如何通过路由器限制办公网内的一台电脑只允许访问某一个网站,其他网站不允许访问,可以实现吗。
(0)
最佳答案
您好,可以的呀
但是需要ACG授权
(0)
1楼说的那种方式,利用ACL是实现不了的是吧
1楼说的那种方式,利用ACL是实现不了的是吧
在出口防火墙上做安全策略
1.ACL抓取对应主机地址(或者对象组)
2.对应对象组的策略deny所有,仅放通对应目的网站
(0)
就是说这个路由器实现不了,需要防火墙实现而且需要URL授权是吗?
就是说这个路由器实现不了,需要防火墙实现而且需要URL授权是吗?
要实现您的需求,您可能需要以下步骤:
<H3C> system-view
[H3C] acl number 3001
[H3C-acl-adv-3001] rule permit ip source 192.168.1.100 0 destination 10.10.10.10 0
[H3C-acl-adv-3001] rule deny ip source 192.168.1.100 0
[H3C-acl-adv-3001] quit
[H3C] interface gigabitethernet 1/0/1
[H3C-GigabitEthernet1/0/1] packet-filter 3001 outbound
[H3C-GigabitEthernet1/0/1] packet-filter log enable
[H3C-GigabitEthernet1/0/1] packet-filter snmp enable
[H3C-GigabitEthernet1/0/1] quit
以上配置示例仅供参考,您可以根据实际情况进行修改和测试。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以域名解析,解析城地址,再deny掉就好啦