赞
踩
1,假设内网用户需要通过外网的web服务器和pop3邮件服务器下载文件和邮件,内网的FTP服务器也需要接受外网用户上传的文件。针对该场景进行防病毒的防护。
2,我们需要针对办公区用户进行上网行为管理,要求进行URL过滤,要求在上班时间仅能访问教育/科研类,搜索/门户类网站,以及一个www.example.com/working相关URL都可以访问。其余都不允许访问。
3,通过DNS过滤,实现办公区仅能使用一个域名访问公网发HTTP服务器,另一个不行
根据要求做防病毒策略,从要求中得出:要求1做AV反病毒;要求2做URL过滤;要求3做DNS过滤
配置安全策略
先创建一个自定义分类,要加上“*”
创建URL过滤配置文件,缺省动作改为阻断,在URL过滤级别选择自定义,先全部勾选为阻断,然后将自定义分类,教育/科研类,搜索/门户类勾选为允许
配置安全策略
先做服务器配置
先将server5和dns开启
创建DNS过滤配置文件,将www.aaa.com放入黑名单,其他的全部允许
配置安全策略
可以调整位置
测试:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。