Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Internet Networking >> .

Come limitare gli indirizzi IP interni al Fuori URL su Cisco Pix

Cisco Pix è una linea di prodotti di apparecchiature di rete che eseguono Network Address Translation ( NAT) e forniscono una protezione firewall per i computer collegati a una rete Intranet . Gli amministratori di rete possono voler impedire l' intranet di accedere a una determinata Uniform Resource Locator (o URL , che è l'indirizzo di un sito web) per una serie di motivi : l'URL potrebbe puntare a un sito con contenuti illegali o può cadere al di fuori di accettabile politica di utilizzo della rete aziendale . Al fine di avere un blocco Pix accede ad un insieme di URL nella lista nera , è necessario disporre di filtraggio software in esecuzione su un server all'interno della rete Intranet . Cose che ti serviranno
software installato su un server intranet -connected ( il "filtraggio server" ) per l'accesso amministratore al Pix e al filtraggio del server
filtro URL Show More Istruzioni
pagina 1

Accedi al server di filtraggio con privilegi di amministratore .
2

Configurare il server di filtraggio per bloccare l'accesso alla lista nera all'esterno URL. Ogni volta che un host nella rete Intranet tenta di accedere all'URL , il Pix interrogherà il server di filtraggio per scoprire di accesso sarà valido . Il server di filtraggio risponderà " No", in modo che il Pix impedirà l'host interno di accedere a quel sito Web esterno . Il modo specifico di eseguire questa operazione dipende dal software di filtraggio . Ad esempio, per Websense , clicca su " URL personalizzato ", selezionare una categoria per il nuovo URL che si sta aggiungendo e quindi fare clic su "Aggiungi ". Digitare l'URL nella finestra di dialogo "Aggiungi URL personalizzato " . Fare clic su " OK" e poi su " Salva modifiche".
3

Accedere al Pix . Configurare l'identità del server di filtraggio eseguendo il comando "URL - server" . Ad esempio, per Websense , eseguire :

URL -server vendor Websense ospite 192.168.43.25

Sostituire " 192.168.43.25 " di ( IP) di Internet Protocol indirizzo del server di filtraggio all'interno della rete Intranet .
4

Configurare il Pix per avviare effettivamente il filtraggio degli URL con il comando " filtro di URL" . Ad esempio , eseguire il seguente comando per evitare che tutti gli host della rete Intranet di accedere a qualsiasi URL nella lista nera da parte del server di filtraggio ( filtering può , opzionalmente , essere limitato ad alcuni host ) :

URL filtro http 0.0.0.0 0.0. 0,0 0.0.0.0 0.0.0.0

I quattro occorrenze di "0.0.0.0" implicano che il Pix filtrerà accessi web da tutti gli host . Consultare il " PIX /ASA di riferimento dei comandi : filtro" . Pagina Web (vedere "Riferimenti" ) per invocazioni più sofisticate di questo comando

 

networking © www.354353.com