新聞中心
如何進行URL過濾,針對這個問題,這篇文章詳細介紹了相對應(yīng)的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。
公司主營業(yè)務(wù):網(wǎng)站設(shè)計、成都網(wǎng)站制作、移動網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。創(chuàng)新互聯(lián)建站是一支青春激揚、勤奮敬業(yè)、活力青春激揚、勤奮敬業(yè)、活力澎湃、和諧高效的團隊。公司秉承以“開放、自由、嚴謹、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團隊有機會用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯(lián)建站推出寶山免費做網(wǎng)站回饋大家。
url過濾
1 創(chuàng)建class-map (類映射),識別傳輸流量。
第一 內(nèi)網(wǎng)的網(wǎng)段
第二 定義正則表達式,決定url中包含的(域名)關(guān)鍵字
第三 檢查IP報文頭部,是否是http流量
2 創(chuàng)建policy-map (策略映射),關(guān)聯(lián)class-map
要么允許這個鏈接
要么丟棄這個鏈接
通常把策略應(yīng)用在inside(入站)接口上
一個接口只能應(yīng)用一個策略映射
3 應(yīng)用class-map到接口上。
-----------------------------------------------------------------------------------------
//定義ACL訪問控制列表aclfile//
access-list aclfile extended permit tcp 192.168.100.0 255.255.255.0 any eq www
建立類映射aclclass
class-map aclclass
match access-list aclfile //匹配訪問控制列表//
//定義正則表達式,指定需要過濾不允許訪問的網(wǎng)站//
regex url "\.accp\.com" //*注意斜杠別寫反了*//
建立類映射urlclass
class-map type regex match-any urlclass
match regex url //調(diào)用匹配正則表達式//
httpclass //建立檢查流量的類映射//
class-map type inspect http httpclass
match request header host regex class urlclass //調(diào)用之前已配置好的urlclass1//
---------------------------------------------------------------------------------------
policy-map type inspect http httppolicy //建立策略映射//
class httpclass //調(diào)用已經(jīng)做好的檢查http頭部的類映射//
drop-connection log //丟棄并記錄日志//
policy-map insidepolicy //對訪問控制列表進行操作,定義相應(yīng)策略//
class aclclass //調(diào)用訪問控制列表的類映射//
inspect http httppolicy //檢查定義好的策略映射//
service-policy insidepolicy interface inside //應(yīng)用在端口//
關(guān)于如何進行URL過濾問題的解答就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道了解更多相關(guān)知識。
當前文章:如何進行URL過濾
分享URL:http://fisionsoft.com.cn/article/ggcedc.html