Wenn ich in einer Büroumgebung YouTube mit einem Cisco ISR-Router blockieren wollte, würde ich mit NBAR Folgendes einrichten :
class-map match-all YOUTUBE
match protocol http host "*youtube.com*"
!
policy-map DROP_YOUTUBE
class YOUTUBE
drop
!
interface FastEthernet0/0
description TO INTERNET
service-policy output DROP_YOUTUBE
Dies ist eine globale Konfiguration, aber wie kann man sie so anpassen, dass sie nur für bestimmte Workstations gilt (über IP- oder MAC-Adressen)?
*.youtube.com
statt ,*youtube.com*
es sei denn Sie sollten auch Websites blockieren wie „ihateyoutube.com“ (nicht sicher , wenn das echt ist).Antworten:
Sie können eine zweite Übereinstimmungsbedingung in der Klassenzuordnung erstellen, die allen zu blockierenden Quell-IP-Netzwerken entspricht (mit einer ACL). Anfragen an youtube.com von einer Quell-IP, die nicht mit dieser ACL übereinstimmt, werden nicht verworfen.
quelle
Der Schlüssel ist der "Match-All" - oder "Match-Any" -Teil der Klassenzuordnung. Sie können die Klassenzuordnung so oder so konfigurieren.
Wenn Sie eine "Match-All" -Klassenzuordnung erstellen, müssen alle Übereinstimmungsbedingungen erfüllt sein, damit der Datenverkehr übereinstimmt. Wie Jeremy bereits erwähnt hat, erstellt das Erstellen einer ACL, die den jeweiligen Benutzern entspricht, und das Übereinstimmen, was Sie möchten.
quelle
Aktualisieren Sie die Cisco Switch-Firmware, um die Protokolle für ip nbar zu aktualisieren
Es gibt bereits ein Protokoll, das speziell für YouTube.com bereit ist, da es nur mit dem http-Protokoll und nicht mit ssl übereinstimmt. Sie können das ssl-Protokoll nicht für YouTube verwenden, da beide für google.com verwendet werden. Wenn Sie es blockieren, wird auch Google blockiert
Beachten Sie, dass sich die Befehle von den Geräteversionen unterscheiden
quelle
Ich glaube nicht, dass du youtube.com mehr mit deinem Router blockieren kannst. YouTube.com läuft jetzt über HTTPS, wodurch der Router die Pakete nicht mehr überprüfen kann. Am besten blockieren Sie wahrscheinlich die DNS-Anfragen für youtube.com, damit sie die tatsächlichen YouTube-Server nicht erreichen können.
quelle