¿Algún consejo sobre cómo configurar la lista blanca y la lista negra en el firewall cisco5510?
Configuración de la lista negra
regex yahoo “\.yahoo\.com” \\Define los nombres de dominio que deben filtrarse, que pueden coincidir con expresiones regulares
regex cisco “ \.cisco\.com”
tipo de mapa de clase regex match-all domianlist \\Definir una lista de nombres de dominio
coincide con regex yahoo \\Llamar dos expresiones regulares respectivamente
coincide con la expresión regular cisco
tipo de mapa de clase inspecciona http coincide con todo domianlist1 \\define el filtrado para que coincida con la lista de nombres de dominio
coincide con la clase de expresión regular del host del encabezado de solicitud domianlist
tipo de mapa de políticas inspeccionar http http_inspect_policy \\definir política http
parámetros
clase domianlist1
drop-connection \\define acción de política reinicio opcional
policy-map global_policy
clase Inspection_default
inspeccionar http http_inspect_policy \\Utilizar la política http en el protocolo global predeterminado