對于一些安全性要求比較高的局域網(wǎng)來說,有時(shí)候只允許客戶機(jī)訪問指定的網(wǎng)站,其他網(wǎng)絡(luò)行為一律禁止。這時(shí)候我們就需要用到“網(wǎng)站白名單”功能(只允許訪問下列網(wǎng)站)。具體的配置如下圖:
1. 在網(wǎng)頁過濾中開啟“只允許訪問下列網(wǎng)站”
“只允許訪問下列網(wǎng)站”功能開啟后,客戶機(jī)只能訪問允許的站點(diǎn)。其他網(wǎng)頁一律訪問不了。
選擇應(yīng)用對象和生效時(shí)間
開啟“只允許訪問下列網(wǎng)站”功能,支持通配符。
別忘了對https網(wǎng)站也開啟生效。
2. 屏蔽其他應(yīng)用協(xié)議
上述的網(wǎng)頁過濾策略只對網(wǎng)頁訪問(http,https)起作用,如果還要禁止其他的網(wǎng)絡(luò)應(yīng)用(比如qq、微信等),還需要配置“應(yīng)用過濾”模塊。如下圖:
禁止除“網(wǎng)頁過濾”外的其他應(yīng)用。