“Conocimientos Redes>Redes Internet

Cómo restringir las direcciones IP internas a URL Fuera de Cisco Pix

2013/11/8
Cisco Pix es una línea de productos de dispositivos de red que realizan la traducción de direcciones de red ( NAT ) y proporcionan protección firewall para los equipos conectados a una intranet. Los administradores de red pueden desear evitar el acceso a la intranet de un localizador uniforme de recursos dada (o URL , que es la dirección de un sitio Web ) para una variedad de razones : la URL puede apuntar a un sitio con material ilegal o que puede quedar fuera de política de uso aceptable de la red de la empresa. A fin de tener un bloque Pix accede a un conjunto de URLs lista negra , es necesario tener un software que se ejecuta en un servidor dentro de la intranet de filtrado . Cosas que necesitará
filtrado de software instalado en un servidor de intranet conectada (el " servidor de filtrado " )
acceso de administrador a la Pix y al servidor de filtrado de URL
Mostrar más instrucciones
página 1

Inicie sesión en el servidor de filtrado con privilegios de administrador .
2

Configurar el servidor de filtrado para bloquear el acceso a la lista negra fuera URL. Cada vez que un host de la intranet intenta acceder a dicha URL , el Pix consultará el servidor de filtrado de encontrar fuera del acceso sería válido . El servidor de filtrado de la respuesta " No", por lo que el Pix evitará que el host interno de acceder a ese sitio web externo. La forma específica de llevar a cabo este paso depende del software de filtrado . Por ejemplo, para Websense, haga clic en " URL personalizadas ", seleccione una categoría para la nueva URL se agrega a continuación, haga clic en " Agregar ". Escriba la dirección URL en el cuadro de diálogo "Add URL personalizada " . Haga clic en " OK" y luego haga clic en " Guardar cambios".
3

Inicie sesión en el Pix . Configurar la identidad del servidor de filtrado mediante la ejecución del comando " URL del servidor " . Por ejemplo, para Websense, ejecute:

URL del servidor Websense proveedor de host 192.168.43.25

Reemplazar " 192.168.43.25 " por el Protocolo de Internet (IP) del servidor de filtrado dentro de la intranet .
4

Configure el Pix para realmente empezar a filtrar las URL con el comando "URL filtro" . Por ejemplo , ejecute el comando siguiente para evitar que todos los hosts de la intranet de acceso a cualquier lista negra de URL del servidor de filtrado (filtrado puede , opcionalmente , se limitará a algunos hosts) :

URL filtro http 0.0.0.0 0.0 . 0.0 0.0.0.0 0.0.0.0

las cuatro apariciones de " 0.0.0.0" implican que el Pix filtrará accesos web desde todos los hosts . Consulte el " PIX /ASA de mandatos : filtro" . Página web (ver "Referencias" ) para las invocaciones más sofisticadas de este comando

Redes Internet
¿Qué es el almacenamiento IP
Lecciones construcción de sitios web
Cinco hechos sobre la mensajería instantanea
Cómo buscar perfiles y gustos en Facebook
Cómo obtener un número decimal de página web
Cómo configurar un servicio telefónico
Cómo sincronizar WebDAV
Es 3,0 Mbps Fast para la descarga de música
Conocimientos Informáticos © http://www.ordenador.online