文档编号:701
浏览:8359 评分:395
最后更新于:2010-09-01
前言
相信很多用户都会通过域名过滤只允许让内网的用户上制定的网站。但是如何让部分用户只允许上部分网站呢?
配置方法:
1)在“防火墙-地址组”里面配置想要控制的内网用户的IP地址
保存后的结果:
2)在“防火墙-服务组”组里面
保存后的结果:
3)在“防火墙-服务组”组里面添加一个WEB服务(选择已有服务,找到WEB,双击即可)
完成后结果图:
4)在“防火墙-访问控制策略”里添加实行的策略
配置一:先添加不能上网的访问策略
配置完成结果图(其中,dns dhcp pass为系统自动添加的策略):
配置二:配置允许上的网站策略:
完成结果图:
配置三:开放WEB端口
配置四:点击 禁止上网 ,调整刚才创建的 禁止上网 策略的插入顺序(插入DNS之前)
配置完成结果图:
配置五:开启防火墙总开关,使做的策略生效
小结:
通过以上策略,即可实现对内网部分用户实现只允许上部分网的功能。