Skip to content

وب سایت شخصی ایمان منصوری

کتاب هفته

Sybex Advance Internetworking Guide

Sybex Press
Cisco
  Advance Advanced
Internetworking Guide
2009
Download Here

آخرین زمان Update

 22 شهريور 1389, 11:30 ق.ظ 

نمایش بازدیدکنندگان

mod_vvisit_counterامروز72
mod_vvisit_counterهمه روزها166590

افراد آنلاين در سايت

حاضرين در سايت : 34 نفر مهمان
Advertisement

URL Filtering در IOS
امتياز: / 3
ضعيفعالي 



مقوله URL Filtering و Content Filteringیکی از مباحثی است که همیشه در تمامی شبکه ها مورد توجه مدیران شبکه ها بوده است. همواره استفاده از solution های تجاری بهترین راه کار ممکن بوده است. در مورو شرکت سیسکو هم استفاده از سرویس نرم افزار هایی مثل Web Sense ، N2H2 و Trend Micro راه کاری های تجاری سیسکو در راستای برآوردن نیاز کاربران بوده است. اما همواره سیسکو سعی داشته تا نیاز کاربران را برآورده ساخته تا جلب رضایت مدیران شبکه ها را بر آورده سازد . لذا سیسکو از IOS نسخه 12.2T قابلیتی وجود دارد که می توان URL Filtering را بر روی روتر انجام داد. در این راه کار امکان تعریف کردن White list (لیست مجاز) و Black List (لیست غیر مجاز ) امکان پذیر است. به علاوه امکان دادن فایل با فرمت CSV از طریق برنامه های SDM و CCP (Cisco Configuration Professional ) هم وجود دارد. پس از اعمال تنظیمات که در زیر گفته شود ، هنگامی که کاربر url مورد نظر را وارد کند با پیغام Error 403 Forbidden  مواجه خواهد شد. برای استفاده از URL Filtering می بایست مطابق زیر عمل شود.
1.    تعریف یک rule جهت inspect کردن ترافیک مربوط به HTTP  . در انتهای ایم فرمان از دستورoff audit-trail   استفاده می شود.  استفاده از این فرمان باعث می شود تا از نمایش پیغام های audit trail در حالت کنسول خودداری نماید.
2.    تعریف url هایی که قصد فیلتر کردن دارید.نکته قابل توجه این است که در صورتی که شماره بصورت www.site.com وارد کنید ، تمامیurl هایی مانند www.site.com/url هم باشند فیلتر خواهد شد. در صورتی که شما .site.com تعریف کنید ، تمامی sub-domain های آن هم نیز مانند mail.site.com هم فیلتر خواهد شد.
3.    تعریف rule که تمام ترافیک http بجز سایت های تعریف شده block کند.
4.    تعریف ارسال پیغام syslog در صورت block کردن سایت مورد نظر.
5.    اختصاص rule تعریف شده به interface متصل به شبکه LAN



Router#config terminal
Router(config)#ip inspect name inspect-url http urlfilter audit-trail off
Router(config)#ip urlfilter exclusive-domain deny .aol.com
Router(config)#ip urlfilter allow-mode on
Router(config)#ip urlfilter alert
Router(config)#int gig 0/1
Router(config-if)#description #Connected To LAN#
Router(config-if)#ip inspect inspect-url in



: بيننده: 722 :: ايميل

  نظرات (1)
 1 نوشته شده توسط علیرضا, روشن 24 دي
خیلی جالبه !! اصلا فکر نمی کردم که اینجوری هم می شه !!

نوشتن نظر
نام:
ايميل:
صفحه اصلي:
عنوان:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
نظر:



كد:* Code
من اين نظر را دوستانه جهت تماس ارسال ميكنم

 
< بعد   قبل >