防火墙内容安全综合实验

一、实验拓扑

二、实验要求

1,假设内网用户需要通过外网的web服务器和pop3邮件服务器下载文件和邮件,内网的FTP服务器也需要接受外网用户上传的文件。针对该场景进行防病毒的防护。
2,我们需要针对办公区用户进行上网行为管理,要求进行URL过滤,要求在上班时间仅能访问教育/科研类,搜索/门户类网站,以及一个www.example.com/working相关URL都可以访问。其余都不允许访问。
3,通过DNS过滤,实现办公区仅能使用一个域名访问公网发HTTP服务器,另一个不行

三、实验分析

根据要求做防病毒策略,从要求中得出:要求1做AV反病毒;要求2做URL过滤;要求3做DNS过滤

四、实验配置
1、配置AV反病毒

配置安全策略

2、配置URL过滤

先创建一个自定义分类,要加上“*”

创建URL过滤配置文件,缺省动作改为阻断,在URL过滤级别选择自定义,先全部勾选为阻断,然后将自定义分类,教育/科研类,搜索/门户类勾选为允许

配置安全策略

3、配置DNS过滤

先做服务器配置

先将server5和dns开启

创建DNS过滤配置文件,将www.aaa.com放入黑名单,其他的全部允许

配置安全策略

可以调整位置

测试:

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-21 05:30:03       52 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-21 05:30:03       54 阅读
  3. 在Django里面运行非项目文件

    2024-07-21 05:30:03       45 阅读
  4. Python语言-面向对象

    2024-07-21 05:30:03       55 阅读

热门阅读

  1. Android 14 适配之— BluetoothAdapter、JobScheduler、 Tiles

    2024-07-21 05:30:03       20 阅读
  2. 厦门大学学报哲学社会科学版

    2024-07-21 05:30:03       16 阅读
  3. 【机器学习】FlyFlowerSong【人工智能】资源指南

    2024-07-21 05:30:03       17 阅读
  4. 【19】成绩计算

    2024-07-21 05:30:03       14 阅读
  5. 开源的语音合成工具_ChatTTS_用法及资源

    2024-07-21 05:30:03       19 阅读
  6. C++基础入门(一)(命名空间,输入输出,缺省参数)

    2024-07-21 05:30:03       15 阅读
  7. python中使用openpyxl库写一个简单的表格

    2024-07-21 05:30:03       13 阅读
  8. Spring Boot外部配置加载顺序

    2024-07-21 05:30:03       18 阅读
  9. 【前后端联调】MethodArgumentNotValidException

    2024-07-21 05:30:03       16 阅读
  10. Vue的自定义事件:组件间通讯的艺术

    2024-07-21 05:30:03       15 阅读
  11. Spring中存储Bean的相关注解及用法

    2024-07-21 05:30:03       18 阅读
  12. Perl中的时间机器:探索文件系统同步机制

    2024-07-21 05:30:03       16 阅读
  13. Perl异步编程新纪元:非阻塞I/O的魔力

    2024-07-21 05:30:03       19 阅读