對(duì)于一些安全性要求比較高的局域網(wǎng)來(lái)說(shuō),有時(shí)候只允許客戶機(jī)訪問(wèn)指定的網(wǎng)站,其他網(wǎng)絡(luò)行為一律禁止。這時(shí)候我們就需要用到“網(wǎng)站白名單”功能(只允許訪問(wèn)下列網(wǎng)站)。具體的配置如下圖:
1. 在網(wǎng)頁(yè)過(guò)濾中開(kāi)啟“只允許訪問(wèn)下列網(wǎng)站”
“只允許訪問(wèn)下列網(wǎng)站”功能開(kāi)啟后,客戶機(jī)只能訪問(wèn)允許的站點(diǎn)。其他網(wǎng)頁(yè)一律訪問(wèn)不了。
選擇應(yīng)用對(duì)象和生效時(shí)間
開(kāi)啟“只允許訪問(wèn)下列網(wǎng)站”功能,支持通配符。
別忘了對(duì)https網(wǎng)站也開(kāi)啟生效。
2. 屏蔽其他應(yīng)用協(xié)議
上述的網(wǎng)頁(yè)過(guò)濾策略只對(duì)網(wǎng)頁(yè)訪問(wèn)(http,https)起作用,如果還要禁止其他的網(wǎng)絡(luò)應(yīng)用(比如qq、微信等),還需要配置“應(yīng)用過(guò)濾”模塊。如下圖:
禁止除“網(wǎng)頁(yè)過(guò)濾”外的其他應(yīng)用。