文档编号:2110
浏览:3541 评分:4
最后更新于:2016-07-21
此文档基于 进取521G V1.7.7 版本
问题描述:
内网所有用户只能打开沪江英语网站,其余网站全禁止。
配置步骤:
1. 使用wireshark抓取工具,查看打开www.hjenglish.com 需要放通hujiang.com及hjfile.cn等关联网站,如下图所示:
2.打开路由器管理界面,点击用户管理->服务组配置->添加新条目,建立服务组(放通:*.hjfile.*,*.hujiang.*,*.hjenglish.*),配置,如下图所示:
3. 防火墙->访问控制策略->添加新条目。配置允许访问该服务组,如下图所示:
4.防火墙->访问控制策略->添加新条目,填加一条禁止UDP53的策略,如下图所示:
5.在访问控制策略列表勾选启用策略,注意策略的顺序,动作为允许的策略在上,禁止的策略在下。如下图所示:
6.测试沪江英语网站可以打开,别的网站打不开。如下图所示: