對于一些安全性要求比較高的局域網(wǎng)來說,有時候只允許客戶機訪問指定的網(wǎng)站,其他網(wǎng)絡行為一律禁止。這時候我們就需要用到“網(wǎng)站白名單”功能(只允許訪問下列網(wǎng)站)。具體的配置如下圖:
1. 在網(wǎng)頁過濾中開啟“只允許訪問下列網(wǎng)站”
“只允許訪問下列網(wǎng)站”功能開啟后,客戶機只能訪問允許的站點。其他網(wǎng)頁一律訪問不了。
選擇應用對象和生效時間
開啟“只允許訪問下列網(wǎng)站”功能,支持通配符。
別忘了對https網(wǎng)站也開啟生效。
2. 屏蔽其他應用協(xié)議
上述的網(wǎng)頁過濾策略只對網(wǎng)頁訪問(http,https)起作用,如果還要禁止其他的網(wǎng)絡應用(比如qq、微信等),還需要配置“應用過濾”模塊。如下圖:
禁止除“網(wǎng)頁過濾”外的其他應用。