Red de conocimiento informático - Conocimiento de la instalación - ¿Algún consejo sobre cómo configurar la lista blanca y la lista negra en el firewall cisco5510?

¿Algún consejo sobre cómo configurar la lista blanca y la lista negra en el firewall cisco5510?

Configuración de la lista negra

regex yahoo “\.yahoo\.com” \\Define los nombres de dominio que deben filtrarse, que pueden coincidir con expresiones regulares

regex cisco “ \.cisco\.com”

tipo de mapa de clase regex match-all domianlist \\Definir una lista de nombres de dominio

coincide con regex yahoo \\Llamar dos expresiones regulares respectivamente

coincide con la expresión regular cisco

tipo de mapa de clase inspecciona http coincide con todo domianlist1 \\define el filtrado para que coincida con la lista de nombres de dominio

coincide con la clase de expresión regular del host del encabezado de solicitud domianlist

tipo de mapa de políticas inspeccionar http http_inspect_policy \\definir política http

parámetros

clase domianlist1

drop-connection \\define acción de política reinicio opcional

policy-map global_policy

clase Inspection_default

inspeccionar http http_inspect_policy \\Utilizar la política http en el protocolo global predeterminado