⑴ ros軟體路由:關鍵字過濾中如何設置ip段。比如想禁止192.168.0.2-192.168.0.200范圍的電腦上360.cn。
你可以直接在該規則的第一頁*(General)里找到src-address一欄,填入192.168.0.2-192.168.0.200即可以了。
⑵ 路由過濾命令是怎樣的
路由器防火牆類選項 比如,內網IP范圍192.168.1.2~192.168.1.50
防火牆(Firewall),也稱防護牆,是由Check Point創立者Gil Shwed於1993年發明內並引入國際互聯容網(US5606668(A)1993-12-15)。它是一種位於內部網路與外部網路之間的網路安全系統。一項信息安全的防護系統,依照特定的規則,允許或是限制傳輸的數據通過。
⑶ 怎麼使用Cisco路由器進行網頁內容過濾
如今,過濾網路內容已經不僅僅是企業的可選操作,而是已經成為了法律必須的以及企業為了防止員工犯錯所必須採取的行動。在本文中,作者David Davis將向大家解說Cisco IOS 路由器如何通過第三方服務實現Web內容過濾。
為了保護企業網路以及終端用戶免受惡意或不良網頁內容的入侵,我們可以使用基於訂閱的思科IOS內容過濾。這是思科首次將第三方公司如 SmartFilter (之前的N2H2公司)和Websense 提供的服務納入IOS 12.2(15)T。今年,在IOS12.4 (15) XZ和12.4(20)T中,思科IOS又加入了Trend Micro(趨勢)公司的URL過濾服務。
如果想使用上述功能,應該首先確保我們的路由器IOS支持該特性。通過Cisco IOS Feature Navigator,我們可以驗證所使用的軟體映像是否支持該特性。
當然,除了適當的IOS映像之外,我們必須在這些第三方公司進行服務注冊,這樣才能獲取他們的URL過濾服務。根據趨勢科技的向導,我們可以注冊路由器以獲取Trend Router Provisioning Server( TRPS ) 。更多的信息可以參閱Prerequisites for Cisco Subscription-based IOS Content Filtering。
作為網路管理員,我們肯定不想把大量時間用於關注用戶瀏覽的網路內容上。而互聯網過濾服務就是針對這種情況提供的方便功能。以前當我部署網頁過濾服務的時候,我總是喜歡對提出抱怨的用戶說: 「這是Web過濾服務,說你的某某網站是不允許訪問的。 」
通過部署URL過濾,我們可以利用第三方公司的服務從終端用戶過濾掉惡意或不恰當的互聯網流量。除了可以簡單的開啟或關閉過濾功能外,我們也可以為特定的網站和用戶開放這些內容或者站點。
終端用戶的URL請求與Trend Router Provisioning Server( TRPS )關聯 ,根據我們預先設定的策略允許或拒絕用戶的訪問。當用戶鍵入一個網址,服務會進行策略執行查詢。如果策略允許,那麼用戶可以繼續向訪問該網站,如果策略禁止,那麼用戶就被阻止訪問這個URL地址。
Cisco 過濾選項
白名單:(信任域名單) 設定特定的域名,允許通過路由器,比如設定www.techrepublic.com
黑名單:(非受信域名單) 設定特定的域名,無法通過路由器。設置信息會在路由器上進行緩存,以便後期檢查。比如www.badsite.com
阻止關鍵字: 設置用於過濾的 URL字元串或關鍵字,比如 *www.parrot.* 或者 *rockbaby* 。這樣的話,一旦URL中出現「rockbaby,」 ,路由器將阻止訪問而不需要經過TRPS伺服器。
緩存最近的請求: 此功能可以保存最近訪問請求的處理策略。因此對於之後用戶每一次請求就沒有必要再讓他們通過TRPS進程。
分組緩沖:此功能可讓你在等待查詢過程完成的過程中存儲網址信息。這是一個強大的功能,可以防止HTTP請求量過大導致路由器超負荷。默認的響應數是200,不過可以進行修改。此功能同樣也適用於第三方過濾器伺服器Websense和SmartFilter 。
如何配置用Cisco路由器進行網頁內容過濾?
要配置 Cisco IOS URL過濾,我們需要深刻了解防火牆規則以及URL過濾原理。當我們在趨勢科技的過濾系統進行注冊後,在Cisco IOS里對Trend Micro URL 過濾服務的設置可以遵循以下步驟:
為本地URL過濾配置 Class Maps
為Trend Micro URL過濾配置 Class Maps
為Trend Micro URL過濾配置 Parameter Maps
配置 URL過濾策略
附加URL過濾策略
有關配置第三方URL過濾所需的 IOS命令以及配置範例,可以參閱Cisco』s Subscription-based IOS Content Filtering 網頁。
⑷ 路由器怎麼設置URL網址過濾功能
http://jingyan..com/article/1e5468f97f4475484961b72d.html
首先看一下我們的需求,市場部的同事可以訪問所有的網址,人事部的同事只能夠訪問指定的部分網址,而其它部門的同事只能夠訪問公司的網站,在訪問其它網站的時候,也會自動跳轉到公司網站
首先我們要把不同的部門設置為不同的地址組,用地址組的方式來管理其上網。依次點擊「對象管理/地址管理/地址組」菜單項,然後在組設置中自定義一個組名,點擊下面的「新增」按鈕
用同樣的方法,依次添加其它的地址組,如人事部,其它部門等
接下來設置IP段地址,依次點擊路由器的「對象管理/地址管理/地址」菜單項,點擊地址標簽,然後在下面設置好名稱及IP段,
用上面同樣的方法,依次添加其它部門的IP地址段
接著點擊右側的「視圖」標簽,選擇組名後可以在下面的列表中看到相應的地址組,然後點擊添加按鈕,添加到包含地址列表中,最後點擊設置按鈕,全部設置完成後,記得點擊「保存設置」按鈕,以保存前面的所有的設置。
接下來設置URL過濾功能,在路由器管理界面,依次點擊「行為管控/網址過濾/URL過濾」菜單,然後勾選「啟用URL地址過濾功能」前的復選框,點擊「設置」按鈕。
在URL地址過濾規則中,受控地址組選擇「市場部」,規則類型選擇「允許訪問下列的URL地址」,關鍵字設置為.,點擊下面的「啟用」,最後點擊「新增」按鈕,這樣市場部的IP地址段,就可以訪問所有的網站了。
接下來設置人事部的規則,在受控地址組中選擇人事部,規則類型選擇「允許訪問下列的URL地址」,過濾方式選擇「關鍵字」,下面的關鍵字部分輸入可訪問的指定網址,同樣選擇「啟用」選項,最後點擊「新增」按鈕
最後設置其它部分的規則,在受控地址組中,設置其它IP組,在規則類型中選擇「禁止訪問下列的URL地址」,在關鍵字中填寫.,重定向一欄中填寫公司官網的域名,最後選擇啟用選項,這樣其它部分在訪問網址的時候,就會自動重定向到你輸入的公司官網地址了。全部設置完成後,記得再點擊「保存」配置按鈕,保存剛才的設置。
⑸ tplink路由器url過濾怎麼設置
進入路由器,然後防火牆設置,那裡可以開啟過濾,可以禁止埠,可以禁止一些協議。
可以把一些網站拉入黑名單。
在策略中也有相應設置。
你可以把你不明白設置的選項截圖,可以為你解釋一下,方便你自己操作。
⑹ 路由過濾的幾種方法
1.Distribut-list x inx影響路由表來,但源不影響LSA 2.Distribut-list x outx既影響路由表,又影響LSA,用於ASBR路由重發。 4.neighbor x.x.x.x database-filter all out在OSPF進程中過濾 neighbor的路由 5.area x filter-list prefix xxx in/out area x 向外通告prefix-list的內容,prefix允許的就通告,其他的濾掉。 附: prefix 最難理解的ge與le的理解:1.1.1.1/8 ge 16 le 32子網掩碼前8位一樣,另外大於16位,小於32位。
⑺ 如何繞過路由器白名單過濾
繞過路由器白名來單過濾是不可自能的。聯網設備通過無線路由器聯網,只有獲取網關設置許可權才能修改路由器白名單過濾功能。
無線WiFi白名單功能是MAC過濾的一種,白名單是只允許授權的設備聯網的設備名單。無線MAC地址過濾功能通過MAC地址允許或拒絕無線網路中的計算機訪問廣域網,有效控制無線網路內用戶的上網許可權。
通過無線路由器白名單使允許的用戶聯網的方法:
1.系統連接wifi。
僅允許模式:只允許指定MAC地址設備聯網。
選擇僅允許,輸入許可的MAC地址並標明注釋,點擊啟用即可使白名單的設備聯網訪問。
⑻ 路由器上的過濾怎麼設置啊
登陸無線路由器,無線設置——主機狀態(選擇你要過濾的mac可以復制)——無線網路MAC地址過濾設置
裡面填寫,然後生效一下重啟路由器就可以了
⑼ 新版路由器怎麼設置過濾
設置方法:
1、首先進入路由器設置頁面,然後選中行為管理選項卡。
2、在網址分類版組中添加目標網址,將淘寶權網網址加入空間分類內(系統創建了很多分類和分類內網址)
⑽ 求一款家用路由器,要求上網行為管理比較全面的,要有時間控制,網站過濾,關鍵字或者後綴名過濾,盡量涵
其實您不需要要什麼路由器的,直接在電腦上安裝電腦監控專家軟體就可以了。
它不但可以回對員答工電腦的屏幕、上網、聊天、郵件和文件操作進行全面的監控、記錄和管理,而且還可以防止員工盜竊公司機密資料,並對員工的工作進行一個客觀的評價。它可以大幅度提高企業生產效率,減少不必要的資源浪費,幫助企事業管理人員培養企事業優良風氣。