1網絡拓撲結構

智慧社區專網內個別的地址訪問公網的固定的網址,不是訪問全部公網地址,例如隻訪問www.baidu.com
(0)
最佳答案
本案例適用於軟件平台為Comware V7係列防火牆:如M9006、M9010、M9014等M9K係列的防火牆。
注:本案例是在F100-C-G2的Version 7.1.064, Release 9510P08版本上進行配置和驗證的。
防火牆部署在互聯網出口,需要實現通過安全策略限製訪問www.baidu.com的目的。
2 組網圖

上網配置略,請參考《輕輕鬆鬆配安全》2.1章節防火牆連接互聯網上網配置方法案例。
1.2 開啟本地DNS代理
#開啟設備本地DNS代理功能,用於解析域名。

#在“策略”>“安全策略”中點擊新建,創建名稱為“denybaidu”的安全策略,源安全域為“trust

#新建對象組名為“baidu”的對象組,點擊添加按鈕。

#對象選擇主機名,輸入www.baidu.com點擊確定完成配置。

#檢查配置無誤後點擊確認按鈕完成配置;

#在“策略”>“安全策略”中繼續新建名稱為“passany”的安全策略,源安全域為“trust”、目的安全域為“untrust”、動作選擇允許。


使用瀏覽器打開www.baidu.com,不能正常訪問:

使用瀏覽器打開***.***,可以正常訪問:

查看pc針對百度解析的地址為39.156.66.18:

查看設備的安全策略日誌,可以看到針對改目的ip已成功拒絕(第三條):

(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論