最佳答案
1、使能设备的ipv6 enable 功能
2、然后参考下面配置:
内网用户通过设备访问远端服务器,通过IPv6控制策略禁止内网用户访问远端IPv6的HTTP服务器和FTP服务器。
图1-30 IPv6控制策略组网图
(1) 配置IPv6控制策略URL控制策略。
进入上网行为管理>IPV6控制策略页面,新建一条IPV6控制策略,URL过滤策略中新建一条URL控制策略,URL分类选择其它类,处理动作选择拒绝,日志级别配置通知,提交策略。如图1-31、图1-32所示。
图1-31 新建IPv6控制策略-新建URL控制策略
图1-32 URL控制策略配置完成
(2) 配置应用过滤策略。
单击选择“应用过滤”标签页,新建一条应用过滤策略,应用分类选择“文件传输”,如图1-33所示。
处理动作选择“拒绝”,日志级别配置为“通知”,如图1-34所示。
图1-34 IPv6控制策略-新建应用过滤策略
点击<提交>按钮,提交应用过滤配置,如图1-35所示。
点击Ipv6策略配置页面的<提交>按钮,完成Ipv6策略配置,如图1-36所示。
图1-36 IPv6控制策略配置完成
配置完成后,内网用户通过IPv6地址能ping通远端IPv6服务器,访问远端服务器IPv6的HTTP服务和登录FTP服务被拒绝。
· 匹配IPv6控制策略用户识别范围配置any或者识别方式配置启发模式。
· 匹配IPv6控制策略命令行上需要启用ipv6 enable功能。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论