Web过滤是路由器上的一项功能,它可以增强已经安全的网络,并通过根据Web声誉索引上的分数筛选网站、将关键字或域名添加到阻止列表以及按服务器IP地址来提高工作场所的工作效率。
管理员或公司可能有现有的指导原则,这些原则讨论一般网络安全、物联网和要在网络上实施的规则,但在涉及特定部门时却发现规则有例外。管理员可以创建计划规则并将其绑定到例外列表,在一天中的某个特定时间授予对特定网站的访问权限,或在网络上的其余用户拒绝访问时授予对特定用户或用户的所有网站的访问权限。
本文旨在向您展示如何在RV系列路由器上配置Web过滤。此配置还将强调功能的重要性。
步骤1.登录基于Web的实用程序并选择Web过滤。
RV130、RV130W
|
RV320、RV325 |
---|---|
步骤2.在Web Filtering区域选择单选按钮。默认情况下,Web过滤设置为Always Off。选项有:
注意:在本例中,将创建计划的Web过滤器。
步骤3.一旦通过选择Always On或Scheduled启用Web过滤,最终用户许可协议将立即显示。转到协议并单击Agree继续设置。
步骤4.单击“保存”。
步骤5.选中Web Reputation复选框以启用基于Web信誉索引的过滤。
注意:内容将根据网站或URL的恶名根据Web信誉索引进行过滤。如果分数低于40分,网站将被屏蔽。要了解有关Web信誉的详细信息,请单击此处。
步骤6.单击“类别”以管理和应用过滤器。您将进入“类别”页面。
步骤7.单击单选按钮,快速定义最适合网络策略的过滤范围。选项包括High、Medium、Low和Custom。
注意:在本例中,选择一个介质类别。
步骤8.单击Save 和Back 返回“Filter”页以继续设置。
步骤9.选中Enable HTTPS filtering复选框以根据Web服务器的IP地址(而非URL)过滤内容。具有安全HTTP或HTTPS的网站将可访问。如果要阻止网站而不考虑安全URL,请取消选中此复选框。
注意:由于URL已加密,因此通常多个网站会使用相同的Web服务器IP地址。如果是这样,则如果有多个网站类别与该IP地址关联,则路由器不会阻止该页面。但是,如果只有一个类别与该页面关联,成人内容主机关联,或者IP地址已知为托管或分发恶意软件,则路由器将阻止该页面。
步骤10.在“计划表”下,单击添加行以创建要实施的计划规则或策略。
步骤11.在“名称”字段中创建用户定义的名称,使识别规则更简单。
注意:在以下示例中,使用中型过滤器。
步骤12.在“说明”字段中输入此规则的说明,以便更轻松地识别规则和策略。
注意:在以下示例中,使用MWF上的社交媒体阻止成人/成熟人。
步骤13.选中您希望此规则生效的星期几的复选框。
注意:在本例中,已选择星期一、星期三和星期五。
步骤14.使用军事时间输入您希望规则生效的时间。这样,您就可以全天切换规则和策略。
注意:在本例中,使用08:00到17:00。
步骤15.选中Active复选框以启用计划规则。
注意:对要实施的规则数量没有限制。
步骤16.单击“保存”。
注意:启用/禁用后保存配置非常重要。否则,在完成设置的不同步骤后,将丢失设置。
步骤 17(可选)。 单击“例外”。您将进入“例外”列表页面。
步骤 18(可选)。 创建列表以在过滤过程中允许、拒绝或排除。选择要创建的列表类型。选项有:
注意:如果URL的信誉索引值不低于40,则它是安全的,将允许访问。
步骤19.要创建条目,请单击“添加行”。
注意:在本例中,将创建“阻止列表”。
步骤20.从Type下拉列表中,选择是希望根据关键字阻止数据还是通过域名阻止数据。
注意:在本例中,选择域名。
步骤21.在“值”字段中,输入域名。
注意:在本例中,使用www.facebook.com。如果启用HTTPS过滤,则不会阻止使用HTTPS的任何传入URL。
步骤22.点击Save。
步骤 23(可选)。 要验证网站或URL是否已过滤或阻止,请转到Web浏览器并输入您刚被阻止的域名。
注意:在本例中,它为www.facebook.com。
现在,您应该已在路由器上成功配置了Web过滤。
有关所有思科业务文章、文档和固件升级,请查看以下产品页面: