成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco路由器實現Web內容過濾

網絡 路由交換
如今,過濾網絡內容已經不僅僅是企業的可選操作,而是已經成為了法律必須的以及企業為了防止員工犯錯所必須采取的行動。在本文中,作者David Davis將向大家解說Cisco IOS 路由器如何通過第三方服務實現Web內容過濾。

對于企業限制員工的WEB瀏覽內容是基本的設置,那么我們要如何進行操作呢?本文從URL過濾,路由器過濾設置,IOS設置等方面進行的詳細的解答。

為了保護企業網絡以及終端用戶免受惡意或不良網頁內容的入侵,我們可以使用基于訂閱的思科IOS內容過濾。這是思科首次將第三方公司如 SmartFilter (之前的N2H2公司)和Websense 提供的服務納入IOS 12.2(15)T。今年,在IOS12.4 (15) XZ和12.4(20)T中,思科IOS又加入了Trend Micro(趨勢)公司的URL過濾服務。

如果想使用上述功能,應該首先確保我們的路由器IOS支持該特性。通過Cisco IOS Feature Navigator,我們可以驗證所使用的軟件映像是否支持該特性。

當然,除了適當的IOS映像之外,我們必須在這些第三方公司進行服務注冊,這樣才能獲取他們的URL過濾服務。根據趨勢科技的向導,我們可以注冊路由器以獲取Trend Router Provisioning Server( TRPS ) 。更多的信息可以參閱Prerequisites for Cisco Subscription-based IOS Content Filtering。

為什么要依靠 URL過濾?

作為網絡管理員,我們肯定不想把大量時間用于關注用戶瀏覽的網絡內容上。而互聯網過濾服務就是針對這種情況提供的方便功能。以前當我部署網頁過濾服務的時候,我總是喜歡對提出抱怨的用戶說: “這是Web過濾服務,說你的某某網站是不允許訪問的。 ”

通過部署URL過濾,我們可以利用第三方公司的服務從終端用戶過濾掉惡意或不恰當的互聯網流量。除了可以簡單的開啟或關閉過濾功能外,我們也可以為特定的網站和用戶開放這些內容或者站點。

終端用戶的URL請求與Trend Router Provisioning Server( TRPS )關聯 ,根據我們預先設定的策略允許或拒絕用戶的訪問。當用戶鍵入一個網址,服務會進行策略執行查詢。如果策略允許,那么用戶可以繼續向訪問該網站,如果策略禁止,那么用戶就被阻止訪問這個URL地址。

Cisco 過濾選項

白名單:(信任域名單) 設定特定的域名,允許通過路由器,比如設定www.techrepublic.com

黑名單:(非受信域名單) 設定特定的域名,無法通過路由器。設置信息會在路

由器上進行緩存,以便后期檢查。比如www.badsite.com

阻止關鍵字: 設置用于過濾的 URL字符串或關鍵字,比如 *www.parrot.* 或者 *rockbaby* 。這樣的話,一旦URL中出現“rockbaby,” ,路由器將阻止訪問而不需要經過TRPS服務器。緩存最近的請求: 此功能可以保存最近訪問請求的處理策略。因此對于之后用戶每一次請求就沒有必要再讓他們通過TRPS進程。

分組緩沖:此功能可讓你在等待查詢過程完成的過程中存儲網址信息。這是一個強大的功能,可以防止HTTP請求量過大導致路由器超負荷。默認的響應數是200,不過可以進行修改。此功能同樣也適用于第三方過濾器服務器Websense和SmartFilter 。

如何配置 Cisco IOS URL過濾?

要配置 Cisco IOS URL過濾,我們需要深刻了解防火墻規則以及URL過濾原理。當我們在趨勢科技的過濾系統進行注冊后,在Cisco IOS里對Trend Micro URL 過濾服務的設置可以遵循以下步驟:

為本地URL過濾配置 Class Maps

為Trend Micro URL過濾配置 Class Maps

為Trend Micro URL過濾配置 Parameter Maps

配置 URL過濾策略

附加URL過濾策略

有關配置第三方URL過濾所需的 IOS命令以及配置范例,可以參閱Cisco’s Subscription-based IOS Content Filtering 網頁。

總結

通過使用 Cisco IOS 過濾器過濾URL功能,我們可以輕松的將惡意網站屏蔽在企業網絡之外。對于各種類型的企業來說,為了保護企業網絡安全,保持員工工作效率,對于Web內容過濾的需求正在日漸增強。

 

【編輯推薦】

  1. Cisco 2501做 pppoe 虛擬撥號實例
  2. Cisco路由器故障診斷技術
  3. 配置CBAC,提升Cisco路由器安全
  4. 理解Cisco PIX 防火墻的轉換和連接
  5. 認識Cisco IOS的訪問權限
責任編輯:chenqingxiang 來源: chinaitlab
相關推薦

2009-03-04 09:37:18

Cisco IOS Web內容過濾

2010-08-06 10:21:38

路由器配置

2011-08-11 15:24:51

2010-08-04 14:21:54

路由器配置

2009-12-24 10:30:28

路由器實現ADSL接入

2010-08-13 09:08:11

CISCO配置

2010-08-03 11:23:30

路由器

2009-12-22 15:57:18

Cisco路由器配置

2010-08-04 10:14:36

路由器配置

2009-11-16 10:03:03

思科路由器

2009-04-14 09:48:00

cisco路由器配置

2009-11-17 13:37:23

2011-04-11 16:36:45

OSPF路由

2010-08-12 08:57:25

2009-12-11 15:21:15

華為路由器CISCO路由器

2010-08-26 09:55:25

Cisco路由器DHCP

2010-08-04 08:47:45

2009-11-23 17:25:44

Cisco路由器端口

2010-08-03 10:24:34

路由器

2012-03-20 10:05:57

Cisco路由器路由器DNS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品福利一区二区三区 | 欧美亚洲另类丝袜综合网动图 | 色天堂视频 | 第四色播日韩第一页 | 日韩在线免费观看视频 | 成人乱人乱一区二区三区软件 | 国产一级片在线观看视频 | 激情国产视频 | 国产我和子的乱视频网站 | 国产区在线 | 国产精品国产精品国产专区不片 | 成人小视频在线观看 | 国产精品激情在线 | 欧美三级网站 | 国产成人精品一区二三区在线观看 | 久久综合九九 | 精品国产视频在线观看 | 91精品国产综合久久婷婷香蕉 | 91日b| 亚洲性视频网站 | 国产精品片aa在线观看 | 国产偷录视频叫床高潮对白 | 国产精品久久久久久久午夜片 | 亚洲成人午夜电影 | 91精品国产91久久久久久丝袜 | av在线一区二区三区 | 欧美久久久久久 | 日本网站免费在线观看 | ririsao久久精品一区 | 久久小视频 | 青青草原综合久久大伊人精品 | 亚洲一区中文字幕在线观看 | 日韩精品在线播放 | 中文字幕在线观看第一页 | 中文字幕视频在线观看 | 国产欧美一区二区精品忘忧草 | 一区二区三区在线电影 | 青青草这里只有精品 | 九九精品热 | 久久久久久国产精品免费免费男同 | 国产精品亚洲二区 |