例子, 防火墙配置domian比较策略


ip inspect name web http java-list 2 urlfilter

access-list 2 permit any 

(表示所有流量都要匹配URL规则,如果对部分网段不需要走URL规则 可以使用deny将他们排除)


ip urlfilter allow-mode on

(默认是off,那么必须使用白名单列表里面的条目才能打开网页)

ip urlfilter exclusive-domain deny .baotao.com 

(建立黑名单,禁止访问后缀为淘宝的域名)

inter fa 0/0 

ip inspec web in  挂载在网关的接口


你可能感兴趣的:(Cisco)