实施URL过滤一般分为以下三个步骤:1.创建class-map(类映射),识别传输流量;2.创建policy-map(策略映射),关联class-map;3.应用policy-map到接口上。创建class-map,识别传输流量ASA(config)#access-list100permittcp192.168.1.0255.255.255.0anyeqwwwASA(config)#class-m
分类:
Web程序 时间:
2019-05-30 22:07:16
阅读次数:
375
ASA作为状态化防火墙,它也可以进行管理上网行为,我们可以利用ASA防火墙iOS的特性实施URL过滤可以对访问的网站域名进行控制,从而达到某种管理目的。实施URL过滤一般分成以下三个步骤:1、创建class-map(类映射),识别传输流量。2、创建policy-map(策略映射),关联class-map。3、应用policy-map到接口上。(个人感觉这玩意用到的地方很少,大部分都是使用第三方软件
分类:
Web程序 时间:
2019-05-20 15:09:57
阅读次数:
240
现在呢,有很多管理上网行为的软件,那么ASA作为状态化防火墙,它也可以进行管理上网行为,我们可以利用ASA防火墙iOS的特性实施URL过滤可以对访问的网站域名进行控制,从而达到某种管理目的。实施URL过滤一般分成以下三个步骤:1、创建class-map(类映射),识别传输流量。2、创建policy-map(策略映射),关联class-map。3、应用policy-map到接口上。配置实例:使用下面
分类:
Web程序 时间:
2019-04-30 14:15:07
阅读次数:
258
ASA(config)# class-map CONNS? ? 先定义一个类ASA(config-cmap)# match any? ? ? 匹配所有流量ASA(config-cmap)# policy-map CONNS? ? 再定义一个策略ASA(config-pmap)# class CONNS
分类:
其他好文 时间:
2018-03-29 17:29:30
阅读次数:
167
要求IP地址范围在192.168.0.1-192.168.0.15中的主机只能访问www.163.com,不能访问其它任何网站。禁止所有主机访问www.kkgame.com。实施URL过滤分为3个步骤创建class-map(类映射),识别传输流量创建policy-map(策略映射),关联class-map应用policy-map到接口上任务一:IP地..
分类:
Web程序 时间:
2017-04-14 14:58:02
阅读次数:
190
url过滤实验要求:1、创建class-map类映射,识别传输流量。2、创建policy-map策略映射,关联class-map。3、应用到policy-map到接口上。一、配置接口地址二、配置路由,网络互通三、创建特权和vty密码四、验证网络互通五、修改xp的hosts映射文件六、开启R2的HTTP服务七xp访问HTT..
分类:
其他好文 时间:
2016-12-24 07:53:09
阅读次数:
190
CISCO交换机QOS限速配置步骤:1、启用全局qos2、设置ACL匹配的流量3、设置一个class-map,来匹配第二步设置的ACL4、设置一个policy-map匹配class-map,然后再在这里面定义一系列策略,限制的带宽按位(bit)为计算,突发量按字节(byte)计算 5、将policy-map应用到相应的接口..
分类:
系统相关 时间:
2016-12-14 22:36:10
阅读次数:
499
MQCpolicy-mapaction:limitHIGHbandwith:1.CB-Policing2.CB-ShapelimitLOWbadwidth:3.CB-WFQ4.CB-LLQ5.CB-MarkingIOS中Policy-Map对应的命令:CB-Policing--->policingCB-Shape--->shapeCB-WFQ--->bandwithCB-LLQ--->priority另:WRED机制--->random-detctWFQ:F..
分类:
其他好文 时间:
2015-09-10 09:43:36
阅读次数:
154
url过滤1创建class-map(类映射),识别传输流量。第一内网的网段第二定义正则表达式,决定url中包含的(域名)关键字第三检查IP报文头部,是否是http流量2创建policy-map(策略映射),关联class-map要么允许这个链接要么丢弃这个链接通常把策略应用在inside(入站)接口上一个接口..
分类:
Web程序 时间:
2015-05-08 20:26:36
阅读次数:
312
限速主要是在带宽不足情况下,为保证特定业务的带宽需求而采取的一些必要措施,下面主要以policy-map实施限速为例子说明1、生成流控ip的acl列表(主要匹配需要进行限速管理的数据流)access-list110permitiphost192.100.49anyaccess-list110permitipanyhost192.100.492、定义cl..
分类:
系统相关 时间:
2015-02-06 19:08:54
阅读次数:
523