@network Cisco・アライド実機で学ぶ > YAHAMAルータ実機で学ぶ > URLフィルタ(その3)

 Rakuten
@network Cisco・アライド実機で学ぶ
◆URLフィルタ(その3)

※動作確認は、YAMAHA RTX1100ルータで確認しています。コマンド、出力結果、動作は、機種、ファームウェアのバージョンで異なる場合があります。
 資格取得が就職、転職、派遣に有利なのは確かですが、「資格=即戦力」とは言えません。実機を操作して資格取得と同時に就職・転職・派遣後に求められるエンジニア(仕事・ジョブ・ワークの達人)としての即戦力を養いましょう。



◆URLフィルタ(その3)

URLフィルタを設定してゆきますが、まずは、下図のネットワークを設定します。

 使用するコンフィグは、「動的フィルタリングの設定(その1)」〜「動的フィルタリングの設定(その2)」で設定したものを使います。


●R1のコンフィグ
console prompt R1
ip route default gateway pp 1
ip filter source-route on
ip filter directed-broadcast on
ip lan1 address 192.168.1.1/24
pp select 1
 pppoe use lan2
 pp auth accept pap chap
 pp auth myname (PPPoE接続ID) (PPPoE接続パスワード)
 ppp lcp mru on 1454
 ppp ipcp ipaddress on
 ppp ipcp msext on
 ppp ccp type none
 ip pp mtu 1454
 ip pp secure filter in 1 2
 ip pp secure filter out dynamic 1 2 3 4 10 11
 ip pp nat descriptor 1
 pp enable 1
ip filter 1 pass * * icmp * *
ip filter 2 reject * * * * *
ip filter 3 pass * * tcp * smtp,pop3
ip filter 4 pass * * tcp * ident
ip filter dynamic 1 * * domain
ip filter dynamic 2 * * www
ip filter dynamic 3 * * ftp
ip filter dynamic 4 * * filter 3 in 4
ip filter dynamic 10 * * tcp
ip filter dynamic 11 * * udp
nat descriptor type 1 masquerade
dns server pp 1
dns private address spoof on


◆URLフィルタの定義

URLフィルタを定義してゆきます。

 URLフィルタを評価する順番は、「url INTERFACE filter」コマンドに登録された順番に適用されます。適用される順番と合致した場合の動作は、パケットフィルタ型のファイアウォールの定義と似ています。

 URLフィルタは、合致した場合は、合致した場合の動作(通過/破棄)を行い、それ以降のフィルタは評価されません。そのため、全てのフィルタに合致しない場合は、破棄されることになるので、該当しないサイトにアクセスさせたいのであれば、全てのWebアクセスを通過させるフィルタを用意します。

例えば、次のURLを定義します。

R1# url filter 1 pass www.yahoo.co.jp
R1# url filter 2 reject yahoo
R1# url filter 3 pass *
R1# url lan1 filter in 1 2 3

※Yahoo!さん。すみません。制限すべきサイトではありませんが、例として定義しています。

Webブラウザを起動して、「Yahoo!」にアクセスします。

http://www.yahoo.co.jp/

アクセスできます。

「Yahoo!きっず」にWebブラウザでアクセスします。

http://kids.yahoo.co.jp/

フィルタ2の「yahoo」に合致するため破棄されます。


 「Yahoo!」のURL「http://www.yahoo.co.jp/」に「yahoo」が含まれますが、フィルタ1の方で先に合致するため、そちらで通過の処理が行われます。

フィルタの適用を削除します。

R1# no url lan1 filter in 1 2 3

今度は、フィルタの適用順を下のように変更します。

R1# url lan1 filter in 2 1 3

「Yahoo!」「Yahoo!きっず」にWebブラウザでアクセスします。

今度は、ともにアクセスできません。フィルタ1で「Yahoo!」を許可しているにも関わらずアクセスできません。



 それは、フィルタ2がはじめに評価され、「Yahoo!」「Yahoo!きっず」のURL内の「yahoo」という文字列に合致するため破棄されることとなります。

次の「URLフィルタ(その4)」では、もう少し、設定例を挙げて説明をしてゆきます。

URLフィルタ(その2)」 ← 前項 | 次項 → 「URLフィルタ(その4)





<ネットワーク資格の練習問題に挑戦>
CCNA練習問題に挑戦!(650問)
Network+練習問題に挑戦!(393問)
テクニカルエンジニア(ネットワーク)試験
◆Cisco実機で学ぶ(CCNAルータ編)

ルータの概要・基本操作・設定1 (17項目)
ルータの概要・基本操作・設定3 (22項目)
IGRP・EIGRPの設定 (18項目)
アクセスリスト・ACLの設定 (14項目)
NAT・DHCPの設定 (8項目)
ルータの概要・基本操作・設定2 (17項目)
RIPv1・RIPv2の設定 (14項目)
OSPFの設定・デフォルトルートの伝播(16項目)
WANの設定 (10項目)
ARP・RARP・Proxy ARP(12項目)
◆Cisco実機で学ぶ(CCNAスイッチ編)

スイッチの基本操作・設定 (14項目)
VTP・スパニングツリーの設定 (12項目)
MACアドレスの管理・VLANの設定 (12項目)

◆アライドテレシス実機で学ぶ

基本操作・設定 (11項目)
OSPFの設定 (9項目)
ポリシールーティング・VRRPなど (12項目)
VLAN・マルチホーミング・RIPの設定 (10項目)
STP・ポートトランキングなど (14項目)

<関連メニュー>
CCNA実機で学ぶ
CCNP実機で学ぶ
CCENT(ICND1)実機で学ぶ
ICND2実機で学ぶ
SDMで設定する(Cisco実機で学ぶ)
CCENT・CCNA無線実機で学ぶ
アライドテレシス実機で学ぶ
YAMAHAルータ実機で学ぶ
TCP/IP入門・無料ネットワークツール
PLCでホームネットワーク構築

Copyright(c)2006- @network Cisco・アライド実機で学ぶ All rights reserved.