上网行为管理之应用控制实验

实验背景

在日常工作中,上班时间经常发现有人看视频,影响工作效率,需要禁止员工访问视频网站,由于越来越多的网站已经开始采用 HTTPS来搭建网站,针对这种现状,实现HTTPS网站的封堵拦截。

实验设备

Win-XP二台

三层交换机一台

山石网科防火墙一台

增加一个网络net:cloud0

实验拓扑

实验步骤

Win-XP

Win-XP1 指定主机 IP:192.168.10.1/24

网关:192.168.10.254,DNS:114.114.114.114

Win-XP2 指定主机 IP:192.168.20.1/24

网关:192.168.20.254,DNS:114.114.114.114

L3-Switch

复制代码
Switch(config)#int g0/0
Switch(config-if)#no switchport
Switch(config-if)#no shutdown
Switch(config-if)#ip add 192.168.10.254 255.255.255.0
Switch(config-if)#exit

Switch(config)#int g0/1
Switch(config-if)#no switchport
Switch(config-if)#no shutdown
Switch(config-if)#ip add 10.1.1.1 255.255.255.252
Switch(config-if)#exit

Switch(config)#int g0/2
Switch(config-if)#no switchport
Switch(config-if)#no shutdown
Switch(config-if)#ip add 192.168.20.254 255.255.255.0
Switch(config-if)#exit

Switch(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.2

防火墙

复制代码
login: hillstone        用户名和密码都为hillstone
password:

SG-6000# conf
SG-6000(config)#interface e0/0
SG-6000(config-if-eth0/0)# manage http
SG-6000(config-if-eth0/0)#showinterface       查看e0/0自动获得的IP地址,为管理IP

接下来,在物理主机上,通过浏览器访问管理IP

登录图形化管理界面

配置e0/1接口:绑定安全区域为trust 三层安全区域(路由模式)、IP地址等

配置 e0/0接口:修改绑定安全区域为untrust 三层安全区域(路由模式)、IP 等

为路由模式,配置路由,包括回程路由和缺省路由(通过 e0/0 接口 dhcp已经获得)

为路由模式,配置源NAT策略(即动态NAT),实现内网上公网需求

为路由模式,配置安全策略即包过滤策略(默认拒绝区域间访问),配置策略

让内网网段可以访问公网

接下来测试内网主机可以上公网

禁止访问

禁止 Win-XP2 主机使用视频 APP 在线看电影

移动到前面

禁止 Win-XP2 主机所在网段通过网站在线看电影

选择休闲娱乐

选择URL过滤模板

如果需要支持对 HTTPS 网站做过滤,则需开启 ssl 代理

选择SSL模板

实验结果

接下来测试内网 Win-XP2 主机是否可访问视频网站或视频APP

相关推荐
君鼎2 分钟前
计算机网络第三章:数据链路层学习总结
网络·学习·计算机网络
QT 小鲜肉4 分钟前
【Linux命令大全】002.文件传输之lpd命令(实操篇)
linux·运维·服务器·网络·chrome·笔记
..过云雨7 分钟前
TCP/IP网络传输的基本要素剖析
linux·网络·网络协议·tcp/ip
Geometry Fu14 分钟前
《无线传感器网络》WSN 第8讲 时间同步 知识点总结+习题讲解
网络·传感器·无线传感器网络·wsn
乾元23 分钟前
边缘计算网络的自动流量分配与用户感知 QoE 优化——从“链路最优”到“体验最优”的网络控制闭环
运维·网络·人工智能·网络协议·重构·边缘计算
小北方城市网24 分钟前
GEO 新生态:跨界融合 + 场景渗透,重构 AI 时代本地商业增长版图
大数据·网络·人工智能·python·状态模式
haluhalu.30 分钟前
Linux--System V 共享内存完全指南:从原理到实践
linux·运维·服务器
oMcLin30 分钟前
如何在Debian 11服务器上部署并优化高性能Elasticsearch集群,处理PB级数据?
服务器·elasticsearch·debian
mooyuan天天31 分钟前
网络安全渗透靶场学习经验&2025年个人博客技术深度总结
安全·web安全·网络安全·渗透测试·靶场
prettyxian32 分钟前
【linux】深入Linux进程调度:运行、睡眠、僵尸与不可杀死的D状态
linux·服务器