Cisco Pix är en produktlinje av nätverk apparater som utför Network Address Translation ( NAT ) och ge brandvägg skydd för datorer anslutna till ett intranät . Nätverksadministratörer kanske vill undvika intranätet från att komma åt en viss Uniform Resource Locator ( eller webbadress , vilket är adressen till en webbplats ) för en rad olika skäl : URL kan peka på en plats med olagligt material eller det kan falla utanför bolagets godtagbar nätanvändning politik . För att få en Pix blockera åtkomst till en uppsättning av svartlistad webbadresser , måste du ha filtrering programvara som körs på en server i intranätet . Saker du behöver
URL-filtrering programvara installerad på ett intranät - ansluten server ( den " filtrering servern " ) katalog administratör tillgång till Pix och filtreringen servern
Visa fler instruktioner
1
Logga in på filterserver med administratörsbehörighet .
2
Konfigurera filtrering servern att blockera åtkomst till svartlistade utanför URL . När en värd i intranätet försöker komma åt den webbadressen , kommer Pix fråga filtreringen servern för att ta reda på tillgången skulle vara giltigt . Den filtrerande servern svarar " Nej , " så Pix kommer att hindra den inre värden från att komma åt den externa webbplatsen . Den specifika sätt att utföra detta steg beror på filtrering programvaran . Till exempel , för Websense , klicka på " Anpassade webbadresser , " välj en kategori för den nya webbadressen som du lägger till och klicka sedan på " Lägg till ". Skriv in webbadressen i " Add Custom URL " dialogrutan . Klicka på " OK " och klicka sedan på " Spara ändringar ".
3
Logga in till Pix . Konfigurera identitet filterserver genom att exekvera "URL - server "-kommandot . Till exempel , för Websense , exekvera :
URL - server säljaren Websense värd 192.168.43.25
Ersätt " 192.168.43.25 " av Internet Protocol ( IP ) -adress för filtrering server inom intranätet .
4
Konfigurera Pix att faktiskt börja filtrera webbadresser med "filter URL " kommandot . Till exempel , kör följande kommando för att förhindra alla värdar i intranätet tillgång till några URL svartlistad av filterserver ( filtrering kan eventuellt begränsas till vissa värdar ) :
filter URL http 0.0.0.0 0.0 . 0.0 0.0.0.0 0.0.0.0
fyra förekomster av " 0.0.0.0 " innebär att Pix kommer att filtrera Web accesser från alla värdar . Konsultera " PIX /ASA Command Reference : filter " . Webbsida ( se " Referenser " ) för mer sofistikerade anrop av detta kommando