会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:1906
浏览:5330 评分:7
最后更新于:2015-09-24
此文档基于
HiPER 821 V1.7.0版本
问题描述:
需要让内网人员只可以打开
www.utt.com.cn网站,其他功能全部禁止。但是
内网环境中有域服务器,导致配置的域名过滤都不生效。
处理思路:
网址的解析是使用
DNS把域名解析IP地址,使用常规的DNS禁止可能数据通过我们设备时会被禁止掉了,但是因内网有域服务器,数据可以通过域服务器的解析去完成域名的解析。但我们可以跳过域名解析的步骤,实现直接使用IP地址去进行过滤或者允许。这样就不会受到内网域服务器的影响。
问题处理:
1、
ping检测 utt.com.cn的服务器地址,如图1所示:
图
1
2、在设备防火墙
->访问控制策略中配置,只允许通往121.***.***.85地址的所有服务如图2所示:
图
2
3、配置禁止内网所有人员访问所有地址的所有服务,如图
3所示:
图
3
4、调整防火墙顺序,允许的条目在前,禁止的条目在后,如题
4所示:
图
4
5、如上所配置会导致
DHCP服务器使用不了,可以把DHCP服务器所使用的端口UDP 67、UDP 68端口放通即可,如图5、图6所示:
图
5
图
6
6、测试打开
utt.com.cn 和其他网站,如图7、图8所示:
图
7
图
8
至此配置完毕。