Huawei Technologies Co



Similar documents
修改版-操作手册.doc

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

I

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

登录、注册功能的测试用例设计.doc

教师上报成绩流程图

深圳市新亚电子制程股份有限公司

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

4 进 入 交 互 区 设 置 的 组 件 管 理, 在 组 件 管 理 中, 教 师 可 以 选 择 课 程 空 间 中 的 所 有 组 件, 并 通 过 点 击 启 用 或 不 启 用 选 定 组 件 在 课 程 空 间 中 的 显 示 5 进 入 工 作 室 管 理 的 工 作 室 首 页,

全国教师资格认定管理信息系统

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

Cybozu Garoon 3 管理员手册

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

云信Linux SSH认证代理用户手册


<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

Template BR_Rec_2005.dot

世华财讯模拟操作手册

Microsoft Word - 文件汇编.doc

标题

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

注 意 : 如 上 图 所 示, 网 上 缴 费 (12 月 3 日 至 10 日 ) 与 春 季 高 考 现 场 确 认 工 作 (12 月 3 日 至 6 日 ) 同 时 进 行, 没 有 经 过 现 场 确 认 和 确 认 信 息 没 有 上 传 到 服 务 器 的 考 生 不 能 网 上 缴

操作手册

全国艺术科学规划项目

珠江钢琴股东大会

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

目 录 1 简 介 1 2 产 品 规 格 1 3 配 置 前 提 1 4 配 置 环 境 服 务 器 软 件 2 5 配 置 指 导 组 网 拓 扑 测 试 步 骤 移 除 虚 拟 机 删 除 虚 拟 机

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

国债回购交易业务指引

四川省农村义务教育学生

系统设计文档_样稿管理模块 V1.1_.doc

目 录 一 插 入 您 的 保 密 杀 毒 U 盘 3 二 控 制 面 板 USB SECURE ANTIVIRUS 实 时 监 控 USB SECURE ANTIVIRUS 手 动 扫 描 USB SECURE ANTIVIRUS 开 放 空 间 存 取 12

第2章 数据类型、常量与变量

ICS 35

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

引言

徐天宏:《基因天堂》.doc

 编号:

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

第 9 章 如 果 打 印 机 通 过 FireWire 连 接, 则 HP 建 议 使 用 FireWire 模 块 添 加 打 印 机, 以 充 分 利 用 FireWire 打 印 的 各 项 功 能, 并 且 仅 使 用 IP over Firewire 访 问 打 印 机 的 内 嵌 式

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

2) 注 册 内 容 填 写, 阅 读 注 册 协 议, 完 成 注 册 字 段 标 示 有 符 号 的, 为 下 拉 选 择,* 为 必 填 项 2. 厦 钨 B2B 加 入 线 上 供 应 商 申 请 1) 系 统 显 示 已 注 册 用 户 信 息, 可 打 开 左 列 供 应 商 管 理 条

乐视云视频发行平台 操作手册 V1.1

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

证券代码: 证券简称:长城电脑 公告编号:

目 录 第 一 章 行 政 办 公 介 绍 行 政 办 公 的 作 用... 4 第 二 章 行 政 办 公 使 用 说 明 会 议 管 理 会 议 管 理 概 述 如 何 设 置 会 议 室 如

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

上海证券交易所会议纪要

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

2 熟 悉 Visual Basic 的 集 成 开 发 环 境 3 了 解 可 视 化 面 向 对 象 编 程 事 件 驱 动 交 互 式 开 发 等 基 本 概 念 4 了 解 Visual Basic 的 特 点 环 境 要 求 与 安 装 方 法 1 Visual Basic 开 发 应 用

白皮书

生产支援功能 使用说明书(IP-110 篇)

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

《C语言基础入门》课程教学大纲

Microsoft Word - 第3章.doc

网络保险箱客户端使用手册

微软用户

Sophos Mobile Control 用户帮助

上证指数



联想电子订单操作指南


目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

<4D F736F F D20B7CAB3C7CAD0D0C5CFA2B9ABBFAAC4BFC2BCB9DCC0EDCFB5CDB3C5E0D1B5BDCCB3CC2E646F63>

浙 江 天 册 律 师 事 务 所 关 于 杭 州 电 缆 股 份 有 限 公 司 2015 年 年 度 股 东 大 会 的 法 律 意 见 书 发 文 号 :TCYJS2016H0228 致 : 杭 州 电 缆 股 份 有 限 公 司 根 据 中 华 人 民 共 和 国 证 券 法 ( 下 称 证

工 程 造 价 咨 询 企 业 管 理 系 统 操 作 手 册 目 录 1 造 价 企 业 登 录 企 业 基 本 信 息 查 看 企 业 人 员 信 息 查 看 企 业 基 本 信 息 操 作 企 业 简 介 企 业 章

2006年顺德区高中阶段学校招生录取分数线

目 录 一 激 活 账 号... 2 二 忘 记 密 码 后 如 何 找 回 密 码?... 3 三 如 何 管 理 学 校 信 息 及 球 队 学 生 教 师 等 信 息... 6 四 如 何 发 布 本 校 校 园 文 化? 五 如 何 向 教 师 发 送 通 知? 六

·岗位设置管理流程

湖北盛天网络技术股份有限公司

1 系统概述

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案


18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

2016年南开大学MBA招生信息

第 一 部 分 MagiCAD for Revit 安 装 流 程

超 级 玛 丽 JAVA 小 游 戏 测 试 报 告 1. 导 言 1.1 编 写 目 的 该 文 档 的 目 的 是 描 述 超 级 玛 丽 JAVA 小 游 戏 的 系 统 测 试 的 总 结 报 告, 其 主 要 内 容 包 括 : 系 统 环 境 的 介 绍 功 能 的 实 现 的 测 试

ETF、分级基金规模、份额变化统计

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

Microsoft Word - Disclose.doc

<4D F736F F D20CAD6BBFAD6A4C8AF322E31B2D9D7F7CAD6B2E1666F72204B6A617661BCFCC5CCD4F6C7BFB0E62E646F63>

moza_ctc_64021.pdf

业务方案篇

文档编号:

《深圳市场首次公开发行股票网上按市值申购实施办法》.doc

remote banking booklet 1-43

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

øÕªß∂À≤Ÿ◊˜ ÷≤·

目 录 版 本 更 新 说 明 导 读 读 者 对 象 手 册 内 容 简 介 软 件 简 介 基 本 术 语 技 术 支 持 基 本 流 程 操 作 步 骤... 8

关于修订《沪市股票上网发行资金申购

投 资 者 可 在 基 金 管 理 人 指 定 的 销 售 机 构 申 购 和 赎 回 美 元 等 外 币 销 售 的 基 金 份 额, 具 体 详 见 基 金 管 理 人 相 关 公 告 2 在 三 申 购 与 赎 回 的 原 则 部 分 增 加 : 1 本 基 金 采 用 多 币 种 销 售,

证券代码: 证券简称:长城信息 公告编号:2012-

保健食品功能目录管理办法

第 一 章 总 则 第 一 条 为 规 范 通 过 我 公 司 网 上 交 易 系 统 进 行 英 大 基 金 管 理 有 限 公 司 ( 以 下 简 称 本 公 司 ) 所 管 理 开 放 式 基 金 的 交 易 行 为 ( 以 下 简 称 网 上 交 易 ), 根 据 中 华 人 民 共 和 国

北 京 德 恒 律 师 事 务 所 关 于 一 汽 轿 车 股 份 有 限 公 司 2012 年 度 股 东 大 会 的 法 律 意 见 致 : 一 汽 轿 车 股 份 有 限 公 司 德 恒 D BJ-02 号 北 京 德 恒 律 师 事 务 所 ( 以 下 简

Transcription:

IPS URL 过 滤 典 型 配 置 关 键 词 :URL 摘 要 : 本 文 主 要 介 绍 IPS 系 列 产 品 URL 的 典 型 配 置 缩 略 语 : 缩 略 语 英 文 全 名 中 文 解 释 IPS Intrusion Prevention System 入 侵 防 御 系 统 URL Uniform Resource Locator 统 一 资 源 定 位 符 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 1 页, 共 20 页

目 录 1 特 性 简 介... 3 2 应 用 场 合... 3 3 注 意 事 项... 3 4 配 置 举 例... 3 4.1 组 网 需 求... 3 4.2 配 置 思 路... 4 4.3 配 置 步 骤... 4 4.3.1 登 录 Web... 4 4.3.2 创 建 安 全 区 域... 5 4.3.3 新 建 段... 7 4.3.4 时 间 表 的 配 置... 8 4.3.5 创 建 一 个 URL 过 滤 策 略 A URL policy... 10 4.3.6 为 URL 过 滤 策 略 创 建 一 个 规 则 abc... 11 4.3.7 配 置 其 它 URL 规 则... 15 4.3.8 在 段 上 应 用 URL 过 滤 策 略... 15 4.3.9 将 配 置 激 活... 18 4.3.10 将 配 置 保 存... 19 4.3.11 验 证 结 果...19 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 2 页, 共 20 页

1 特 性 简 介 URL 过 滤 模 块 是 IPS 设 备 的 一 个 非 常 重 要 的 功 能 模 块, 它 能 够 识 别 阻 断 某 些 内 网 用 户 对 某 个 或 某 些 特 定 网 站 的 访 问 URL 过 滤 模 块 提 供 了 固 定 字 符 串 和 正 则 表 达 式 两 种 匹 配 方 式, 使 用 固 定 字 符 串 方 式 可 以 根 据 实 际 需 要 针 对 某 些 网 站 地 址 的 具 体 字 符 进 行 匹 配, 使 用 正 则 表 达 式 方 式 则 可 以 针 对 某 些 网 站 地 址 进 行 模 糊 匹 配 2 应 用 场 合 URL 过 滤 模 块 可 以 帮 助 网 管 控 制 内 网 用 户 对 某 些 网 站 的 访 问 : 阻 断 内 网 用 户 对 非 法 网 站 黄 色 网 站 和 游 戏 网 站 等 的 访 问 ; 分 时 段 阻 断 内 网 用 户 对 游 戏 休 闲 网 站 的 访 问, 例 如 : 工 作 时 间 禁 止 访 问 游 戏 等 网 站, 休 息 时 间 则 允 许 访 问 3 注 意 事 项 T1000 系 列 IPS 适 用 于 E1218 及 以 上 版 本 ;T200-A/M/S 产 品 适 用 于 E1206 及 以 上 版 本 ;IPS 插 卡 适 用 于 E2109P02 及 以 上 版 本 4 配 置 举 例 4.1 组 网 需 求 如 图 1 所 示,IPS 设 备 在 线 (Inline) 部 署 到 公 司 内 网 的 出 口 链 路 上 内 部 用 户 访 问 Internet 的 请 求 首 先 需 要 经 过 IPS 设 备 的 URL 模 块,URL 模 块 会 根 据 预 先 配 置 的 策 略 对 用 户 访 问 外 网 的 某 些 网 站 进 行 检 测 阻 断 本 例 在 IPS 设 备 上 配 置 URL 过 滤 策 略 和 规 则, 禁 止 公 司 A 研 发 部 门 的 用 户 (IP 网 段 为 10.0.0.0/8,IP 地 址 10.0.0.1 除 外 ) 在 上 班 时 间 (8:00~18:00) 访 问 网 站 www.abc.com, 其 它 时 间 可 以 访 问 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 3 页, 共 20 页

图 1 URL 过 滤 典 型 配 置 组 网 图 4.2 配 置 思 路 (1) 创 建 时 间 表, 即 设 置 可 以 访 问 网 站 www.abc.com 的 时 间 段 (8:00~18:00) (2) 配 置 URL 特 性 : 先 配 置 链 路 上 的 URL 策 略, 然 后 配 置 规 则 来 检 测 阻 断 某 些 网 站, 最 后 将 配 置 激 活 4.3 配 置 步 骤 4.3.1 登 录 Web IPS 设 备 支 持 Web 网 管 功 能, 管 理 员 可 以 使 用 Web 界 面 方 便 直 观 地 管 理 和 维 护 IPS 设 备 IPS 设 备 出 厂 时 已 经 设 置 默 认 的 Web 登 录 信 息, 用 户 可 以 直 接 使 用 该 默 认 信 息 登 录 IPS 设 备 的 Web 界 面 如 果 IPS 设 备 以 前 被 配 置 过, 则 以 现 有 的 配 置 启 动 默 认 的 Web 登 录 信 息 包 括 : 用 户 名 : admin 密 码 : admin IPS 设 备 管 理 口 的 IP 地 址 : 192.168.1.1/24 采 用 默 认 Web 方 式 登 录 IPS 设 备 的 步 骤 如 下 : (1) 搭 建 配 置 环 境 用 交 叉 以 太 网 线 将 PC 的 网 口 和 IPS 设 备 的 管 理 口 相 连 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 4 页, 共 20 页

(2) 为 PC 的 网 口 配 置 IP 地 址, 保 证 能 与 IPS 设 备 的 管 理 口 互 通 配 置 PC 的 IP 地 址 为 192.168.1.0/24( 除 192.168.1.1), 例 如 :192.168.1.2 (3) 启 动 浏 览 器, 输 入 登 录 信 息 在 PC 上 启 动 IE 浏 览 器 ( 建 议 使 用 Microsoft Internet Explorer 6.0 SP2 及 以 上 版 本 ), 在 地 址 栏 中 输 入 https://192.168.1.1 ( 缺 省 情 况 下,HTTPS 服 务 处 于 启 动 状 态 ) 后 单 击 <Enter> 键, 即 可 进 入 如 图 2 所 示 的 Web 网 管 登 录 页 面 单 击 登 录 页 面 上 的 中 文 或 者 English, 选 择 Web 网 管 的 语 言 种 类, 输 入 系 统 缺 省 的 用 户 名 admin 密 码 admin 和 验 证 码, 单 击 < 登 录 > 按 钮 即 可 进 入 Web 网 管 并 进 行 管 理 操 作 图 2 登 录 WEB 网 管 4.3.2 创 建 安 全 区 域 在 导 航 栏 中 选 择 系 统 管 理 > 网 络 管 理 > 安 全 区 域, 进 入 安 全 区 域 显 示 页 面, 如 图 3 所 示 图 3 安 全 区 域 显 示 页 面 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 5 页, 共 20 页

单 击 < 创 建 安 全 区 域 > 按 钮, 进 入 创 建 安 全 区 域 的 配 置 页 面, 如 图 4 所 示 图 4 创 建 安 全 区 域 分 别 将 g-ethernet0/0/0 加 入 内 部 域 in,g-ethernet0/0/1 加 入 外 部 域 out, 如 图 5 和 图 6 所 示 图 5 将 接 口 加 入 内 部 域 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 6 页, 共 20 页

图 6 将 接 口 加 入 外 部 域 图 7 安 全 区 域 创 建 情 况 4.3.3 新 建 段 在 导 航 栏 中 选 择 系 统 管 理 > 网 络 管 理 > 段 配 置, 进 入 段 的 显 示 页 面, 如 图 8 所 示 图 8 段 的 显 示 页 面 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 7 页, 共 20 页

单 击 < 新 建 段 > 按 钮, 进 入 新 建 段 的 配 置 页 面, 创 建 一 个 段 ( 这 里 为 段 0), 将 内 网 和 外 网 链 路 连 通, 文 章 后 面 再 在 此 链 路 上 配 置 URL 过 滤 策 略, 如 图 9 和 图 10 所 示 图 9 新 建 段 图 10 新 建 段 成 功 4.3.4 时 间 表 的 配 置 进 入 系 统 管 理 > 时 间 表 管 理 页 面, 我 们 可 以 看 到 系 统 预 定 义 的 两 个 时 间 表 :work( 周 一 到 周 五 的 8:00 到 18:00) 和 weekend( 除 了 work 的 时 间 ) 在 本 文 中 我 们 采 用 系 统 预 定 义 的 时 间 表 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 8 页, 共 20 页

图 11 时 间 表 管 理 页 面 我 们 也 可 以 自 己 根 据 需 要 创 建 特 定 的 时 间 表, 如 选 定 周 一 和 周 二 的 上 午 8:30-12:00 点 击 图 11 的 < 创 建 时 间 表 > 按 钮, 在 名 称 栏 中 输 入 time_table1, 用 鼠 标 点 中 如 图 12 所 示 的 蓝 色 区 域 ( 即 为 周 一 和 周 二 的 上 午 8:30-12:00), 点 击 < 确 定 > 按 钮 : 图 12 创 建 时 间 表 页 面 自 动 跳 转 到 图 13, 时 间 表 time_table1 创 建 成 功 : 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 9 页, 共 20 页

图 13 时 间 表 创 建 成 功 4.3.5 创 建 一 个 URL 过 滤 策 略 A URL policy 在 导 航 栏 中 选 择 URL 过 滤 > 策 略 管 理, 进 入 如 图 14 所 示 的 策 略 管 理 页 面, 然 后 点 击 < 创 建 策 略 应 用 > 按 钮, 进 入 如 图 15 所 示 创 建 策 略 应 用 页 面 图 14 进 入 策 略 管 理 页 面 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 10 页, 共 20 页

图 15 创 建 策 略 应 用 在 创 建 策 略 页 签 : 输 入 名 称 为 A URL policy 输 入 描 述 为 URL policy for A 4.3.6 为 URL 过 滤 策 略 创 建 一 个 规 则 abc 1. 固 定 字 符 串 匹 配 方 式 在 创 建 策 略 应 用 页 面, 继 续 点 开 自 定 义 URL 规 则 页 签, 然 后 点 击 < 添 加 > 按 钮, 进 入 添 加 自 定 义 URL 规 则 页 面, 如 图 16 所 示 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 11 页, 共 20 页

图 16 进 入 添 加 自 定 义 URL 规 则 页 面 输 入 名 称 为 abc 选 择 域 名 中 的 过 滤 类 型 为 固 定 字 符 串 输 入 固 定 字 符 串 www.abc.com 选 择 阻 断 时 间 表 为 work 可 以 按 照 需 求 记 录 日 志, 这 里 我 们 选 择 从 不 单 击 < 确 定 > 按 钮 完 成 操 作 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 12 页, 共 20 页

图 17 固 定 字 符 串 方 式 创 建 URL 过 滤 规 则 固 定 字 符 串 方 式 只 能 够 精 确 匹 配 HTTP 请 求 的 完 整 内 容 :www.abc.com, 前 后 多 一 些 内 容 就 不 会 再 匹 配 了 例 如 :www.abc.com.cn 就 不 会 进 行 匹 配 若 想 模 糊 匹 配, 必 须 使 用 正 则 表 达 式 方 式 2. 正 则 表 达 式 匹 配 方 式 在 创 建 策 略 应 用 页 面, 继 续 点 开 自 定 义 URL 规 则 页 签, 并 点 击 < 添 加 > 按 钮 输 入 名 称 为 abc 选 择 域 名 中 的 过 滤 类 型 为 正 则 表 达 式 输 入 正 则 表 达 式.*abc.* 选 择 阻 断 时 间 表 为 work 可 以 按 照 需 求 记 录 日 志, 这 里 我 们 选 择 从 不 单 击 < 确 定 > 按 钮 完 成 操 作 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 13 页, 共 20 页

图 18 正 则 表 达 式 方 式 创 建 URL 过 滤 规 则 正 则 表 达 式 可 以 实 现 模 糊 匹 配, 在 本 例 中, 只 要 是 HTTP 请 求 中 含 有 字 符 abc 就 会 进 行 匹 配 如 下 是 两 个 采 用 正 则 表 达 式 的 URL 配 置 举 例 : 例 一 : 同 时 阻 断 news.sina.com.cn 和 sports.sina.com.cn 网 站 : 在 域 名 框 中 输 入 :(news sports)\.sina\.com\.cn 需 要 注 意 的 是 : 字 符. 需 要 用 右 斜 杠 进 行 转 义, 否 则 系 统 会 误 认 为 是 正 则 表 达 式 中 的 通 配 字 符, 而 导 致 系 统 误 报 例 二 : 阻 断 所 有 的 qq 网 页, 但 不 阻 断 内 网 的 sqq 网 页 在 域 名 框 中 输 入 :.*[^s]qq.* 表 1 正 则 表 达 式 使 用 说 明 字 符 说 明. 匹 配 除 "\n" 之 外 的 任 何 单 个 字 符.* 匹 配 所 有 字 符 \ 将 下 一 个 字 符 标 记 为 一 个 原 义 字 符 \. 匹 配 字 符. [^] 定 义 字 符 集 合, 能 够 匹 配 其 中 字 符 之 外 的 任 意 一 个 字 符 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 14 页, 共 20 页

单 击 图 18 中 的 域 名 正 则 表 达 式 后 面 的 帮 助 链 接, 会 弹 出 正 则 表 达 式 使 用 说 明 页 面, 指 导 您 如 何 配 置 正 则 表 达 式 关 于 正 则 表 达 式 的 配 置 效 果, 请 参 见 H3C IPS 入 侵 防 御 系 统 Web 配 置 手 册 中 的 URL 过 滤 模 块 资 料 4.3.7 配 置 其 它 URL 规 则 在 图 15 的 创 建 策 略 应 用 页 面, 继 续 点 开 其 他 URL 规 则 页 签 按 照 需 求 对 除 了 自 定 义 的 规 则 ( 即 原 来 的 default 规 则 ) 之 外 的 规 则 进 行 配 置 本 例 配 置 阻 断 时 间 为 work, 记 录 日 志 时 间 为 从 不 图 19 配 置 其 它 URL 规 则 4.3.8 在 段 上 应 用 URL 过 滤 策 略 在 创 建 策 略 应 用 页 面 的 策 略 应 用 范 围 页 签 中, 点 击 < 添 加 > 按 钮 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 15 页, 共 20 页

图 20 进 入 策 略 应 用 范 围 页 面 选 择 要 关 联 的 段 为 0 在 IP 地 址 列 表 中 添 加 IP 地 址 10.0.0.0/8 在 例 外 IP 地 址 列 表 中 添 加 IP 地 址 10.0.0.1/32 单 击 < 确 定 > 按 钮 完 成 操 作 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 16 页, 共 20 页

图 21 应 用 URL 过 滤 策 略 内 部 域 IP 地 址 和 内 部 域 例 外 IP 地 址 可 以 配 置 的 数 量, 以 设 备 实 际 情 况 为 准 回 到 创 建 策 略 应 用 页 面, 然 后 点 击 最 下 面 的 < 确 认 > 按 钮, 完 成 URL 策 略 基 本 配 置, 如 图 22 所 示 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 17 页, 共 20 页

图 22 创 建 策 略 应 用 完 成 4.3.9 将 配 置 激 活 完 成 上 述 的 配 置 后, 页 面 会 自 动 跳 转 到 如 图 23 所 示 的 策 略 管 理 页 面, 单 击 < 激 活 > 按 钮, 在 图 24 所 示 的 确 认 对 话 框 中 点 击 < 确 定 > 按 钮 图 23 激 活 配 置 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 18 页, 共 20 页

图 24 确 认 激 活 配 置 4.3.10 将 配 置 保 存 完 成 以 上 操 作 后, 为 了 保 证 IPS 设 备 重 启 后 配 置 不 丢 失, 需 要 对 上 述 配 置 进 行 配 置 保 存 操 作 在 导 航 栏 中 选 择 系 统 管 理 > 设 备 管 理 > 配 置 维 护, 在 保 存 当 前 配 置 页 签 中 点 击 < 保 存 > 按 钮 并 确 认 图 25 保 存 配 置 4.3.11 验 证 结 果 在 上 班 时 间, 所 有 用 户 ( 除 了 10.0.0.1) 都 不 能 访 问 www.abc.com 网 址 : 图 26 访 问 被 阻 断 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 19 页, 共 20 页

下 班 时 间 可 以 正 常 访 问 www.abc.com Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 本 文 档 中 的 信 息 可 能 变 动, 恕 不 另 行 通 知 杭 州 华 三 通 信 技 术 有 限 公 司 www.h3c.com.cn 第 20 页, 共 20 页