网页关键字配置举例

本节提供一个网页关键字配置实例。

某企业通过安全网关接入Internet,接口ethernet0/0属于untrust安全域,接入Internet;ethernet0/1属于trust安全域,连接内网的研发部门;ethernet0/3属于trust1安全域,连接内网的市场部门。在安全网关上配置网页关键字规则,禁止公司研发部员工(员工“a”除外,研发部IP网段为10.100.0.0/16)访问含“X”和“Y”两个词汇的网页,并对试图访问的行为进行记录。

组网图如下:

实例中接口、安全域及日志输出等部分配置请参考相关章节,本节重点介绍网页关键字功能相关配置。

准备工作

进行下列实例配置前,请完成以下准备工作:

  1. 安装URL许可证,然后重启设备。
  2. 升级预定义URL库。

配置步骤

请按照以下步骤进行配置:

第一步:创建网页关键字规则“webkeyword-control”。

  1. 从页面左侧导航树选择并点击“配置控制网页关键字”,进入网页关键字页面。
  2. 点击『新建』按钮,弹出<网页关键字规则配置>对话框。
  3. 在<名称>文本框输入规则名称“webkeyword-control”。
  4. 在<当满足以下条件时>部分指定规则的控制条件。选项配置如下:
  5. 点击『新建』按钮,弹出<关键字类别>对话框。
  6. 指定关键字类别名称,然后点击『新建』按钮,在对话框的滑出区域配置关键字。选项配置如下:
  7. 点击『新建』按钮,按照步骤5添加关键字“Y”。
  8. 点击『确定』按钮,保存所做配置返回<网页关键字规则配置>对话框。
  9. 在关键字类别列表中选中<keyword>对应的<阻止访问>和<记录日志>复选框。
  10. 点击『确定』按钮,保存所做配置并返回上一级对话框/页面。

第二步:进行免监控用户设置,不对员工“a”进行控制。

  1. 从页面右侧辅助栏的<任务>区选择『免监控用户』链接,弹出<免监控用户>对话框。
  2. 在<用户类型>下拉菜单中选择“用户”。
  3. 在<AAA服务器>下拉菜单中选择“local”。
  4. 在<用户名>下拉菜单中选择“a”。
  5. 点击『添加』按钮将免监控用户添加进系统。被添加的免监控用户将显示在下方的免监控用户列表中。
  6. 点击『确定』按钮,保存所做配置并返回上一级对话框/页面。

配置生效后,研发部员工将不能访问含有关键字“X”和“Y”的网页。如有访问,访问将被阻断,并且系统会对该访问行为进行日志记录。