工厂研学 丨 锐捷网络数字化智能工厂“黑科技”大揭秘
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【RG-WALL 1600】wall 1600如何配置url过滤

发布时间:2013-09-23
点击量:2223

一、组网需求:

      1、防火墙作为出口设备,实现内网用户基本上网功能,出于某些安全考虑,需要禁止某些网站用户访问某些网站 

      2、如图所示,外网口地址为172.18.10.96/24,外网网关为172.19.10.1,内网为192.168.1.0/24网段

      3、禁止内网用户访问”baidu.com“和"sina.com"

二、组网拓扑:

          

三、配置要点:

     1、配置接口IP

     2、配置默认路由

     3、配置URL过滤列表

     4、配置安全规则

         URL过滤基本原理:在url路径中检查是否有所定义的关键字。如果是黑名单,命中后,将丢弃这个包,否则,放过。如果是白名单,命中后,放过;其余,均丢弃。以下配置以黑名单为例。

         防火墙桥模式下也是支持URL过滤功能的,除以上配置外,注意必须添加桥IP地址和DNS即可。

四、配置步骤 :

     1、配置接口IP :网络配置---->接口IP,设置内外网接口的IP地址

       

     

      

       2、配置默认路由

      

      3、配置URL过滤对象:对象定义--->URL列表>>添加

      

       添加类型为黑名单,http端口为80(一般网页端口都是80),添加关键字:“baidu.com sina.com”(填写关键字即可,也可填为baidu,sina)

     

        4、配置NAT规则,同时调用 URL过滤对象

        在高级选项处的URL过滤选择刚才配置的黑名单模板。

      

      

五、配置验证

    实验测试通过,新浪和百度都打不开,其余网站都可以

    附注:防火墙桥模式下也是支持URL过滤功能的,除以上配置外,注意必须添加桥IP地址和DNS。

    

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式