当前位置:CRM > 科技问答 > Lvo5RM,H3C SecPath F1000-E-SI防火墙可以做限制只能访问特定网站吗

Lvo5RM,H3C SecPath F1000-E-SI防火墙可以做限制只能访问特定网站吗

2023-03-09 23:24:52科技问答
1678375492,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

H3C SecPath F1000-E-SI防火墙限制想完成只能访问特定的几个学习网站,其他网站都不允许访问,这个可以实现吗

组网及组网描述:


7小时前提问

可以配置基于域名的安全策略

7小时前回答

请问具体如何配置,有案例吗,小白提问见谅

可在知了社区搜一下,挺多案例的。举个例子:https://zhiliao.h3c.com/Theme/details/

防火墙部署在互联网出口,需要实现通过安全策略限制访问www.baidu.com的目的。

组网图


配置步骤

配置步骤

1.1  防火墙连接互联网配置

上网配置略,请参考《轻轻松松配安全》2.1章节防火墙连接互联网上网配置方法案例。

1.2  开启本地DNS代理

#开启设备本地DNS代理功能,用于解析域名。

 

1.3  配置安全策略

#在“策略”>“安全策略”中点击新建,创建名称为“denybaidu”的安全策略,源安全域为“trust ”,动作选择拒绝,目的地址位置点击下拉菜单后点击“添加 IPV4 地址对象组”。


 #新建对象组名为“baidu”的对象组,点击添加按钮。


#对象选择主机名,输入www.baidu.com点击确定完成配置。


#检查配置无误后点击确认按钮完成配置;


#在“策略”>“安全策略”中继续新建名称为“passany”的安全策略,源安全域为“trust”、目的安全域为“untrust”、动作选择允许。


1.4  保存配置


 

1.5  测试结果

使用浏览器打开www.baidu.com,不能正常访问:


使用浏览器打开www.alipay.com,可以正常访问:


查看pc针对百度解析的地址为39.156.66.18:


查看设备的安全策略日志,可以看到针对改目的ip已成功拒绝(第三条):

7小时前回答

你正在,H3C SecPath F1000-E-SI防火墙可以做限制只能访问特定网站吗

版权声明:本文由CRM小助手整理收集与网络,仅供学习交流使用,不代表CRM论坛观点。如有侵权,请联系我们,我们将及时删除处理。

CRM论坛投稿:投稿地址


  CRM论坛(CRMBBS.COM)始办于2019年,是致力于CRM实施方案、免费CRM软件、SCRM系统、客户管理系统的垂直内容社区网站,CRM论坛持续专注于CRM领域,在不断深化理解CRM系统的同时,进一步利用新型互联网技术,为用户实现企业、客户、合作伙伴与产品之间的无缝连接与交互。

“Lvo5RM,H3C SecPath F1000-E-SI防火墙可以做限制只能访问特定网站吗” 的相关文章