您的IP位址 : 3.231.220.225 - 台中電話 (04)2260-5121 / 0963-685-121 台北電話 (02)2932-1422 高雄電話 (07)588-1868

MHG-450 如何把其他的 Port 當成 Switch Hub使用

MHG-450 如何把其他的 Port 當成 Switch Hub使用

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 

MHG-450如果 Port 2/3/4 也想當成Lan Port 使用
只需要修改
網路介面 > 介面位址

 


 
Port 2/3/4
改為內部網路
內部網路介面模式
透通橋接模式

 


 
下一步
網路介面 > 介面分組


 
選擇成同一個分組就可以了

以上產品如果有其他問題請洽本公司各區服務處

MHG-450一步一步設定使用者User不能上Facebook

MHG-450一步一步設定使用者User不能上Facebook

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 



MHG-450功能強大
可以使用FQDN來做阻擋Block
我們此篇簡單介紹定義一個User
拒絕他上www.facebook.com

進管理UI
左邊選單
管制條例選項
位址表
內部網路
新增
名稱自填
IP位址範例是192.168.254.53
子網路遮罩是255.255.255.255(不要改為255.255.255.0因為這樣是代表一整個Class C)
MAC位址沒填
如果電腦在線上的話
點一下後面的填入MAC他就會自動的帶入該IP的MAC address了

這邊我們稍做說明
像範例是只有定義IP
但是有時候我們要加綁MAC Address
填入MAC Address就可以了

但是還有一種狀況
只想要綁他的MAC Address不管他的IP
MAC Address先填好
此時只需要將IP改為 192.168.254.0
子網路遮罩改為是255.255.255.0
這樣的標示法就是只綁定他的MAC Address

之後到
管制條例選項
位址表
外部網路
新增
名稱自定
IP位址範圍改選FQDN
FQDN輸入 www.facebook.com

再到管制條例
新增內到外條例
來源網路位址就是剛剛定義的電腦
目的網路位址就是選剛剛的Facebook
動作改選拒絕所有的外部網路介面

要記得
這邊的管制條例順序是由上往下
就是依1-2-3…執行
因此拒絕的要排在前面就可以了

以上產品如果有其他問題
請洽本公司各區服務處

 

MHG-450使用認證表的顯示認證介面前-所重新連結的網站的功能自訂認證網頁

MHG-450使用認證表的顯示認證介面前-所重新連結的網站的功能自訂認證網頁

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 



上網前先彈出自訂的認證網頁
此功能有些單位很需要
自己制定驗證網頁功能

就是User上網前
先彈出一個自己做的驗證視窗
輸入帳號和密碼之後
導往指定的頁面後上網

能像Hifly的Wifi無線網路一樣
能像大公司一樣管理Wifi無線網路上網驗證

首先
要有放網頁的空間
寫一個Login的畫面

既然是自己可以做的網頁
你要加判斷他是不是手機頁面當然都可以


 
MHG-450或是其他型號的MHG/UTM只需要做好驗證設定
加開
顯示認證介面前
所重新連結的網站的功能自訂認證網頁
輸入網頁的Web Server Domain或是IP
上網前就會彈出指定的驗證畫面


 
然後網頁當然自己寫了
Login page想長怎樣都可以自定義

當然這網頁得自己寫
他輸出的語法是
•    http://MHG或是UTM的IP:82/cgi-bin/auth.cgi?q=0&s=1&un=c3RldmU%253D&pw=MDkyMDc5MDY0Mw%253D%253D&MULTI_LANG=ch&toUrl=http://www.ublink.org
•    un: username base64編碼
•    pw: password base64編碼
•    MULTI_LANG:顯示語言
–    ch,eng,sch
•    toUrl: 認證成功後要連那個網站

很簡單吧

以上產品如果有其他問題
請洽本公司各區服務處

MHG-450使用贊助廣告來管理上網ADS

MHG-450使用贊助廣告來管理上網ADS

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 

使用看完廣告才能上網的功能

個人覺得會比Facebook打卡和微博打卡好多了

因為某些營業場所

怎麼能打卡啊 XDDD

跟Facebook打卡一樣

不需要改變User的目前網路架構

只要透通接入他原本的防火牆和Switch Hub中間就可以了

底下我們示範怎麼設定 MHG-450 ADS 贊助廣告的功能

在管制條例選項

認證表

贊助廣告

勾選啟用贊助廣告認證 ADS 功能

廣告內容可以使用外部連結或是上傳本機檔案的圖片或是影片

他會依據使用者User的瀏覽器Browser的設定語系

秀出

英文

繁體中文

簡體中文

的提示字

提示字內容當然可以更改

認證群組

選贊助廣告

新增好一個認證群組了

一樣套用到我們需要管理的使用者User的管制條例就可以了

 

以上產品如果有其他問題

請洽本公司各區服務處

MHG-450如何搭VigorAP710做出來賓和員工分開的無線wifi網路

MHG-450如何搭VigorAP710做出來賓和員工分開的無線 wifi 網路

設定方法如下

進MHG-450 管理畫面

系統管理

組態

多重網段

新增

給他一個名稱

VLAN ID要啟動

我們範例使用 VLAN ID 3

VigorAP710 這一邊

除原有SSID 1給來賓使用外

新增SSID 2 記得要和MHG-450 填上相同的VLAN ID 3

這樣當員工連上 SSID是ublink 時

他就可以和來賓的網路分開了

以上產品如果有其他問題

請洽本公司各區服務處

 

MHG-450效能測試iperf,本公司不代表原廠

MHG-450效能測試iperf,本公司不代表原廠

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 



本公司不代表原廠
如果有原廠TEST數據
以原廠TEST的數據為準

本公司非專業的LAB
因此對於測試所得之數據不再解說
僅標示測試異動之部份
以下是本公司不專業的TEST
 
單純兩端電腦TEST

 

以上是非專業的測試

此產品如果有其他問題
請洽本公司各區服務處

MHG-450設定固定式的IPv6 IP

MHG-450設定固定式的IPv6 IP

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 



IPv6現在開始流行起來了
中華電信也開始發起固定式的IPv6 IP了
非常好申請
http://www.ipv6.hinet.net/
這網址說明了申請的方式
我們是申請固定式的IPv6 IP
當申請ok之後
中華電信會發給你如下的Mail



 
我們需要的是把他給我們的IPv6 IP
填入MHG-450 相關的 IPv6 欄位即可


 
在Wan的部份
看IPv6是在那一個 Wan
就填在那一個 Wan
這邊很簡單
只需要填
Wan 的 IPv6 IP
和 Wan 的 IPv6 預設閘道
首碼一般都是64


 
Lan的IPv6
就自定用戶端的一個Lan IP 當成 Lan IPv6的Gateway IP


 
IPv6 DHCP Server這邊看自定多少發到多少IP
 
設定好之後連連看
http://www.ublink.org



我們的網頁已經都可以直接Check IPv6或是IPv4的IP了
這邊如果可以秀出您的IPv6 IP
那表示您已經設定成功了

如果還是不行
我們建議您先使用一台Windows 7的電腦
自定IPv6的Wan IP試試
一定要先可以Ping到 Wan的IPv6的預設閘道IP才表示中華電信有幫你開通IPv6的IP

這樣MHG-450的IPv6 IP才可以正常運作

MHG-450也可以購買19吋的機架配件

鎖在19"的機櫃也是漂亮的

以上如果有其他問題
請洽本公司各區服務處

MHG-450設定篇-第一步-初級班-Basic-Setting

MHG-450設定篇-第一步-初級班

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋



MHG-450總共有5個Port
因為每個 Port 都可以自定義
因此在安裝設定教學上相當的…….不容易
所以這一篇我們主要是教學完全不會的人的初級課程
只要教學到可以上網
更改admin password或是新增次管理員
其他功能面
您只要會打電話求助就可以了


 
拿到機器
小心拆開包裝
不要先接網路線(通通不要接)
不要先接網路線(通通不要接)
不要先接網路線(通通不要接)
很重要的步驟都會講三次 ^^

先插電源
電源孔旁邊有電源開關
先打開電源
等三分鐘後
等三分鐘後
等三分鐘後
再找一台電腦只接Port 1 就好了
電腦要設定成自動取得IP
Ps:旁邊有一個reset,通電當中壓住30秒以上就能reset to default


 
在電腦網頁輸入 http://192.168.1.1
彈出帳號密碼對話框之後
輸入
帳號:admin
密碼:admin


 
拿到機器通常會自動跳入此設定精靈的畫面
點Next 下一步


 
先把紅框框住的部份先改為繁體中文
管理介面預設語言
再點下一步


 
這步驟是要修改Port 1
如果您熟悉網路可以更改
否則建議先不要更改
再點下一步


 
這一步驟是設定Port 2 當成Wan1 
可以依您的連線模式挑選
固定IP位址
動態IP位址(通常是有線電視的網路設定)
撥接連線(ADSL/FTTB/FTTH撥接使用者)
填入帳戶名稱
填入密碼
最大下載頻寬
最大上傳頻寬
請特別注意
連線偵測
這地方請先不要更改
這地方請先不要更改
這地方請先不要更改
除非您很了解正確的設定方式


 
這一步驟是設定時區台灣是GMT+8
系統時間不用太常 check
可以改為180分鐘會是更久
再點下一步


 
點完成之後
可以把 Port 2 Wan 1 網路線接上了


 
接上之後
隨時點
網路介面
介面位址
可以看見 Port 2 Wan1 的IP


 
此時先到
系統管理
管理
管理員
先變更admin的管理密碼

之後的其他功能

求助電話是
請洽各區服務處

MHG有USB Port的可以外接USB隨身碟做Syslog長久記錄

MHG有USB Port的可以外接USB隨身碟做Syslog長久記錄

要有USB Port的才有此功能

剛接上時會出現未格式化

格式化期間外網是不會 Work 的

要注意

500G Format 時間大約要30分鐘

如果硬碟正常

在監控報告

監控記錄

設定

就會出現保留天數

以上產品如果有其他問題

請洽本公司各區服務處

 

MIS/IT網路工程師您要的是什麼樣的網路查修工具for MHG-450

MIS/IT網路工程師您要的是什麼樣的網路查修工具

MHG-450 上網行為管理器

脫離IP分享器的思維,5個實體Port可以自定義,達到Ture Firewall功能
整機效能430M
可以切出4個的實體IP區網,16個虛擬IP區段Tag/Untag,功能比L3 網管Switch還多
可以在不改變現有的網路架構下做透通橋接
本機支援NAT/Route模式,可以依IP特性處理
同時内建繁體中文/簡體中文/英文管理畫面
網路重度使用環境適用30位
19"機架選配
可以選購OAP-201p變成Thin-AP管理器(可管理10台)
後端搭無線Wifi可以彈出自定的驗證網頁
後端搭無線Wifi可以左廣告或是FB打卡上網
網路可以區分來賓和員工使用
內建VPN Server,IPSec/PPTP
上網時間排程管控
可以使用FQDN關鍵字開放或是阻擋

 

 


MHG-450的網路問題快速查詢工具
網路出問題,如何快速找出問題點

網路查修一般有重要的三個Command
ipconfig /all
route PRINT
arp –a
只要提供這三個結果給專業的網路工程師就可以看出大概

但是不是人人都有此等的功力的
因此如果有設備
我們會建議看該機的設備能提供的Debug工具有多少

我們以MHG-450機種為例


 
登入主畫面之後
右上角點了之後會下載MHG-450手冊
在主畫面就可以看見
系統時間
系統開機歷時
軟體版本
CPU使用狀況
記憶體使用狀況
Interface Port接線狀態
流量統計 下載流量/上傳流量 可以切換


 
比較詳細的系統效能是在
監控報告
系統狀態
系統效能
可以查看


 
一般我們會先看ARP Table正不正常
除了IPv4以外
也有IPv6可以查看


 
重要的是這個
監控報告
系統狀態
連線狀態
這邊可以看見每個IP連多少Session
點來源位址
例如 192.168.254.8
還可以看見該IP的詳細連線對方的IP和Port
這樣就可以協助Debug了


 
不止是IPv4的連線狀態
連IPv6都有詳細的連線狀態可以查

以上產品還有很多協助MIS/IT查修的工具
等您來發現喔 ^^

以上產品如果有其他問題
請洽本公司各區服務處

您的IP位址 : 3.231.220.225 - 台中電話 (04)2260-5121 / 0963-685-121 台北電話 (02)2932-1422 高雄電話 (07)588-1868