CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 
Hướng dẫn cấu hình Sifoworks DU với
Content Filtering

Chứng năng Control Content là một chức năng mạnh mẽ khác của DU-series giúp các nhà quản trị kiểm soát nội dung ra vào hệ thống, ngăn chặn truy cập các trang web  xấu, kiểm soát truy cập của các ứng dụng mạng (P2P, IM, Game,stock….) một cách hiệu quả.
Case study hướng dẫn cấu hình DU-series theo topology và yêu cầu sau:


Yêu cầu:

  1. Chỉ cho truy cập những trang web như vnexpress.net, dantri.com.vn, tuoitre.com.vn, thanhnien.com.vn
  2. Cấm vào các trang web chat trực tuyến như webmessenger.yahoo.com, meebo.com, và các trang web có từ “game” trong url và có quá 10 từ khóa “sex” trong nội dung của trang web. Cấm tạo nhiều kết nối khi download dùng HTTP, FTP
  3. FTP kết nối tới server FTP có IP 192.168.1.3 bị cấm , đối với các server FTP khác bị cấm một vài lệnh.
  4. Đối với IM, thực hiện cấm login bằng skype, cấm truyền file qua yahoo và không cho thoại bằng Gtalk.

Các bước cấu hình theo yêu cầu của hệ thống mạng

Bước 1: Cấu hình các interface nối với LAN

Interface kết nối với server FTP

Kết nối internet qua Ge0/2 dùng PPPoE: với Work Mode Route Address Mode PPPoE (ADSL).

Bước 2: cấu hình  content filtering đối với dịch vụ HTTP và FTP
vào Content Filtering >> HTTP  để cấu hình các object theo yêu cầu
Cấu hình URL White List

Cấu hình URL Black List

Cấu hình cho từ khóa “sex”

Chú ý: thông số weight: thể hiện cấp số nhân của từ khóa, ví dụ trong một webpage user truy cập có  2 từ khóa là “sex” thì DU-series hiểu rằng từ khóa “sex” đã xuất hiện 5*2= 10 từ trong webpage đó.
Vào Content Filtering >> FTP thêm địa chỉ của FTP server 192.168.1.3 vào danh sách các FTP server sẽ bị cấm.

Bước 2:  Tạo profile kiểm soát các thiết lập vừa khởi tạo
Vào firewall >> Profile  tạo mới một profile

Sau khi tạo xong, chọn ký hiệu edit để tiếp tục cấu hình.

Lựa chọn dịch vụ HTTP và cấu hình theo yêu cầu

Các tham số:

Tiếp theo, lựa chọn dịch vụ FTP và cấu hình theo yêu cầu:

Các tham số tương tự như HTTP
Lựa chọn tab IM để cấu hình như yêu cầu:

Bước 3: tạo rule để gán profile
Vào Firewall >> Access List IPv4  tạo group

Tạo rule access list bên trong group vừa tạo. Gán profile vào rule này.

 Bước 4: Test kết quả
Cấm tạo nhiều kết nối khi dùng IDM để download

Không thể dùng FTP để kết nối tới FTP server có địa chỉ IP 192.168.1.3

Không thể truy cập các website có từ “game” bên trong URL

Không thể search từ khóa “sex” khi dùng google, vì số lượng của nó vượt quá ngưỡng cho phép

Không thể truy cập tới các website chat trực tuyến

PLANET

Quay về trang trước...