国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

教你使用Cisco命令阻止訪問特定網站
2007-02-28   

我最近收到一個讀者的電子郵件,他希望知道如何使用Cicso IOS來屏蔽某個特定網站。他是這樣寫的:“我有一臺Cisco 2600,平時一般 用它作為互聯網服務器?,F在我希望可以屏蔽某些特定網站,我該怎么做呢?”

這不是一個很困難的任務——只要您知道Cisco IOS是如何工作的。這里我將指導您如何進行這項工作,并告訴您使用這種方式應當注意些什么 。

步驟1:配置一個DNS服務器

假設我們打算屏蔽一個名為www.badsite.com的網站。我們并不知道該網站的具體IP地址,而且我們也不想知道。沒問題——Cisco IOS會自己 把地址找出來并填上它。

要做到這一點,我們需要至少在路由器上配置一臺DNS服務器。若想配置一臺DNS服務器,應使用ip name-server命令。下面是個例子:

Router(config)# ip name-server 1.1.1.1 2.2.2.2

本例中,我們配置了一個主DNS服務器1.1.1.1,以及一個備用DNS服務器2.2.2.2,以便路由器對域名進行解析。這不會影響路由器的任何流量 。當我們需要對某個域名進行Ping服務時,路由器將使用這些DNS服務器。以下是具體示例:

Router# ping www.techrepublic.com
Translating "www.techrepublic.com"...domain server (1.1.1.1) [OK] 

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 216.239.113.101, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Router#

在上述例子中,路由器使用了我們指定的域名服務器地址(1.1.1.1)來嘗試解析域名。它成功的將域名www.techrepublic.com解析為對應的IP ——216.239.113.101。

如果我們不曾指定DNS服務器,那么路由器很可能會返回下述這些反饋:

Translating "www.techrepublic.com"...domain server (255.255.255.255)
% Unrecognized host or address, or protocol not running.
(不認識的主機或地址,或可能協議未運行)

步驟2:建立ACL

想真正阻止訪問某個網站,我們必須建立一個存取控制列表(access control list,簡稱ACL)來具體定義我們想阻止什么。下面是個例子:

Router(config)# access-list 101 deny tcp any host www.badsite.com eq www
Translating "www.badsite.com"...domain server (1.1.1.1) [OK]
Router(config)# access-list 101 permit tcp any any eq www
! to allow all other web traffic

這個ACL拒絕了所有對特定網站www.badsite.com的訪問。在阻止訪問該網站的同時,它允許所有人訪問其他任意網站。

最后,由于ACL的隱含禁止,除WWW外所有的其他通信將全部被禁止。

如果您想知道到底是哪些IP地址在試圖訪問被阻止的網站,可以通過使用LOG關鍵字,記錄相關信息。下面是個例子。

Router(config)# access-list 101 deny tcp any host www.badsite.com eq www log

步驟3:避免“遺漏”

有一點需要注意。在我們輸入了上述ACL的第一行之后,留意路由器是如何使用DNS服務器來解析域名的。然后它會用解析域名所得的IP地址替 換掉ACL中的主機名。我們來仔細看看配置:

Router# sh run | inc access-list 101
access-list 101 deny tcp any host 66.116.109.62 eq www

這是個很好的功能,但是可能由于幾個原因導致出現問題。首先,該IP僅僅是DNS服務器響應的第一個IP。如果這是個大型網站,有多臺服務器 (比如一個搜索引擎),而ACL卻僅僅包含了DNS首先響應的第一個IP——您將不得不手工屏蔽其余的IP地址。下面是個示例:

C:\> nslookup www.google.com
Server: DNSSERVER
Address: 1.1.1.1
Non-authoritative answer:
Name: www.l.google.com
Addresses: 64.233.167.104, 64.233.167.147, 64.233.167.99
Aliases: www.google.com

其次,如果被禁止的網頁服務器更改了IP地址,ACL中的地址并不會跟隨變化。您必須對ACL進行人為更新。

步驟4:實施ACL

僅僅創建了ACL并不意味著路由器就用上了它——我們還必須對ACL進行實施。下面,假設我們要建立一個ACL,以阻止內部局域網訪問外部的廣 域網(比如Internet)。因此我們應當用ACL的源地址過濾,而不是目標地址的過濾。

同樣,基于設計的目的,我們需要在路由器的Out方向實施這個ACL。下面是示例。

Router(config)# int serial 0/0
Router(config-if)# ip access-group 101 out

您曾使用過Cisco IOS來屏蔽過網站么?您的ACL是怎樣的?您有好的ACL和我們分享么?請留下您的意見。

熱詞搜索:

上一篇:系統安全之Windows文件夾加解密技巧
下一篇:安全技巧 教你使用SSL給IIS加一把鎖

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美私人免费视频| 中文字幕制服丝袜一区二区三区| 色噜噜偷拍精品综合在线| 国产91精品精华液一区二区三区| 国模娜娜一区二区三区| 经典三级一区二区| 国产一区二区不卡| 高清不卡在线观看| 91蝌蚪porny成人天涯| 99视频精品免费视频| 97久久人人超碰| 91福利国产成人精品照片| 欧洲精品一区二区| 欧美剧在线免费观看网站| 欧美日韩三级在线| 日韩视频在线你懂得| 精品久久久久av影院| 久久蜜桃av一区二区天堂| 欧美国产亚洲另类动漫| 亚洲欧美偷拍另类a∨色屁股| 亚洲欧美色图小说| 亚洲成av人片在线观看无码| 日日夜夜精品视频天天综合网| 男男成人高潮片免费网站| 狠狠色丁香婷综合久久| 国产成人精品三级| 色噜噜狠狠一区二区三区果冻| 欧美片在线播放| 精品裸体舞一区二区三区| 国产欧美日韩在线| 亚洲精品一二三| 日韩av电影免费观看高清完整版 | 一区二区三区精品视频| 亚洲va欧美va国产va天堂影院| 免费观看在线色综合| 国产成人精品三级麻豆| 欧美天堂亚洲电影院在线播放| 91精品国产综合久久婷婷香蕉 | 日本不卡视频在线| 粉嫩av亚洲一区二区图片| 在线看一区二区| 欧美xxxxxxxxx| 国产黄色成人av| 色哟哟精品一区| 欧美tk—视频vk| 一区二区在线观看不卡| 麻豆中文一区二区| 91丨porny丨首页| 日韩一区二区三| 日韩理论在线观看| 久久国产视频网| 色嗨嗨av一区二区三区| 精品久久一区二区| 一区二区三区中文字幕精品精品| 激情五月激情综合网| 在线看一区二区| 中文字幕成人网| 日产国产欧美视频一区精品 | 久久精品网站免费观看| 亚洲午夜精品网| 成人在线视频一区| 欧美一区二区三区视频免费播放| 国产精品麻豆网站| 久久国产精品露脸对白| 欧美在线视频全部完| 亚洲国产精品t66y| 久久精品国产澳门| 欧美精品在线一区二区三区| 亚洲欧洲av另类| 国产自产高清不卡| 6080日韩午夜伦伦午夜伦| 亚洲精品日韩综合观看成人91| 国产成人免费在线视频| 日韩美女一区二区三区| 婷婷成人综合网| 91精品1区2区| 中文字幕一区二区在线观看| 国产在线一区观看| 91精品国产91久久久久久最新毛片| 最新国产成人在线观看| 国产ts人妖一区二区| 日韩区在线观看| 日韩av二区在线播放| 欧美日韩免费一区二区三区| 亚洲欧美视频一区| 97se亚洲国产综合自在线| 国产亚洲欧美日韩在线一区| 久久av资源网| 国产精品18久久久久久vr| 日产欧产美韩系列久久99| 一本一道综合狠狠老| 中文字幕一区二区三中文字幕 | 精品区一区二区| 日韩激情中文字幕| 欧美片在线播放| 日日夜夜精品视频免费 | 午夜精品福利久久久| 在线观看视频91| 一区二区三区四区在线| 在线观看国产91| 亚洲综合视频在线观看| 在线视频欧美区| 亚洲一区二区欧美| 欧美优质美女网站| 亚洲电影一级黄| 欧美日韩国产成人在线91| 亚洲国产视频网站| 欧美剧情片在线观看| 秋霞av亚洲一区二区三| 日韩女优制服丝袜电影| 久久99国产精品久久99| 久久久天堂av| 成人深夜在线观看| 亚洲欧美日韩久久| 在线国产电影不卡| 五月综合激情网| 日韩免费一区二区三区在线播放| 麻豆高清免费国产一区| 久久久久国产精品麻豆| 成人黄色av电影| 亚洲免费电影在线| 欧美片网站yy| 韩日欧美一区二区三区| 亚洲国产成人午夜在线一区| 91视频免费播放| 亚洲高清在线精品| 日韩欧美的一区二区| 国产91精品久久久久久久网曝门 | 日韩精品一二三区| 久久九九99视频| 91论坛在线播放| 日韩中文欧美在线| 国产清纯在线一区二区www| 91论坛在线播放| 轻轻草成人在线| 国产精品免费看片| 欧美日韩国产免费一区二区| 国产综合一区二区| 亚洲男帅同性gay1069| 91精品国产色综合久久ai换脸| 韩国成人精品a∨在线观看| 日韩美女视频一区| 欧美一区二区日韩| 成人美女在线观看| 午夜精品影院在线观看| 久久久久国产精品麻豆| 欧美性淫爽ww久久久久无| 久久精品国产精品亚洲精品| 成人综合在线观看| 一区二区三区丝袜| 亚洲精品一区二区三区四区高清| 99re视频精品| 精品系列免费在线观看| 亚洲欧美偷拍卡通变态| 精品国产一区二区三区四区四| 91免费看`日韩一区二区| 日韩不卡一二三区| 亚洲视频一二三区| 精品少妇一区二区三区免费观看 | 粉嫩一区二区三区在线看| 亚洲观看高清完整版在线观看| 久久精品在这里| 欧美日韩精品欧美日韩精品一| 国产精品99久久久久久久女警 | 亚洲欧美激情视频在线观看一区二区三区| 欧美三级日韩在线| 成人综合在线观看| 久久精品国产网站| 午夜精品影院在线观看| 自拍偷拍国产精品| 精品国产99国产精品| 欧美日韩aaaaaa| 色999日韩国产欧美一区二区| 国产黄色91视频| 韩国欧美国产1区| 午夜精品福利一区二区蜜股av| 亚洲欧美电影院| 国产欧美一区二区三区网站| 日韩网站在线看片你懂的| 91传媒视频在线播放| 成人激情电影免费在线观看| 久久国产精品色| 秋霞午夜鲁丝一区二区老狼| 一区二区不卡在线播放 | 极品美女销魂一区二区三区免费| 亚洲一区二区三区中文字幕| 成人欧美一区二区三区视频网页| 久久天天做天天爱综合色| 91精品欧美综合在线观看最新| 欧美综合一区二区| 91免费国产在线观看| av爱爱亚洲一区| 成人综合在线视频| 丁香婷婷综合激情五月色| 国内精品国产三级国产a久久| 精品亚洲aⅴ乱码一区二区三区| 免费欧美高清视频| 青青草成人在线观看| 天天综合网天天综合色| 亚洲国产综合91精品麻豆|