网页关键字配置举例
本节提供一个网页关键字配置实例。
某企业通过安全网关接入Internet,接口ethernet0/0属于untrust安全域,接入Internet;ethernet0/1属于trust安全域,连接内网的研发部门;ethernet0/3属于trust1安全域,连接内网的市场部门。在安全网关上配置网页关键字规则,禁止公司研发部员工(员工“a”除外,研发部IP网段为10.100.0.0/16)访问含“X”和“Y”两个词汇的网页,并对试图访问的行为进行记录。
组网图如下:

实例中接口、安全域及日志输出等部分配置请参考相关章节,本节重点介绍网页关键字功能相关配置。
准备工作
进行下列实例配置前,请完成以下准备工作:
- 安装URL许可证,然后重启设备。
- 升级预定义URL库。
配置步骤
请按照以下步骤进行配置:
第一步:创建网页关键字规则“webkeyword-control”。
- 从页面左侧导航树选择并点击“配置
控制
网页关键字”,进入网页关键字页面。
- 点击『新建』按钮,弹出<网页关键字规则配置>对话框。
- 在<名称>文本框输入规则名称“webkeyword-control”。
- 在<当满足以下条件时>部分指定规则的控制条件。选项配置如下:
- 目的安全域:untrust
- 用户:点击『配置』按钮,弹出<用户配置>对话框。配置IP地址类型用户“10.100.0.0/16”
- 时间表:无
- 点击『新建』按钮,弹出<关键字类别>对话框。
- 指定关键字类别名称,然后点击『新建』按钮,在对话框的滑出区域配置关键字。选项配置如下:
- 类别名称:keyword
- 关键字:在文本框中输入“X”,在下拉菜单中选中“完全匹配”
- 信任值:100,点击『添加』按钮
- 点击『新建』按钮,按照步骤5添加关键字“Y”。
- 点击『确定』按钮,保存所做配置返回<网页关键字规则配置>对话框。
- 在关键字类别列表中选中<keyword>对应的<阻止访问>和<记录日志>复选框。
- 点击『确定』按钮,保存所做配置并返回上一级对话框/页面。
第二步:进行免监控用户设置,不对员工“a”进行控制。
- 从页面右侧辅助栏的<任务>区选择『免监控用户』链接,弹出<免监控用户>对话框。
- 在<用户类型>下拉菜单中选择“用户”。
- 在<AAA服务器>下拉菜单中选择“local”。
- 在<用户名>下拉菜单中选择“a”。
- 点击『添加』按钮将免监控用户添加进系统。被添加的免监控用户将显示在下方的免监控用户列表中。
- 点击『确定』按钮,保存所做配置并返回上一级对话框/页面。
配置生效后,研发部员工将不能访问含有关键字“X”和“Y”的网页。如有访问,访问将被阻断,并且系统会对该访问行为进行日志记录。