例外设置配置
例外设置配置包括配置免监督用户、配置黑白名单和配置Bypass域名。
配置免监督用户
配置免监督用户,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
免监督用户”。
- 选择免监督用户类型。系统支持IP子网、IP范围、用户、用户组、角色和地址簿条目类型的免监督用户。用户可根据需要指定,并完成相应参数的配置。配置选项的具体描述请参阅免监督用户。
- 点击『添加』按钮。
配置黑白名单
用户可以将文件类型的黑白名单从一台设备上导出,然后再导入到另外一台设备。导出黑白名单文件,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 点击『导出』按钮,导出文件类型的黑白名单。
导入黑白名单文件,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 点击『浏览』按钮,选择需要导入的文件。
- 点击『导入』按钮,导入文件类型的黑白名单。
导入导出的黑白名单文件应该以UTF-8格式存储,且内容符合以下格式:
<Blacklist>
URL1
</Blacklist>
<Whitelist>
URL2
</Whitelist>
<Keyword>
Keyword1
</Keyword> |
配置黑名单,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 在<黑名单>文本框输入需要加入黑名单的URL。
- 点击『添加』按钮。
- 点击『应用』按钮。
提示:
- 每条URL的长度为最多32个字节。支持通配符。
- 黑名单的匹配规则为按照域名的从属范围来匹配。如添加二级域名到黑名单,安全网关会阻断该二级域名。如想阻断该二级域名的所有子域名,支持使用通配符。例如:添加“hillstonenet.com”到黑名单,安全网关将阻断对“hillstonenet.com”域名的访问。如添加“*.hillstonenet.com”到黑名单,安全网关阻断对所有属于域名“hillstonenet.com”的子域名的访问,但不包括“hillstonenet.com”。
配置白名单,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 在<白名单>文本框输入需要加入白名单的URL。
- 点击『添加』按钮。
- 点击『应用』按钮。
提示:
- 每条URL的长度为最多32个字节。支持通配符。
- 白名单的匹配规则为按照域名的从属范围来匹配。如添加二级域名到白名单,安全网关允许对该二级域名的访问通过。如想允许该二级域名的所有子域名通过访问,支持使用通配符。例如:添加“hillstonenet.com”到白名单后,安全网关允许用户对“hillstonenet.com”的访问。如添加“*.hillstonenet.com”到白名单,当用户访问www.hillstonenet.com、news.hillstonenet.com时,安全网关允许其通过,但不包括“hillstonenet.com”
配置关键字列表,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 在<URL关键字列表>文本框输入需要加入URL关键字列表的关键字。
- 点击『添加』按钮。
- 点击『应用』按钮。
提示:每个关键字的长度为最多32个字节或者10个汉字。关键字的匹配规则为按照PCRE(Perl Compatible Regular Expression)模式的正则表达式匹配。
配置只允许通过域名访问功能,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 选中<只允许通过域名访问>复选框。
- 点击『应用』按钮。
配置禁止访问白名单以外的所有网站功能,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
黑白名单”。
- 选中<禁止访问白名单以外的所有网站>复选框。
- 点击『应用』按钮。
配置Bypass域名
配置Bypass域名,请按照以下步骤进行操作:
- 访问页面“上网行为
例外设置
Bypass域名”。
- 在文本框中输入所需域名。
- 点击『添加』按钮。
提示:Bypass域名中设置的URL采用精确匹配。