最佳答案
您好,请知:
可以参考URL分类看下是否可行:
· PC与ACG的ge1连。
· ACG的ge2与internet相连。
· PC通过ACG来访问internet。
图1-1 配置网站策略组网图
(1) 配置允许ge1到ge2的安全策略。
(2) 配置网站策略,禁止访问博彩类的网站。
(1) 配置允许ge1到ge2的安全策略。
host(config)# policy ge1 ge2 any anyanyanyany always audit 1
host(config)# enable
(2) 配置禁止访问博彩类的网站策略,日志级别为信息。
host(config-policy)# website-policy 1 lottery, deny info FilterUrl
执行display running-config policy命令验证配置。
host# display running-config policy
policy any anyanyanyanyanyany always audit 1
website-policy malware disable
website-policy 1 lottery, deny info FilterUrl
website-policy enable 1
policy default-action deny
!
· PC与ACG的ge1相连。
· ACG的ge2与internet相连。
· PC通过ACG来访问internet。
图1-2 配置网站策略组网图
(1) 配置自定义url分类自定义门户网站,并添加网址www.163.com。
(2) 配置允许ge1到ge2的安全策略。
(3) 配置网站策略,禁止访问自定义门户网站。
(1) 配置自定义url分类自定义门户网站,并添加网址www.163.com。
host# configure terminal
host(config)# url-category 自定义门户网站
host(config-url-category)# url www.163.com
host(config-url-category)# exit
host(config)#
(2) 配置允许ge1到ge2的安全策略。
host(config)# policy ge1 ge2 any anyanyanyany always audit 1
host(config)# enable
(3) 配置禁止访问自定义门户网站的网站策略,日志级别为信息。
host(config-policy)# website-policy 1 自定义门户网站 deny info FilterUrl
(1) 执行displayurl-category user-defined来验证URL分类的配置。
host# displayurl-category user-defined 自定义门户网站
category 自定义门户网站 : 1 items
==========================================
www.163.com
==========================================
(2) 执行display running-configpolicy命令验证网站策略的配置。
host# display running-config policy
policy any anyanyanyanyanyany always audit 1
website-policy malware disable
website-policy 1 自定义门户网站, deny info FilterUrl
website-policy enable 1
policy default-action deny
!
具体的用户手册连接如下:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明