现网中为了过滤部分网站,可以在AF上配置 WEB 过滤,管控内网用户的上网访问的网站。 在本文档中的演示案例中,禁止内网用户访问购物网站,已知云主机访问流量经过防火墙。 二、操作步骤 2.1配置防火墙网络对象 进入防火墙点击[对象]—>[网络对象]—>[新增]—>[IP组],操作如下图 将管控的IP添加到IP组里面,如下图; 2.2配置防火墙内容安全模板进入防火墙点击[对象]—>[安全策略模板]—>[内容安全]—>[新增],操作如下图 将网上购物以及商家信息添加在URL过滤中,新增模板如下 2.3配置防火墙安全策略进入防火墙点击[策略]—>[安全策略]—>[安全防护策略]—>[新增]—>[业务防护策略],操作如下图 选择对应的源目区域、防御模板动作选择拒绝,如下图 2.4验证策略是否生效登录云主机访问taobao.com或者tmall.com这类购物网站时出现如下页面,则证明AFWeb过滤生效。 二、操作影响范围 1,策略只会对定义的IP组进行管控,但一般防火墙会串联在靠近网络出口的位置,建议在客户允许的情况下对防火墙进行策略调整,尽量选取业务在流量低峰操作。 三、注意事项 1,如果出现部分购物网站拦截部分购物网站可以正常登录的情况,可以检查一下防火墙URL库是否更新到最新。 四、FAQ 无 |