- 論壇徽章:
- 0
|
偶一直用NBAR來(lái)封殺內(nèi)網(wǎng)的P2P下載,但發(fā)現(xiàn)越來(lái)越多的人開(kāi)始意識(shí)到可以用80,或用代理來(lái)下載.
我也是無(wú)意之中發(fā)現(xiàn)在偶的IOS v124中可以用appfw來(lái)檢測(cè)HTTP協(xié)議中的非HTTP包.
給個(gè)例子先
!
appfw policy-name office-policy
application http
port-misuse im action reset
port-misuse p2p action reset
!定義應(yīng)用程序防火墻策略
!建議把im 一并干掉 (如果要封MSN 7.5的話,這個(gè)是必須的,然后再用ACL 封住 TCP/UDP 1836, 如果要徹底的話,代理服務(wù)器常用端口一起封)
ip inspect name office appfw office-policy
ip inspect name office http
!建立一個(gè)ip 包的檢測(cè),并啟用防火墻策略中對(duì)HTTP協(xié)議的檢測(cè)
interface FastEthernet0/1
description Office Network
ip address 192.168.0.126 255.255.255.0
ip inspect office in
!應(yīng)用到interface
如果使用14.4(T)以上版本,還有幾個(gè)新的命令來(lái)管理IM.
application im yahoo
application im msn
application im aol
說(shuō)的不對(duì),或用詞不當(dāng)?shù)牡胤竭請(qǐng)各位更正 |
|