交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
内网的用户仅能访问锐捷官网的服务板块(www.ruijie.com.cn/service.aspx),不能访问锐捷官网及其他板块(www.ruijie.com.cn/);
二、配置要点:
1、新建对象(HTTP域名和URI对象)和HTTP过滤;
2、安全策略中添加一条HTTP过滤的策略;
3、保存配置;
三、配置步骤:
步骤一、新建对象
1、登录ACE设备的WEB界面,进入 对象管理>>HTTP,添加HTTP域名和URI对象,如下:
添加URI对象:/service*(service后使用通配符)
2、进入 HTTP过滤 模块,添加一条HTTP过滤,对锐捷官网的服务板块动作为Accept,如下:
在同一个HTTP对象下,再添加一条HTTP过滤,对锐捷网站进行drop,如下:
说明:一个HTTP对象可以匹配多条HTTP过滤,这些HTTP过滤也是有顺序的,至上而下匹配的;
步骤二、建立安全策略
进入 行为管理>>安全策略,添加一条HTTP过滤的策略,如下:
步骤三、保存配置
选择设备管理>>系统设置>>配置文件,点击页面下部的“保存到启动配置”按钮保存配置
四、配置验证
能访问锐捷官网的服务板块(www.ruijie.com.cn/service.aspx),不能访问锐捷官网及其他板块(www.ruijie.com.cn/)