Cisco Pix ist eine Produktlinie von Netzwerk- Appliances, Network Address Translation (NAT) zu erfüllen, und Firewall-Schutz für Computer, die an ein Intranet. Netzwerk-Administratoren können möchten das Intranet Zugriff auf eine bestimmte Uniform Resource Locator ( URL oder , die die Adresse einer Web-Site ist ) für eine Vielzahl von Gründen zu verhindern : Die URL kann auf eine Seite mit illegalen Inhalten verweisen oder es darf außerhalb von fallen des Unternehmens akzeptabel Netznutzung Politik . Um eine Pix Block greift auf eine Reihe von schwarzen Liste URLs haben , müssen Sie haben Filter-Software , die auf einem Server im Intranet . Things You
URL -Filter-Software auf einem Intranet - Server angeschlossenen (der " Filter-Servers " )
Administrator Zugriff auf die Pix und zur Filterung Server
installiert brauchen anzeigen Weitere Anweisungen
1
Melden Sie sich beim filtern Server mit Administratorrechten an.
2
Konfigurieren Sie die Filter-Servers Zugriff auf die außerhalb URL Blacklist blockieren. Wann immer ein Host im Intranet , um diese URL zuzugreifen , wird die Pix Abfrage der Filter-Servers , um herauszufinden, der Zugang wäre gültig. Die Filterung Server antwortet " Nein", so die Pix wird die interne Host auf , dass externe Website zu verhindern. Die spezifische Art und Weise der Durchführung dieses Schrittes hängt von der Filter-Software . Zum Beispiel für Websense, klicken Sie auf "Custom URLs ", wählen Sie eine Kategorie für die neue URL , die Sie hinzufügen und klicken Sie dann auf "Hinzufügen". Geben Sie die URL in der "Add Benutzerdefinierte URL "-Dialog . Klicken Sie auf " OK" und klicken Sie dann auf " Änderungen speichern ".
3
Melden Sie sich beim Pix . Konfigurieren Sie die Identität des Filter-Servers durch Ausführen der " URL - Server "-Befehl. Zum Beispiel für Websense, ausführen :
URL -Server- Anbieter Websense Host 192.168.43.25
Ersetzen Sie " 192.168.43.25 " durch das Internet Protocol ( IP) -Adresse des Server- Filter im Intranet .
4
konfigurieren Pix tatsächlich beginnen Filterung URLs mit dem " Filter URL "-Befehl. Zum Beispiel , führen Sie den folgenden Befehl, um alle Hosts im Intranet Zugriff auf eine beliebige URL -Filterung durch den Server ( Filterung kann gegebenenfalls auf einige Rechner beschränkt werden ) die schwarze Liste zu verhindern :
Filter URL http 0.0.0.0 0.0. 0.0 0.0.0.0 0.0.0.0
die vier Vorkommen von " 0.0.0.0" bedeuten, dass die Pix wird Web -Zugriffe von allen Hosts filtern. Konsultieren Sie die " PIX /ASA Command Reference : Filter" . Web -Seite (siehe " Referenzen " ) für anspruchsvollere Aufrufen dieses Befehls