[index] CentreCOM ARX640S コマンドリファレンス 5.0.0
- フィルター処理の流れ - チェック内容 - URLアクセスリストの作成 - URLアクセスリストの適用 - プロキシー環境での注意事項 - 他機能との関係(パケット処理順序)
Note - URLフィルターは暗号化されたHTTPS上の通信に対しては機能しません。
GET /sample/image/potecat.jpg HTTP/1.1 Host: www.example.com ... |
*Router(config)# access-list url default_deny ↓ *Router(config-acl-url)# permit include ourcompany.example.com ↓ *Router(config-acl-url)# permit include veryuseful ↓ *Router(config-acl-url)# permit exclude timewasting ↓ |
*Router(config)# access-list url default_allow ↓ *Router(config-acl-url)# deny include evil.example.com ↓ *Router(config-acl-url)# deny include cracking ↓ *Router(config-acl-url)# permit all ↓ |
*Router(config)# interface gigabitEthernet 0.1 ↓ *Router(config-pppoe-if)# ip url-filter default_deny out ↓ |
Note - 存在しないアクセスリスト名を指定すると、すべてのHTTP GET/CONNECTリクエストパケットが破棄されるので注意してください。
*Router(config)# interface gigabitEthernet 0.1 ↓ *Router(config-pppoe-if)# no ip url-filter default_deny out ↓ |
*Router(config)# url-filter port 8080 ↓ |
*Router(config)# url-filter port 80 3128 8080 ↓ |
(C) 2011 アライドテレシスホールディングス株式会社
PN: 613-001491 Rev.A