华为防火墙黑白名单网址过滤设置

这篇具有很好参考价值的文章主要介绍了华为防火墙黑白名单网址过滤设置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

项目背景:现在有一个新项目,要求设置网站黑白名单,即vlan84这个网段只允许访问*.kuaidi100.之类的,其他的不允许;vlan85这个网段.youku.*等视频网段不能访问外,其他的都可以访问。

要求如下:

vlan84

192.168.184.0/24 白名单设置:只允许访问以下网站
.kuaidi100.
.sf-express.
.yto.
.zto.
.800bestex.
…等等网址;

vlan85

192.168.185.0/24 黑名单设置:不允许访问以下这些网站,除此之外的网址都可以访问
.youku.
.bilibili.
.iqiyi.
.tudou.
…等等网址;

防火墙操作步骤如下:
一、作白名单操作,新建vlan84的安全策略
华为防火墙黑白名单网址过滤设置
二、选择内容安全,作URL网址过滤
加密流量过滤:这里如果选中,对于加密的https网页也会起到过滤的作用,因为我这里大部分网页过滤都是https类型的,所以我这里选中;
缺省动作:有三个选项,允许/告警/阻断,因为我这里是除了我白名单这些网站可以访问外,其他的网址缺省动作会被阻断。
白名单URL/Host:这里写上你要过滤的网址
华为防火墙黑白名单网址过滤设置
三、作黑名单操作,新建vlan85的安全策略
华为防火墙黑白名单网址过滤设置

四、选择内容安全,作URL网址过滤
加密流量过滤:这里如果选中,对于加密的https网页也会起到过滤的作用,因为我这里大部分网页过滤都是https类型的,所以我这里选中;
缺省动作:有三个选项,允许/告警/阻断,因为我这里是除了我黑名单这些网站会被禁止访问,其他的网址缺省动作会被允许。
白名单URL/Host:这里写上你要过滤的网址
华为防火墙黑白名单网址过滤设置
五、防火墙上提交
如做URL设置上的改变,防火墙上先选择“提交“”------“保存”
否则黑白名单设置会不生效。
华为防火墙黑白名单网址过滤设置文章来源地址https://www.toymoban.com/news/detail-403532.html

到了这里,关于华为防火墙黑白名单网址过滤设置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 防火墙添加ip白名单

    防火墙添加ip白名单

    2024年02月09日
    浏览(10)
  • 华为防火墙与三层交换机对接配置VLAN上网设置

    华为防火墙与三层交换机对接配置VLAN上网设置

    拓扑图 一、交换机设置  1、创建VLAN 2、VLANIF配置DHCP  3、配置默认路由 二、防火墙设置 1、配置连接交换机的接口与公网接口 2、配置安全区域 3、创建地址列表 4、配置安全策略 5、配置NAT策略 6、配置默认路由 7、配置DNS 三、测试验证 1、查看PC1 PC2 获取IP 2、验证 PC1 PC

    2024年02月11日
    浏览(12)
  • Linux防火墙查看及白名单添加

    一、临时白名单添加,执行即生效,重启防火墙后失效 查看防火墙状态: 查看白名单列表: 添加白名单:  查看白名单添加结果: 二、永久防火墙 添加白名单: 移除白名单: 重启防火墙后生效: firewall-cmd --reload

    2024年02月11日
    浏览(6)
  • Linux防火墙配置白名单操作(包括Ubuntu、ContOS、Redhat)

    RedHat7 / ContOS7 # 查看防火墙状态 systemctl status firewalld  # 关闭防火墙 systemctl stop firewalld # 启动防火墙 systemctl start firewalld # 关闭防火墙自启动 systemctl disable firewalld # 开启防火墙自启动 systemctl enable firewalld #查看已开放的端口 firewall-cmd --list-all # 允许指定IP访问本机8080端口 fire

    2024年02月07日
    浏览(7)
  • 配置ACL包过滤防火墙典型实验

    配置ACL包过滤防火墙典型实验

    组网需求 如图1所示,Router的接口Eth2/0/0连接一个高安全优先级的内部网络,接口GE3/0/0连接低安全优先级的外部网络,需要对内部网络和外部网络之间的通信实施包过滤。具体要求如下: 外部特定主机(10.39.2.3)允许访问内部网络中的服务器。 其余的访问均不允许。 图1  配

    2024年02月07日
    浏览(10)
  • 华为防火墙区域配置

    华为防火墙区域配置

    防火墙区域配置 trust区域内R1上的业务网段192.168.0.0/24和192.168.1.0/24仅能访问DMZ区域的web服务器 trust区域内R1上的业务网段192.168.2.0/24和192.168.3.0/24仅能访问DMZ区域的ftp服务器 位于untrust区域的全部外部网段都能够访问dmz区域的web服务器和ftp服务器 trust区域内除192.168.0.0/24以外所有

    2024年02月06日
    浏览(11)
  • 华为防火墙 配置 SSLVPN

    华为防火墙 配置 SSLVPN

    需求: 公司域环境,大陆客户端居家办公室需要连到公司域,这里可以在上海防火墙上面开通SSLVPN,员工就可以透过SSLVPN连通上海公司的内网,但是由于公司域控有2个站点,一个在上海,一个在台北,所以还需要拨通VPN后,也实现跟台北的内网互通。 前提:上海,台北已实

    2024年02月04日
    浏览(9)
  • 配置华为防火墙端口映射

    配置华为防火墙端口映射

    如果想检测由防火墙到服务器的连通性,需放行local到dmz的流量

    2024年02月14日
    浏览(9)
  • 华为防火墙配置命令大全

    华为防火墙配置命令大全

    目录 前言  初始化防火墙 防火墙基本配置  NAT地址转换 配成交换机(透明模式) 主备双机热备 配置负载均衡 前言          防火墙(Firewall)也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)防火墙是位于内部网和外部网之

    2024年02月13日
    浏览(11)
  • #华为 #usg 华为防火墙安全区域的概念

    安全区域(Security Zone),或者简称为区域(Zone),是设备所引入的一个安全概念,大部分的安全策略都基于安全区域实施。 定义 一个安全区域是若干接口所连网络的集合,这些网络中的用户具有相同的安全属性。 目的 在网络安全的应用中,如果网络安全设备对所有报文都

    2023年04月09日
    浏览(9)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包