本节提供一个通过上网行为管理功能对用户访问的网页进行关键字过滤的配置实例。
某企业通过安全网关接入Internet,接口ethernet0/0属于untrust安全域,接入Internet;ethernet0/1属于trust安全域,连接内网的研发部门;ethernet0/3属于trust1安全域,连接内网的市场部门。在安全网关上配置上网行为管理策略规则,禁止公司研发部员工(IP网段为10.100.0.0/16)访问含“X”和“Y”两个词汇的网页,并对试图访问的行为进行记录。
组网图如下:
实例中接口、安全域及日志输出等部分配置请参考相关章节,本节重点介绍上网行为管理策略规则相关配置。进行下列实例配置前,请参阅上网行为管理介绍中的准备工作一节进行配置前的准备。
请按照以下步骤进行配置:
第一步:自定义关键字类别“stock-keyword”。
第二步:创建上网行为管理策略规则“keywordcontrol”。
选中<stock-keyword>复选框及其对应的<拒绝>复选框,并在<日志记录>下拉菜单中选中“日志”
配置生效后,研发部员工将不能访问含有关键字“X”和“Y”的网页。如有访问,访问将被阻断,并且系统会对该访问行为进行日志记录。