文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术Cisco网络使用Cisco命令阻止访问特定网站
精品广告
推荐TOP10
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
阅读TOP10
·思科Cisco交换机VLAN的配置技巧
·Cisco 路由器配置语句汇总
·Cisco PIX防火墙配置指南
·Cisco3640 升级IOS启动失败--探讨分析
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·Cisco防火墙选购配置完全指南
·恢复Cisco路由器密码两种常用方法
·Cisco资深专家在线解决全世界用户voip问题集锦-连载三
·CCNA命令总动员(上)

使用Cisco命令阻止访问特定网站

日期:2007年8月11日 作者: 查看:[大字体 中字体 小字体]


  我最近收到一个读者的电子邮件,他希望知道如何使用Cicso IOS来屏蔽某个特定网站。他是这样写的:“我有一台Cisco 2600,平时一般 用它作为互联网服务器。现在我希望可以屏蔽某些特定网站,我该怎么做呢?”

  这不是一个很困难的任务——只要您知道Cisco IOS是如何工作的。这里我将指导您如何进行这项工作,并告诉您使用这种方式应当注意些什么 。

  步骤1:配置一个DNS服务器

  假设我们打算屏蔽一个名为www.badsite.com的网站。我们并不知道该网站的具体IP地址,而且我们也不想知道。没问题——Cisco IOS会自己 把地址找出来并填上它。

  要做到这一点,我们需要至少在路由器上配置一台DNS服务器。若想配置一台DNS服务器,应使用ip name-server命令。下面是个例子:

  Router(config)# ip name-server 1.1.1.1 2.2.2.2

  本例中,我们配置了一个主DNS服务器1.1.1.1,以及一个备用DNS服务器2.2.2.2,以便路由器对域名进行解析。这不会影响路由器的任何流量 。当我们需要对某个域名进行Ping服务时,路由器将使用这些DNS服务器。以下是具体示例:

  Router# ping www.techrepublic.com

  Translating "www.techrepublic.com"...domain server (1.1.1.1) [OK]

  Type escape sequence to abort.

  Sending 5, 100-byte ICMP Echos to 216.239.113.101, timeout is 2 seconds:

  !!!!!

  Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms

  Router#

  在上述例子中,路由器使用了我们指定的域名服务器地址(1.1.1.1)来尝试解析域名。它成功的将域名www.techrepublic.com解析为对应的IP ——216.239.113.101。

  如果我们不曾指定DNS服务器,那么路由器很可能会返回下述这些反馈:

  Translating "www.techrepublic.com"...domain server (255.255.255.255)

  % Unrecognized host or address, or protocol not running.

  (不认识的主机或地址,或可能协议未运行)

  步骤2:建立ACL

  想真正阻止访问某个网站,我们必须建立一个存取控制列表(access control list,简称ACL)来具体定义我们想阻止什么。下面是个例子:

  Router(config)# access-list 101 deny tcp any host www.badsite.com eq www

  Translating "www.badsite.com"...domain server (1.1.1.1) [OK]

  Router(config)# access-list 101 permit tcp any any eq www

  ! to allow all other web traffic

  这个ACL拒绝了所有对特定网站www.badsite.com的访问。在阻止访问该网站的同时,它允许所有人访问其他任意网站。

  最后,由于ACL的隐含禁止,除WWW外所有的其他通信将全部被禁止。

  如果您想知道到底是哪些IP地址在试图访问被阻止的网站,可以通过使用LOG关键字,记录相关信息。下面是个例子。

  Router(config)# access-list 101 deny tcp any host www.badsite.com eq www log

  步骤3:避免“遗漏”

  有一点需要注意。在我们输入了上述ACL的第一行之后,留意路由器是如何使用DNS服务器来解析域名的。然后它会用解析域名所得的IP地址替 换掉ACL中的主机名。我们来仔细看看配置:

[1] [2] 下一页 

上一篇:浅谈IDC机房的负载均衡服务!

下一篇:让FireFox也玩转P2P网络电视!


相关软件: 相关文章:
·阻击精英 RAR FPS游戏大作,喜欢用狙的不要错过
·淘金狐狸-股市职业阻击战术高级讲义
·2005年中考试题电流-电阻
· 阻击精英 rar fps游戏大作,喜欢用狙的不要错过
·BT阻断王V1.0
·广告阻击手(Adnicker)V2.0
·《名侦探柯南被阻击的名侦探》全攻略
·《名侦探柯南 被阻击的名侦探》全攻略 - 其他电视游戏攻略秘籍 - 其他电视游戏
·使用Cisco命令阻止访问特定网站
·使用IE自带的黑名单功能阻止广告
·在PHP中全面阻止SQL注入式攻击之二
·姐弟恋:年龄真能阻断爱情?
·《三国群英传V》阻止对方武将技 - 游戏秘籍

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号