取消
显示结果 
搜索替代 
您的意思是: 
cancel
359
查看次数
0
有帮助
1
回复

求ASA5510设置URL白名单的方法还有新版本固件

4743404
Level 1
Level 1

哪位大哥,帮帮忙,提供下ASA5510设置URL白名单的方法或者能有新的固件帮忙提供下也行。先谢啦 。

1 条回复1

作为参考:

Version:ASA version 8.4(2) +

Configuration:

1.配置DNS

在Outside接口配置DNS,并指定DNS服务器和默认域名

dns domain-lookup outside
DNS server-group DefaultDNS
  name-server 8.8.8.8
  domain-name test.com

2.配置接入策略

通过object group定义我们的FQDN,然后在ACL调用。

object network obj-qq.com
 fqdn qq.com

access-list acl-inside extended deny ip any object obj-qq.com
access-list acl-inside extended permit ip any any log

可以通过show access-list和show dns命令来检查相关信息。

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !
快捷链接