需求:
8,分公司內部的客戶端可以通過域名訪問到內部的服務器
9,假設內網用戶需要通過外網的web服務器和pop3郵件服務器下載文件和郵件,內網的FTP服務器也需要接受外網用戶上傳的文件。針對該場景進行防病毒的防護。
10,我們需要針對辦公區用戶進行上網行為管理,要求進行URL過濾,要求在上班時間僅能訪問教育/科研類,搜索/門戶類網站,以及一個www.example.com/working相關URL都可以訪問。其余都不允許訪問。
11,通過DNS過濾,實現辦公區僅能使用一個域名訪問公網發HTTP服務器,另一個不行
8、
配置DNS:
?
?9、
?
10、
?
?
11、
dns過濾跟url過濾相同,先定義一個dns分類,在安全配置文件中新建dns過濾,最后新建安全策略調用,根據要求在自定義dns分類里寫上允許的域名。
?