGW,必填;

    (3)Gateway項(xiàng)填入172.16.0.1,此處為三層交換的Vlan120網(wǎng)關(guān)IP地址;

    (4)Description項(xiàng)填入合適的描述,如3SwitchGW,可選;

    (5)其余保持默認(rèn),點(diǎn)擊Save 保存。

    圖1

    提示:要確保每一個(gè)WAN接口都被分配一個(gè)可用網(wǎng)關(guān)地址。WAN 接口若是靜態(tài) IP,需指定網(wǎng)關(guān)地址,若是DHCP/PPPoE及其他類型,該接口會(huì)自動(dòng)獲得網(wǎng)關(guān)地址。

    點(diǎn)擊網(wǎng)關(guān)項(xiàng)目后面的“e”圖標(biāo),進(jìn)入網(wǎng)關(guān)編輯界面,隨后點(diǎn)擊“Advanced”按鈕,可進(jìn)入高級(jí)設(shè)置界面。其中有權(quán)重(Weight)選項(xiàng)可根據(jù)線路帶寬情況做微調(diào),其余可不做調(diào)整。在默認(rèn)情況下,所有具有相同優(yōu)先級(jí)的 WAN接口在被應(yīng)用于負(fù)載均衡時(shí)被視為同等級(jí)別。如果你的一系列WAN接口有著不同的接入速度,那么,通過設(shè)定權(quán)重參數(shù)可以給相對(duì)快些的接口增加些權(quán)重值。如果你同時(shí)有一條50Mb/s的接入線路和一條10Mb/s的接入線路,你應(yīng)該不會(huì)把它們同等對(duì)待吧,否則將會(huì)有可能出現(xiàn)50Mb/s的線路處于相對(duì)空閑,而10Mb/s的線路卻處于過載狀態(tài)。

    步驟三:添加靜態(tài)路由

    點(diǎn)擊菜單System→Routing,選擇Rouers標(biāo)簽頁(yè),點(diǎn)擊右上角“+”圖標(biāo),進(jìn)入靜態(tài)路由編輯界面,完成如下配置,結(jié)果如圖2所示。

    (1)Destination network項(xiàng)填入192.168.0.0,子網(wǎng)掩碼選16;

    (2)Gateway項(xiàng)選3SwitchGW-172.16.0.1;

    (3)Description填入合適的描述,如to3switch,可選;

    (4)點(diǎn)擊Save保存。

    圖2

    提示:此處實(shí)施CIDR技術(shù)將192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24……192.168.110.0/24多網(wǎng)段匯聚成192.168.0.0/16。下同。

    步驟四:添加網(wǎng)關(guān)組

    點(diǎn)擊菜單System→Routing,選擇Groups標(biāo)簽頁(yè),點(diǎn)擊右下角“+”圖標(biāo),進(jìn)入網(wǎng)關(guān)組編輯界面,完成如下配置,結(jié)果如圖3所示。

    (1)Group Name項(xiàng)填入網(wǎng)關(guān)組名稱,如balance;

    (2)Gateway Priority項(xiàng),WANGW選Tier1,OPT1GW選Tier1,3SwitchGW選Never;

    (3)Trigger Level項(xiàng)選Member Down;

    (4)點(diǎn)擊Save保存。

    圖3

    在一個(gè)網(wǎng)關(guān)組中,你可以把每一個(gè)所要用到的網(wǎng)關(guān)指定到一個(gè)優(yōu)先級(jí)(Priority)中。較小的優(yōu)先級(jí)編號(hào)將會(huì)被首選,也就是說編號(hào)越小,優(yōu)先級(jí)越高。如果同一網(wǎng)關(guān)組中兩個(gè)網(wǎng)關(guān)有著相同的優(yōu)先級(jí),它們將被設(shè)為負(fù)載均衡狀態(tài),這時(shí),總流量將被以單個(gè)連接為單位,從這其中的每一個(gè)網(wǎng)關(guān)輪流路由出去。如果它們有著不同的優(yōu)先級(jí),低優(yōu)先級(jí)的將被作為高優(yōu)先級(jí)線路發(fā)生故障時(shí)的備份線路。如果優(yōu)先級(jí)被設(shè)為“從不”,那么這個(gè)網(wǎng)關(guān)就相當(dāng)于被認(rèn)為不在這個(gè)組中(禁用狀態(tài))。

    步驟五:配置防火墻規(guī)則

    定義一個(gè)網(wǎng)關(guān)組只是雙線策略的開始。你必須通過指定防火墻規(guī)則所作用的網(wǎng)關(guān)來實(shí)現(xiàn)負(fù)載均衡或策略路由。

    點(diǎn)擊菜單 Firewall→Rules,選擇 LAN 標(biāo)簽頁(yè),進(jìn)入 LAN 接口防火墻規(guī)則界面,點(diǎn)擊右上角“+”圖標(biāo)進(jìn)入防火墻規(guī)則編輯界面,完成負(fù)載均衡規(guī)則配置:Action項(xiàng)選Pass;Interface項(xiàng)選LAN;Protocol項(xiàng)選any;Source項(xiàng),Type選Network,Address輸入192.168.0.0,子網(wǎng)掩碼選16;Destination項(xiàng)選any;點(diǎn)擊Advanced features類下的Gateway項(xiàng)的Advanced按鈕,在下拉菜單中將default修改為balance;其余默認(rèn),點(diǎn)擊Save保存。

    在LAN 接口防火墻規(guī)則界面,如圖4所示,點(diǎn)擊右上角“+”圖標(biāo)進(jìn)入防火墻規(guī)則編輯界面,完成如下策略路由規(guī)則配置。

    (1)Action項(xiàng)選Pass;

    (2)Interface項(xiàng)選LAN;

    (3)Protocol項(xiàng)選any;

    (4)Source項(xiàng),Type選Network,Address輸入192.168.0.0,子網(wǎng)掩碼選16;

    (5)Destination項(xiàng),Type選Network,Address輸入221.176.0.0,子網(wǎng)掩碼選13;

    (6)點(diǎn)擊Advanced features類下的Gateway項(xiàng)的Advanced按鈕,在下拉菜單中將default修改為OPT1GW-221.178.217.161;

    (7)其余默認(rèn),點(diǎn)擊Save保存。

    圖4

    提示:此處Destination項(xiàng)的選擇依據(jù)是,首先通過ping或tracert命令查詢到區(qū)教育門戶網(wǎng)站(www.tzjy.gov.cn)的IP為221.178.217.2,網(wǎng)上閱卷系統(tǒng)服務(wù)器地址為221.178.217.10,其余各服務(wù)器地址為221.178.217.5,221.178.217.6,221.178.217.7等,訪問http://www.apnic.net/apnic-info/whois_search,查詢以上任意IP,從查詢結(jié)果得知路由匯總為221.176.0.0/13。

    提示:這些規(guī)則將按自上而下的順序起作用,并且匹配過程中只要有一個(gè)規(guī)則被匹配,匹配過程就將結(jié)束,因此在本例中我們必須將策略路由規(guī)則置于負(fù)載均衡規(guī)則的上方。

    3. NAT設(shè)置

    NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換),在這里我們通過NAT技術(shù)實(shí)現(xiàn)以下功能。

    (1)局域網(wǎng)內(nèi)的多臺(tái)計(jì)算機(jī)通過 1 個(gè)或多個(gè)公網(wǎng) IP 地址接入互聯(lián)網(wǎng);

    (2)發(fā)布局域網(wǎng)內(nèi)部的WWW服務(wù)器到互聯(lián)網(wǎng),同理可發(fā)布FTP服務(wù)器。

    點(diǎn)擊菜單Firewall→NAT,選擇Outbound標(biāo)簽頁(yè),選擇Manual Outbound NAT rule generation Mode,并點(diǎn)Save保存。

    點(diǎn)擊“+”圖標(biāo),進(jìn)入Firewall: NAT: Outbound編輯界面,完成相關(guān)配置:Interface項(xiàng)選WAN;Protocol項(xiàng)選any;Source項(xiàng),type選network,Address輸入192.168.0.0,子網(wǎng)掩碼選16;Destination:any;其余默認(rèn),點(diǎn)save保存。

    同理完成Interface為OPT1映射的添加,結(jié)果如圖5所示。

    圖5

    點(diǎn)擊菜單Firewall→NAT,選擇Port Forward標(biāo)簽頁(yè),如圖6所示,點(diǎn)擊“+”圖標(biāo),進(jìn)入Firewall: NAT: Port Forward編輯界面,完成相關(guān)配置:Interface項(xiàng)選WAN;Protocol選TCP;Source項(xiàng),type:any;Source port range項(xiàng),from:any to:any;Destination項(xiàng),type:WAN address;Destination port range項(xiàng),from:http to:http;Redirect target IP項(xiàng)填入192.168.70.3;Redirect target port:http;其余默認(rèn),點(diǎn)save保存。

    注:此處192.168.70.3為Windows 2003 WWW服務(wù)器地址。

    圖6

    點(diǎn)擊菜單System→Advanced,選擇Firewall/NAT標(biāo)簽頁(yè),如圖7所示,取消Network Address Translation類下的Disable NAT Reflection for port forwards項(xiàng)的默認(rèn)提勾。此處主要解決回流問題,也就是當(dāng)內(nèi)網(wǎng)有服務(wù)映射到網(wǎng)關(guān)后,內(nèi)網(wǎng)主機(jī)可以從內(nèi)網(wǎng)訪問網(wǎng)關(guān)外部地址上映射的服務(wù)。

    圖7

    4. DNS轉(zhuǎn)發(fā)

    為提高客戶端DNS查詢效率,同時(shí)減少發(fā)往外部的DNS流量,這里我們啟用了DNS轉(zhuǎn)發(fā)服務(wù)。

    第一步,點(diǎn)擊菜單Services→DNS Forwarder,在Services: DNS forwarder配置界面下將General DNS Forwarder Options類下的Enable項(xiàng)的Enable DNS forwarder勾選(默認(rèn)),如圖8所示。

    圖8

    第二步,點(diǎn)擊菜單System→General Setup,在System: General Setup配置界面下分別設(shè)置電信DNS服務(wù)器IP到WAN口和移動(dòng)DNS服務(wù)器IP到OPT1口,如圖9所示。

    圖9

    至此各網(wǎng)段客戶端均能上網(wǎng),客戶端DNS服務(wù)器均設(shè)為172.16.0.2。

    5. 流量控制

    為避免內(nèi)網(wǎng)部分用戶使用迅雷、快車、旋風(fēng)等下載工具瘋狂下載,占用大量的帶寬資源,導(dǎo)致網(wǎng)速很慢,甚至達(dá)到學(xué)校網(wǎng)絡(luò)出口的帶寬極限,我們使用流量整形功能實(shí)行網(wǎng)段限速,每個(gè)IP上行下行最大占用帶寬均為3M,可根據(jù)實(shí)際情況調(diào)整,一般2M下行速率在線看視頻不卡,如要降低P2P下載可將上行速率調(diào)小。

    限速的步驟是先創(chuàng)建Limiter(需單獨(dú)為上傳下載創(chuàng)建limiter),然后在Firewall→ rule→Lan 規(guī)則的高級(jí)特性 In/Out 中應(yīng)用limiter。

    因?yàn)閘imiter是被應(yīng)用在Lan接口的Rule里,而相對(duì)pfSense防火墻來說,用戶發(fā)往 Lan口的流量為In,pfSense通過Lan口發(fā)給用戶的流量為Out,因此限制上傳的limiter需應(yīng)用在In方向,limiter的Mask值應(yīng)該為“Source Address”,下載的Limiter需應(yīng)用在Out方向, limiter的Mask值應(yīng)該為“Destination Address”。

    (1)添加Limiter

    點(diǎn)擊菜單Firewall→Traffic Shaper,進(jìn)入流量整形編輯界面,選擇Limiter,如圖10所示,點(diǎn)擊“+”圖標(biāo),增加相關(guān)配置:Enable項(xiàng)勾選Enable limiter and its children;Name項(xiàng)輸入3Mdown; Bandwidth項(xiàng),輸入3,選擇Mbit/s;Mask選擇Destination Address;其余默認(rèn),點(diǎn)Save保存。

    同理,完成3Mup的Limiter的添加。

    圖10

    (2)配置防火墻規(guī)則

    點(diǎn)擊菜單 Firewall→Rules,選擇 LAN 標(biāo)簽頁(yè),進(jìn)入 LAN 接口防火墻規(guī)則界面,如圖11所示,點(diǎn)擊之前雙線設(shè)置部分所添加的負(fù)載均衡規(guī)則后的 “e”圖標(biāo)進(jìn)入防火墻規(guī)則編輯界面,將Advanced features類下的In/Out項(xiàng)的修改為3Mup/3Mdown。

    圖11

    提示:以上我們是對(duì)所有的網(wǎng)段進(jìn)行限速,如需對(duì)個(gè)別網(wǎng)段、個(gè)別IP限速的話,需另行創(chuàng)建Limiter,并添加對(duì)應(yīng)的防火墻規(guī)則,并置于負(fù)載均衡規(guī)則的上方,這是由于防火墻規(guī)則匹配是自上而下,匹配成功就不再往下進(jìn)行。此處我們未對(duì)策略路由規(guī)則做限速處理,主要是因?yàn)榫W(wǎng)上閱卷系統(tǒng)傳輸?shù)膱D片均比較大,且城域網(wǎng)服務(wù)器上還有大量的教育教學(xué)視頻資源等。

    6. 流量監(jiān)控

    為追蹤網(wǎng)絡(luò)內(nèi)各IP流量情況,在這里我們安裝了bandwidthd進(jìn)行流量統(tǒng)計(jì),它是以網(wǎng)絡(luò)中各自獨(dú)立的IP為對(duì)象,以圖形化、網(wǎng)頁(yè)化的方式,用不同的色彩來顯示HTTP、TCP、UDP、ICMP、VPN,以及P2P協(xié)議的網(wǎng)絡(luò)流量情況。

    點(diǎn)擊菜單System→Packages,選擇Available Packages標(biāo)簽,在頁(yè)面左側(cè)Package Name欄找到bandwidthd,并點(diǎn)擊該行右側(cè)的“+”圖標(biāo)完成該包的安裝。

    點(diǎn)擊菜單Services→BandwidthD,在bandwidthd配置界面完成相關(guān)配置:Enable bandwidthd項(xiàng),打勾;Interface項(xiàng),選擇LAN;Subnet項(xiàng),輸入所需要監(jiān)控的網(wǎng)段,如192.168.10.0/25;192.168.20.0/25;其余默認(rèn),移至頁(yè)面最下端點(diǎn)Save。

    注:如需要監(jiān)控多個(gè)網(wǎng)段,各網(wǎng)段間請(qǐng)用英文分號(hào)隔開。

    打開瀏覽器訪問https://172.16.0.2/bandwidthd/即可查看流量統(tǒng)計(jì),如圖12所示。

    圖12

    以上是pfSense在中小學(xué)校園網(wǎng)中的一些常見的應(yīng)用,當(dāng)然pfSense的網(wǎng)絡(luò)功能遠(yuǎn)不止這些。如,我們可以安裝squid擴(kuò)展模塊開啟網(wǎng)頁(yè)代理服務(wù),及通過squidGuard對(duì)squid代理的內(nèi)容進(jìn)行過濾,限制用戶上網(wǎng)行為;我們可以開啟入網(wǎng)門戶(Captive portal)服務(wù),給所有的上網(wǎng)用戶分配上網(wǎng)賬號(hào)和密碼,實(shí)現(xiàn)實(shí)名制上網(wǎng)等??傊?,對(duì)中小學(xué)而言,選擇開源免費(fèi)防火墻pfSense不啻為一種性價(jià)比非常高的方案,能夠滿足我們校園網(wǎng)中的一些基本應(yīng)用。我們只選對(duì)的,不選貴的。

    (作者單位:江蘇西亭高級(jí)中學(xué))

    国产精品久久视频播放| 大型av网站在线播放| 中文字幕人妻丝袜一区二区| 亚洲精品一区av在线观看| 神马国产精品三级电影在线观看 | 天天添夜夜摸| 精品国产一区二区三区四区第35| 亚洲七黄色美女视频| 人人妻人人澡人人看| 免费在线观看日本一区| 成人av一区二区三区在线看| 亚洲中文av在线| 国产成人影院久久av| 婷婷丁香在线五月| 国产精品一区二区精品视频观看| 午夜a级毛片| 亚洲av第一区精品v没综合| 亚洲欧美激情综合另类| 黄色毛片三级朝国网站| 人人妻,人人澡人人爽秒播| 久久久水蜜桃国产精品网| 男人的好看免费观看在线视频 | 99热只有精品国产| 亚洲五月天丁香| 亚洲欧美精品综合久久99| 国产亚洲精品一区二区www| 乱人伦中国视频| 琪琪午夜伦伦电影理论片6080| 欧美色视频一区免费| 欧美久久黑人一区二区| 丝袜在线中文字幕| 久久久水蜜桃国产精品网| 欧美日韩视频精品一区| 我的亚洲天堂| 18禁观看日本| 黄色视频,在线免费观看| 99久久国产精品久久久| 成人永久免费在线观看视频| 一a级毛片在线观看| 日本a在线网址| 欧美丝袜亚洲另类 | 99国产极品粉嫩在线观看| 国产黄a三级三级三级人| 国产欧美日韩一区二区精品| 看免费av毛片| 亚洲少妇的诱惑av| 亚洲国产精品一区二区三区在线| 色尼玛亚洲综合影院| 一级a爱视频在线免费观看| 精品一品国产午夜福利视频| 大香蕉久久成人网| 国产在线精品亚洲第一网站| 999精品在线视频| 国产精品一区二区三区四区久久 | 成年人免费黄色播放视频| 久久九九热精品免费| 久久影院123| 美女国产高潮福利片在线看| 男人舔女人下体高潮全视频| av超薄肉色丝袜交足视频| √禁漫天堂资源中文www| 色老头精品视频在线观看| 欧美av亚洲av综合av国产av| 日韩人妻精品一区2区三区| 午夜成年电影在线免费观看| 午夜两性在线视频| 欧美激情极品国产一区二区三区| 十分钟在线观看高清视频www| 91九色精品人成在线观看| 国产男靠女视频免费网站| 大陆偷拍与自拍| 99久久精品国产亚洲精品| 咕卡用的链子| 亚洲片人在线观看| 久久午夜亚洲精品久久| 亚洲色图综合在线观看| 人人妻,人人澡人人爽秒播| 极品教师在线免费播放| 欧美另类亚洲清纯唯美| 亚洲成人免费电影在线观看| 午夜福利免费观看在线| 国产亚洲欧美98| 亚洲专区字幕在线| 他把我摸到了高潮在线观看| 精品熟女少妇八av免费久了| 窝窝影院91人妻| 男人舔女人的私密视频| 欧美成人性av电影在线观看| 久久国产精品人妻蜜桃| 黄色 视频免费看| 国产精品九九99| 精品无人区乱码1区二区| 91在线观看av| 亚洲精品久久成人aⅴ小说| 亚洲精华国产精华精| 搡老乐熟女国产| 久久久久久免费高清国产稀缺| 久久久水蜜桃国产精品网| 人人妻人人澡人人看| 久久精品国产综合久久久| 亚洲少妇的诱惑av| 久久精品91无色码中文字幕| 亚洲色图综合在线观看| 美女大奶头视频| 精品福利永久在线观看| 精品一区二区三区av网在线观看| 亚洲精品一区av在线观看| 久久精品国产亚洲av高清一级| 精品日产1卡2卡| 欧美日韩精品网址| 亚洲av成人av| 亚洲成a人片在线一区二区| 不卡av一区二区三区| 国产不卡一卡二| 中亚洲国语对白在线视频| 人妻久久中文字幕网| √禁漫天堂资源中文www| 国产欧美日韩一区二区三| 日韩精品免费视频一区二区三区| 免费高清视频大片| 久久久国产精品麻豆| 免费搜索国产男女视频| 国产成人影院久久av| 老司机午夜十八禁免费视频| 免费久久久久久久精品成人欧美视频| 黑人操中国人逼视频| 亚洲五月色婷婷综合| 久久婷婷成人综合色麻豆| 丁香欧美五月| 女同久久另类99精品国产91| 久久精品成人免费网站| 男女下面插进去视频免费观看| 丝袜人妻中文字幕| 精品国产一区二区久久| 欧美日韩亚洲国产一区二区在线观看| 日日摸夜夜添夜夜添小说| 757午夜福利合集在线观看| 天堂俺去俺来也www色官网| 无遮挡黄片免费观看| 国产精品国产av在线观看| 午夜福利在线免费观看网站| 高清毛片免费观看视频网站 | 最近最新中文字幕大全电影3 | 久久久久精品国产欧美久久久| 久久久久久免费高清国产稀缺| 色综合站精品国产| 高清av免费在线| 黑人巨大精品欧美一区二区mp4| 国产精品一区二区三区四区久久 | 久久人妻熟女aⅴ| www.精华液| 亚洲精品国产区一区二| 国产精品av久久久久免费| 欧美成人免费av一区二区三区| 亚洲五月色婷婷综合| 国产午夜精品久久久久久| 在线av久久热| 国产一区二区三区视频了| 天天添夜夜摸| 黄片播放在线免费| 日本欧美视频一区| 久久午夜亚洲精品久久| 欧美日韩瑟瑟在线播放| 日本精品一区二区三区蜜桃| 精品一区二区三区四区五区乱码| 中文亚洲av片在线观看爽| 亚洲中文av在线| 老司机福利观看| 国产无遮挡羞羞视频在线观看| 91成年电影在线观看| 成人三级做爰电影| 国产精品综合久久久久久久免费 | 两性夫妻黄色片| 色综合婷婷激情| 日韩精品免费视频一区二区三区| 99精品久久久久人妻精品| 无限看片的www在线观看| av视频免费观看在线观看| 欧美人与性动交α欧美精品济南到| 黑人操中国人逼视频| 婷婷六月久久综合丁香| 精品一区二区三区四区五区乱码| 丰满饥渴人妻一区二区三| 久久久精品欧美日韩精品| www.精华液| 女人被躁到高潮嗷嗷叫费观| 久久久久久久久久久久大奶| 脱女人内裤的视频| 久久亚洲精品不卡| 99久久精品国产亚洲精品| 一级a爱视频在线免费观看| 亚洲中文av在线| av网站在线播放免费| 妹子高潮喷水视频| 人成视频在线观看免费观看| 国产成人精品久久二区二区免费| 人人妻人人爽人人添夜夜欢视频| 麻豆国产av国片精品| 人人澡人人妻人| 日本五十路高清| videosex国产| 色综合欧美亚洲国产小说| 精品一区二区三区视频在线观看免费 | 黑丝袜美女国产一区| 美女扒开内裤让男人捅视频| 亚洲少妇的诱惑av| 久9热在线精品视频| 色婷婷久久久亚洲欧美| 日韩视频一区二区在线观看| 怎么达到女性高潮| 亚洲国产看品久久| 很黄的视频免费| 亚洲精品一卡2卡三卡4卡5卡| 国产精品日韩av在线免费观看 | 一二三四在线观看免费中文在| 深夜精品福利| 免费av中文字幕在线| 久久人人97超碰香蕉20202| 久久亚洲真实| 香蕉久久夜色| 99国产精品免费福利视频| 婷婷丁香在线五月| 免费看a级黄色片| 在线观看免费日韩欧美大片| 亚洲色图av天堂| 欧美日韩中文字幕国产精品一区二区三区 | 国产欧美日韩综合在线一区二区| 久久香蕉精品热| 大陆偷拍与自拍| 黑人欧美特级aaaaaa片| 日韩精品免费视频一区二区三区| 最新在线观看一区二区三区| 亚洲三区欧美一区| 一个人观看的视频www高清免费观看 | 夜夜躁狠狠躁天天躁| 精品久久久久久,| 国产色视频综合| 免费在线观看视频国产中文字幕亚洲| 88av欧美| 久久久久精品国产欧美久久久| 午夜免费成人在线视频| 别揉我奶头~嗯~啊~动态视频| 欧美日韩瑟瑟在线播放| 欧美激情高清一区二区三区| 男男h啪啪无遮挡| 另类亚洲欧美激情| 亚洲五月婷婷丁香| 国产精品 欧美亚洲| 精品免费久久久久久久清纯| 国产精品美女特级片免费视频播放器 | 成年女人毛片免费观看观看9| 黄色 视频免费看| 母亲3免费完整高清在线观看| 99国产精品99久久久久| 天堂√8在线中文| 高清av免费在线| 淫妇啪啪啪对白视频| 麻豆久久精品国产亚洲av | 91麻豆精品激情在线观看国产 | 国产aⅴ精品一区二区三区波| 9热在线视频观看99| 精品久久久久久,| 亚洲七黄色美女视频| 熟女少妇亚洲综合色aaa.| 日韩精品中文字幕看吧| 一区福利在线观看| 国产黄色免费在线视频| 丰满迷人的少妇在线观看| 老司机靠b影院| 亚洲精品国产精品久久久不卡| 精品国产一区二区久久| 好看av亚洲va欧美ⅴa在| 啦啦啦免费观看视频1| 久久精品国产亚洲av高清一级| 国产高清videossex| 999精品在线视频| 亚洲人成77777在线视频| 黄片播放在线免费| 丰满的人妻完整版| 国产精品久久电影中文字幕| 美女午夜性视频免费| 久久久精品国产亚洲av高清涩受| 日本免费一区二区三区高清不卡 | 国产精品 欧美亚洲| 久久人人精品亚洲av| 日韩有码中文字幕| 欧美亚洲日本最大视频资源| 国产色视频综合| 国产精品1区2区在线观看.| 国产亚洲精品久久久久5区| 国产激情欧美一区二区| 18禁国产床啪视频网站| 国产精品永久免费网站| 久热这里只有精品99| 老司机午夜福利在线观看视频| 91字幕亚洲| 欧美成狂野欧美在线观看| 黄色成人免费大全| 最近最新免费中文字幕在线| 老熟妇乱子伦视频在线观看| 人成视频在线观看免费观看| 亚洲一区中文字幕在线| 满18在线观看网站| 欧美日韩瑟瑟在线播放| 国产成人精品久久二区二区91| 精品久久久精品久久久| 天天添夜夜摸| 欧美乱码精品一区二区三区| 黑丝袜美女国产一区| 中文字幕av电影在线播放| 亚洲男人天堂网一区| 多毛熟女@视频| 亚洲自拍偷在线| 国产精品美女特级片免费视频播放器 | 精品电影一区二区在线| 黄片大片在线免费观看| 成人特级黄色片久久久久久久| 免费搜索国产男女视频| 97人妻天天添夜夜摸| 性色av乱码一区二区三区2| 亚洲中文日韩欧美视频| 99国产精品免费福利视频| 91大片在线观看| 80岁老熟妇乱子伦牲交| 亚洲精品国产色婷婷电影| avwww免费| 中出人妻视频一区二区| 精品国产一区二区三区四区第35| 国产亚洲欧美精品永久| 国产不卡一卡二| 老司机午夜福利在线观看视频| 最好的美女福利视频网| 久久这里只有精品19| 国产精品综合久久久久久久免费 | 性欧美人与动物交配| 97碰自拍视频| 97超级碰碰碰精品色视频在线观看| 伊人久久大香线蕉亚洲五| 国产熟女午夜一区二区三区| ponron亚洲| 别揉我奶头~嗯~啊~动态视频| 国产99白浆流出| 国产精品偷伦视频观看了| 侵犯人妻中文字幕一二三四区| 精品福利永久在线观看| 国产精品免费视频内射| 日韩大码丰满熟妇| 黄网站色视频无遮挡免费观看| 中国美女看黄片| 一二三四在线观看免费中文在| 交换朋友夫妻互换小说| 9热在线视频观看99| 69av精品久久久久久| 超碰成人久久| 免费人成视频x8x8入口观看| 亚洲va日本ⅴa欧美va伊人久久| 中文字幕人妻丝袜制服| 免费日韩欧美在线观看| 男女下面插进去视频免费观看| 欧美日韩瑟瑟在线播放| 老鸭窝网址在线观看| 国产精品国产高清国产av| 久久99一区二区三区| 免费日韩欧美在线观看| 夜夜爽天天搞| 又紧又爽又黄一区二区| 国产色视频综合| 999久久久精品免费观看国产| 中文欧美无线码| 999久久久精品免费观看国产| 国产色视频综合| 欧美日韩黄片免| 国产av又大| 欧美日韩黄片免| 国产欧美日韩一区二区精品| 亚洲全国av大片| 18禁黄网站禁片午夜丰满| 天天躁夜夜躁狠狠躁躁| 亚洲成a人片在线一区二区| 新久久久久国产一级毛片| av片东京热男人的天堂| 搡老岳熟女国产| 成人三级做爰电影| 国产免费av片在线观看野外av| 国产激情久久老熟女| 一区二区日韩欧美中文字幕| 欧美大码av| 国产精品免费一区二区三区在线| 一级毛片女人18水好多| 国产免费现黄频在线看| 中文字幕精品免费在线观看视频| 国产精品久久久久久人妻精品电影| 国产精品国产高清国产av| 啪啪无遮挡十八禁网站| 亚洲三区欧美一区| 亚洲一卡2卡3卡4卡5卡精品中文| 神马国产精品三级电影在线观看 | 亚洲精品一二三| 国产高清国产精品国产三级| 免费在线观看完整版高清| 欧美久久黑人一区二区| 久久香蕉国产精品| 女人爽到高潮嗷嗷叫在线视频| 中文字幕人妻丝袜制服| 欧美精品亚洲一区二区| 欧美精品一区二区免费开放| 91字幕亚洲| 色婷婷av一区二区三区视频| 亚洲第一av免费看| 伦理电影免费视频| 天堂√8在线中文| 成人精品一区二区免费| 欧美日韩乱码在线| 97人妻天天添夜夜摸| 久久精品国产亚洲av高清一级| 免费一级毛片在线播放高清视频 | 操出白浆在线播放| 在线观看免费高清a一片| 日韩精品免费视频一区二区三区| 人人妻人人澡人人看| 欧美成人午夜精品| 日本a在线网址| 日日摸夜夜添夜夜添小说| 免费av毛片视频| 久久草成人影院| 成人国产一区最新在线观看| 18禁裸乳无遮挡免费网站照片 | 精品熟女少妇八av免费久了| 亚洲欧美日韩另类电影网站| 中文字幕人妻丝袜制服| 真人做人爱边吃奶动态| 亚洲成人国产一区在线观看| 欧美中文日本在线观看视频| 免费在线观看影片大全网站| 母亲3免费完整高清在线观看| www国产在线视频色| 最新美女视频免费是黄的| 18禁观看日本| 国产精品久久视频播放| 国产伦一二天堂av在线观看| 天堂√8在线中文| 伦理电影免费视频| 成人三级黄色视频| 18禁黄网站禁片午夜丰满| 侵犯人妻中文字幕一二三四区| 宅男免费午夜| 国产片内射在线| 国产精品二区激情视频| 久久精品国产综合久久久| 欧美成人性av电影在线观看| 夜夜看夜夜爽夜夜摸 | 午夜91福利影院| 性色av乱码一区二区三区2| 国产精品99久久99久久久不卡| 桃红色精品国产亚洲av| 亚洲av成人不卡在线观看播放网| 成年女人毛片免费观看观看9| 两个人免费观看高清视频| 50天的宝宝边吃奶边哭怎么回事| 日韩视频一区二区在线观看| 亚洲色图av天堂| 久久九九热精品免费| 欧美+亚洲+日韩+国产| 狂野欧美激情性xxxx| 丰满的人妻完整版| 国产1区2区3区精品| 天堂中文最新版在线下载| 麻豆成人av在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 精品久久久久久,| 国产av一区在线观看免费| 免费高清视频大片| 又黄又粗又硬又大视频| 久久久久九九精品影院| 日韩精品青青久久久久久| 亚洲成国产人片在线观看| 国产蜜桃级精品一区二区三区| 淫妇啪啪啪对白视频| 天天添夜夜摸| 久久国产精品影院| 99久久国产精品久久久| 精品一品国产午夜福利视频| av国产精品久久久久影院| 久久中文字幕人妻熟女| av免费在线观看网站| 久久香蕉激情| 天天躁狠狠躁夜夜躁狠狠躁| 两个人看的免费小视频| 亚洲av电影在线进入| 9热在线视频观看99| 成人黄色视频免费在线看| 午夜影院日韩av| 亚洲精品国产色婷婷电影| 国产精品日韩av在线免费观看 | 久久精品aⅴ一区二区三区四区| 高潮久久久久久久久久久不卡| 91成年电影在线观看| 老熟妇乱子伦视频在线观看| 中文字幕人妻熟女乱码| 精品一区二区三卡| 50天的宝宝边吃奶边哭怎么回事| 少妇裸体淫交视频免费看高清 | 国产精品久久久久久人妻精品电影| 国产无遮挡羞羞视频在线观看| 亚洲成a人片在线一区二区| av视频免费观看在线观看| 丁香六月欧美| cao死你这个sao货| 国产高清视频在线播放一区| 人妻久久中文字幕网| 长腿黑丝高跟| 757午夜福利合集在线观看| 如日韩欧美国产精品一区二区三区| 人人妻,人人澡人人爽秒播| 久久伊人香网站| 国产三级黄色录像| 日韩精品中文字幕看吧| 99香蕉大伊视频| 亚洲国产精品sss在线观看 | 国产精品久久久人人做人人爽| 久久国产亚洲av麻豆专区| 国产精品久久久久久人妻精品电影| 12—13女人毛片做爰片一| 国产单亲对白刺激| 人人妻人人爽人人添夜夜欢视频| 欧美人与性动交α欧美软件| 制服诱惑二区| 国产真人三级小视频在线观看| 高潮久久久久久久久久久不卡| 51午夜福利影视在线观看| 亚洲精品国产区一区二| 婷婷丁香在线五月| 啦啦啦 在线观看视频| 亚洲一区中文字幕在线| 久99久视频精品免费| 午夜a级毛片| 久久国产亚洲av麻豆专区| 久久亚洲真实| 日韩欧美国产一区二区入口| 国产片内射在线| 国产精品自产拍在线观看55亚洲| 亚洲人成网站在线播放欧美日韩| 日韩一卡2卡3卡4卡2021年| 亚洲激情在线av| 欧美日韩国产mv在线观看视频| 丝袜人妻中文字幕| 村上凉子中文字幕在线| 50天的宝宝边吃奶边哭怎么回事| 欧美成人性av电影在线观看| ponron亚洲| 日本三级黄在线观看| 亚洲人成77777在线视频| 亚洲人成网站在线播放欧美日韩| 在线av久久热| 99国产精品免费福利视频| 色婷婷久久久亚洲欧美| 99热国产这里只有精品6| 婷婷六月久久综合丁香| 午夜91福利影院| 久久性视频一级片| 国产又爽黄色视频| 丁香六月欧美| 免费看十八禁软件| 久久国产乱子伦精品免费另类| 我的亚洲天堂| 日韩av在线大香蕉| 日韩欧美国产一区二区入口| 久久人妻av系列| 亚洲精品中文字幕一二三四区| 久久久久久人人人人人| 丰满人妻熟妇乱又伦精品不卡| 久久久久久大精品| 夜夜看夜夜爽夜夜摸 | 国产精品影院久久| 两个人看的免费小视频| 亚洲国产精品一区二区三区在线| 亚洲专区中文字幕在线| 亚洲精品国产色婷婷电影| 免费观看人在逋| 99久久久亚洲精品蜜臀av| svipshipincom国产片| 日韩视频一区二区在线观看| 国产99白浆流出| 精品久久久久久成人av| 亚洲狠狠婷婷综合久久图片| 日本黄色视频三级网站网址| av网站在线播放免费| 淫秽高清视频在线观看| 天堂俺去俺来也www色官网| 自拍欧美九色日韩亚洲蝌蚪91| 女性生殖器流出的白浆| 日韩中文字幕欧美一区二区| 可以免费在线观看a视频的电影网站| 欧美激情极品国产一区二区三区| 麻豆成人av在线观看| www国产在线视频色| 美女高潮到喷水免费观看| 国产视频一区二区在线看| 中出人妻视频一区二区| 久久久国产精品麻豆| 丰满饥渴人妻一区二区三| 亚洲精品国产一区二区精华液| 天天添夜夜摸| 亚洲国产欧美日韩在线播放| 在线播放国产精品三级| 一夜夜www| 嫩草影视91久久| 两个人看的免费小视频| 免费人成视频x8x8入口观看| 新久久久久国产一级毛片| 亚洲 欧美一区二区三区| 日韩高清综合在线| 在线视频色国产色| 窝窝影院91人妻| 男人的好看免费观看在线视频 |