亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
使用Cisco IOS實現(xiàn)網(wǎng)頁內(nèi)容過濾

http://m.yibo1263.com 2009-3-6 9:43:00  來源:東北IT網(wǎng)  編輯:葉子
 
  如今,過濾網(wǎng)絡(luò)內(nèi)容已經(jīng)不僅僅是企業(yè)的可選操作,而是已經(jīng)成為了法律必須的以及企業(yè)為了防止員工犯錯所必須采取的行動。在本文中,作者David Davis將向大家解說Cisco IOS 路由器如何通過第三方服務(wù)實現(xiàn)Web內(nèi)容過濾。

  為了保護企業(yè)網(wǎng)絡(luò)以及終端用戶免受惡意或不良網(wǎng)頁內(nèi)容的入侵,我們可以使用基于訂閱的思科IOS內(nèi)容過濾。這是思科首次將第三方公司如 SmartFilter (之前的N2H2公司)和Websense 提供的服務(wù)納入IOS 12.2(15)T。今年,在IOS12.4 (15) XZ和12.4(20)T中,思科IOS又加入了Trend Micro(趨勢)公司的URL過濾服務(wù)。

  如果想使用上述功能,應(yīng)該首先確保我們的路由器IOS支持該特性。通過Cisco IOS Feature Navigator,我們可以驗證所使用的軟件映像是否支持該特性。

  當(dāng)然,除了適當(dāng)?shù)腎OS映像之外,我們必須在這些第三方公司進行服務(wù)注冊,這樣才能獲取他們的URL過濾服務(wù)。根據(jù)趨勢科技的向?qū)В覀兛梢宰月酚善饕垣@取Trend Router Provisioning Server( TRPS ) 。更多的信息可以參閱Prerequisites for Cisco Subscription-based IOS Content Filtering。

  為什么要依靠 URL過濾?

  作為網(wǎng)絡(luò)管理員,我們肯定不想把大量時間用于關(guān)注用戶瀏覽的網(wǎng)絡(luò)內(nèi)容上。而互聯(lián)網(wǎng)過濾服務(wù)就是針對這種情況提供的方便功能。以前當(dāng)我部署網(wǎng)頁過濾服務(wù)的時候,我總是喜歡對提出抱怨的用戶說: “這是Web過濾服務(wù),說你的某某網(wǎng)站是不允許訪問的。 ”

  通過部署URL過濾,我們可以利用第三方公司的服務(wù)從終端用戶過濾掉惡意或不恰當(dāng)?shù)幕ヂ?lián)網(wǎng)流量。除了可以簡單的開啟或關(guān)閉過濾功能外,我們也可以為特定的網(wǎng)站和用戶開放這些內(nèi)容或者站點。

  終端用戶的URL請求與Trend Router Provisioning Server( TRPS )關(guān)聯(lián) ,根據(jù)我們預(yù)先設(shè)定的策略允許或拒絕用戶的訪問。當(dāng)用戶鍵入一個網(wǎng)址,服務(wù)會進行策略執(zhí)行查詢。如果策略允許,那么用戶可以繼續(xù)向訪問該網(wǎng)站,如果策略禁止,那么用戶就被阻止訪問這個URL地址。

  Cisco 過濾選項

  白名單:(信任域名單) 設(shè)定特定的域名,允許通過路由器,比如設(shè)定www.techrepublic.com

  黑名單:(非受信域名單) 設(shè)定特定的域名,無法通過路由器。設(shè)置信息會在路

  由器上進行緩存,以便后期檢查。比如www.badsite.com

  阻止關(guān)鍵字: 設(shè)置用于過濾的 URL字符串或關(guān)鍵字,比如 *www.parrot.* 或者 *rockbaby* 。這樣的話,一旦URL中出現(xiàn)“rockbaby,” ,路由器將阻止訪問而不需要經(jīng)過TRPS服務(wù)器。

  緩存最近的請求: 此功能可以保存最近訪問請求的處理策略。因此對于之后用戶每一次請求就沒有必要再讓他們通過TRPS進程。

  分組緩沖:此功能可讓你在等待查詢過程完成的過程中存儲網(wǎng)址信息。這是一個強大的功能,可以防止HTTP請求量過大導(dǎo)致路由器超負荷。默認的響應(yīng)數(shù)是200,不過可以進行修改。此功能同樣也適用于第三方過濾器服務(wù)器Websense和SmartFilter 。

   如何配置 Cisco IOS URL過濾?

  要配置 Cisco IOS URL過濾,我們需要深刻了解防火墻規(guī)則以及URL過濾原理。當(dāng)我們在趨勢科技的過濾系統(tǒng)進行注冊后,在Cisco IOS里對Trend Micro URL 過濾服務(wù)的設(shè)置可以遵循以下步驟:

  為本地URL過濾配置 Class Maps

  為Trend Micro URL過濾配置 Class Maps

  為Trend Micro URL過濾配置 Parameter Maps

  配置 URL過濾策略

  附加URL過濾策略

  有關(guān)配置第三方URL過濾所需的 IOS命令以及配置范例,可以參閱Cisco’s Subscription-based IOS Content Filtering 網(wǎng)頁。

  總結(jié)

  通過使用 Cisco IOS 過濾器過濾URL功能,我們可以輕松的將惡意網(wǎng)站屏蔽在企業(yè)網(wǎng)絡(luò)之外。對于各種類型的企業(yè)來說,為了保護企業(yè)網(wǎng)絡(luò)安全,保持員工工作效率,對于Web內(nèi)容過濾的需求正在日漸增強。
 
收藏】【打印】【進入論壇
  相關(guān)文章:

·用Cisco IOS路由器實現(xiàn)Web內(nèi)容過濾
·用Cisco IOS路由器實現(xiàn)Web內(nèi)容過濾 
·使用Cisco IOS阻止外向IP地址欺騙

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護士門大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保
24臺液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲