我如何在思科路由器上阻止youtube?我已经使用了如下所示的类地图
class-map match-any url-block-class
match protocol http host "*youtube*"
!
policy-map block-class
policy-map url-block-policy
class url-block-class好心的人帮忙
发布于 2019-03-15 12:52:05
这可能不是关于路由,而是关于内容过滤。
有多个级别,您可以尝试阻止某些内容:
在IOSs上,可能也在其他IOSs上,您可以尝试使用SSL自定义应用程序(有关一些示例,请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/qos_nbar/configuration/xe-3s/qos-nbar-xe-3s-book/nbar-ssl-custom-appl-xe.html#GUID-31C35EC0-26B2-44F1-A348-75C18011BB7A)
ip nbar custom name ssl unique-name www.example.com id 11还可以使用NBAR查看DNS:
ip nbar custom cust1 dns dns-name *example.com id 1还请参阅https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/qos_nbar/configuration/15-mt/qos-nbar-15-mt-book/nbar-custapp-dns.html和https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/qos_nbar/configuration/15-mt/qos-nbar-15-mt-book/nbar-cust-protcl.html
..。然后在类映射中使用自定义应用程序,就像您已经使用过的那样。
发布于 2019-03-15 19:59:12
您可以在思科路由器上使用NBAR。有关更多信息,请参见思科文档(如QoS: NBAR配置指南 )。
要匹配YouTube上的浏览,您可以创建一个类:
class-map match-all YouTube
match protocol http hostname *youtube.com要匹配YouTube视频,您将有一个不同的类:
class-map match-all youtube
match protocol youtube您也可以为其中任何一个创建一个类(请注意,我们使用match-any而不是match-all来获得任何一个的匹配):
class-map match-any YouTube
match protocol http hostname *youtube.com
match protocol youtube然后,您可以有一个策略来删除YouTube类中的任何内容。
policy-map No_YouTube
class YouTube
drop
!https://networkengineering.stackexchange.com/questions/57643
复制相似问题