URL过滤
url过滤
1 创建class-map (类映射),识别传输流量。
第一 内网的网段
第二 定义正则表达式,决定url中包含的(域名)关键字
第三 检查IP报文头部,是否是http流量
2 创建policy-map (策略映射),关联class-map
要么允许这个链接
要么丢弃这个链接
通常把策略应用在inside(入站)接口上
一个接口只能应用一个策略映射
3 应用class-map到接口上。
-----------------------------------------------------------------------------------------
//定义ACL访问控制列表aclfile//
access-list aclfile extended permit tcp 192.168.100.0 255.255.255.0 any eq www
建立类映射aclclass
class-map aclclass
match access-list aclfile //匹配访问控制列表//
//定义正则表达式,指定需要过滤不允许访问的网站//
regex url "\.accp\.com" //*注意斜杠别写反了*//
建立类映射urlclass
class-map type regex match-any urlclass
match regex url //调用匹配正则表达式//
httpclass //建立检查流量的类映射//
class-map type inspect http httpclass
match request header host regex class urlclass //调用之前已配置好的urlclass1//
---------------------------------------------------------------------------------------
policy-map type inspect http httppolicy //建立策略映射//
class httpclass //调用已经做好的检查http头部的类映射//
drop-connection log //丢弃并记录日志//
policy-map insidepolicy //对访问控制列表进行操作,定义相应策略//
class aclclass //调用访问控制列表的类映射//
inspect http httppolicy //检查定义好的策略映射//
service-policy insidepolicy interface inside //应用在端口//
郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。