| 6 مرداد 1389, 2:27 ق.ظ |
| URL Filtering در IOS |
![]()
مقوله URL Filtering و Content Filteringیکی از مباحثی است که همیشه در
تمامی شبکه ها مورد توجه مدیران شبکه ها بوده است. همواره استفاده از
solution های تجاری بهترین راه کار ممکن بوده است. در مورو شرکت سیسکو هم
استفاده از سرویس نرم افزار هایی مثل Web Sense ، N2H2 و Trend Micro راه
کاری های تجاری سیسکو در راستای برآوردن نیاز کاربران بوده است. اما
همواره سیسکو سعی داشته تا نیاز کاربران را برآورده ساخته تا جلب رضایت
مدیران شبکه ها را بر آورده سازد . لذا سیسکو از IOS نسخه 12.2T قابلیتی
وجود دارد که می توان URL Filtering را بر روی روتر انجام داد. در این راه
کار امکان تعریف کردن White list (لیست مجاز) و Black List (لیست غیر مجاز
) امکان پذیر است. به علاوه امکان دادن فایل با فرمت CSV از طریق برنامه
های SDM و CCP (Cisco Configuration Professional ) هم وجود دارد. پس از
اعمال تنظیمات که در زیر گفته شود ، هنگامی که کاربر url مورد نظر را وارد
کند با پیغام Error 403 Forbidden مواجه خواهد شد. برای استفاده از URL
Filtering می بایست مطابق زیر عمل شود.
1. تعریف یک rule جهت inspect کردن ترافیک مربوط به HTTP . در انتهای ایم فرمان از دستورoff audit-trail استفاده می شود. استفاده از این فرمان باعث می شود تا از نمایش پیغام های audit trail در حالت کنسول خودداری نماید. 2. تعریف url هایی که قصد فیلتر کردن دارید.نکته قابل توجه این است که در صورتی که شماره بصورت www.site.com وارد کنید ، تمامیurl هایی مانند www.site.com/url هم باشند فیلتر خواهد شد. در صورتی که شما .site.com تعریف کنید ، تمامی sub-domain های آن هم نیز مانند mail.site.com هم فیلتر خواهد شد. 3. تعریف rule که تمام ترافیک http بجز سایت های تعریف شده block کند. 4. تعریف ارسال پیغام syslog در صورت block کردن سایت مورد نظر. 5. اختصاص rule تعریف شده به interface متصل به شبکه LAN
Router#config terminal
Router(config)#ip inspect name inspect-url http urlfilter audit-trail off Router(config)#ip urlfilter exclusive-domain deny .aol.com Router(config)#ip urlfilter allow-mode on Router(config)#ip urlfilter alert Router(config)#int gig 0/1 Router(config-if)#description #Connected To LAN# Router(config-if)#ip inspect inspect-url in
: بيننده: 461 :: ايميل
|
|||||||
| < بعد | قبل > |
|---|
| لینک دوستان |
| Cisco In Persian |
| IP2Location |
| Swiss Army Knife |
| Latest Threats info |
| All Net Monitoring Tools |
| Online Network Tools |
| Networking ToolBox |
| speedtest.net |
| DNS Stuff |