目前是通过策略,目的地址设置ipv4地址对象组,允许访问的主机名来实现的,但是网址ip一有变化就得重新添加。不知道开启dns老化后是否有用。
偶然得知可以使用url过滤功能,请问如何配置
划分两个vlan,10和20.
vlan20为作业电脑,只允许访问特定网站***.***及其所属网址。
(0)
http://www.h3c.com/cn/d_202404/2087397_30005_0.htm
(0)
你好 我用url过滤功能,配置白名单。缺省动作是拒绝,只允许白名单内的url。web界面配置。有点不太明白。 有个主机名,输入*.***.***。 下面有个URI,是不是不用配置。
但是网址ip一有变化就得重新添加
如果防火墙是网关,能学到终端的arp,可以做IP source guard
S5810交换机IP Source Guard典型配置 - 知了社区 (h3c.com)
如果防火墙是过路设备,可以配置安全策略,过滤非法的源IP
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好 我用url过滤功能,配置白名单。缺省动作是拒绝,只允许白名单内的url。web界面配置。有点不太明白。 有个主机名,输入*.***.***。 下面有个URI,是不是不用配置。