Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 URL 过滤

要配置 URL 过滤功能,必须先配置为jservices-urlfpackage-name层级的[edit chassis fpc slot-number pic pic-number adaptive-services service-package extension-provider]。有关配置extension-provider package package-name配置语句的更多信息,请参阅软件包(在 PIC 上加载)语句。

注意:

MX-SPC3 并不明确需要 jservices-urlf 作为 package-name 层级的 [edit chassis fpc slot-number pic pic-number adaptive-services service-package extension-provider] 。默认情况下,它受支持。

在服务 PIC 上配置 URL 过滤。您处理的接口是服务接口(使用ms前缀)或聚合多服务 (AMS) 接口(使用ams前缀)。有关 AMS 接口的更多信息,请参阅从了解聚合多服务接口开始的路由设备的自适应服务接口用户指南。

URL 过滤 配置文件 是一组模板。每个模板都包含一组标准,用于定义不允许的 URL 以及接收者的通知方式。

要配置 URL 配置文件:

  1. 为 URL 配置文件分配名称。

    从 Junos OS 18.3R1 版开始,适用于自适应服务。在层级配置配置文件 [edit services web-filter] 。在 Junos OS 18.3R1 版之前,请在 [edit services url-filter] 层次结构级别配置配置文件。从 Junos OS 19.3R2 版开始,MX240、MX480 和 MX960 的下一代 Serice 也提供此功能。

  2. 指定要使用 URL 过滤器数据库的名称。
  3. 为配置文件配置一个或多个模板。

    要配置每个模板:

    1. 为模板命名。
      注意:

      从 Junos OS 18.3R1 版开始,使用 url-filter-template 语句配置模板。在 Junos OS 18.3R1 版之前,使用 template 语句配置模板。

    2. 转到新的模板层次结构级别。
    3. 指定要使用 URL 过滤器数据库的名称。
    4. 指定用于发送 DNS 查询的源 IP 地址的环路接口。
    5. 禁用过滤包含属于 URL 过滤器数据库中不允许域名的嵌入式 IP 地址(例如 http:/10.1.1.1)的 HTTP 流量。
    6. 配置 DNS 解析时间间隔(以分钟为单位)。
    7. 配置 DNS 查询的重试次数,以防查询失败或超时。
    8. 指定 DNS 查询发送到的 DNS 服务器的 IP 地址(IPv4 或 IPv6)。
    9. 指定配置 URL 过滤的面向客户端的逻辑接口。
    10. 指定配置 URL 过滤的面向服务器的逻辑接口。
    11. 指定配置 URL 过滤的路由实例。
    12. 指定可访问 DNS 服务器的路由实例。
  4. 配置术语信息。

    过滤器中使用术语将策略或过滤器细分为小型匹配和操作对。

    1. 将术语命名。
    2. 转到新的术语层次结构级别。
    3. 指定要过滤的流量的源 IP 地址前缀。
    4. 指定要过滤的流量的目标端口。
    5. 配置要采取的操作。

      操作可以是以下其中一项:

      custom-page custom-page

      向用户发送自定义页面字符串。

      http-status-code http-status-code

      向用户发送 HTTP 状态代码。

      redirect-url redirect-url

      向用户发送 HTTP 重定向。

      tcp-reset

      向用户发送 TCP 重置。

  5. 将 URL 配置文件与下一跃点服务集相关联。
    注意:

    对于 URL 过滤,必须将服务集配置为下一跃点服务集。

    注意:

    服务接口也可以是前缀的ams接口。如果在 URL 过滤器的层级使用ams接口,则还必须在[edit interfaces ams-interface-name unit number]层次结构级别配置load-balancing-options hash-keys[edit services service-set service-set-name]语句。

    注意:

    从 Junos OS 18.3R1 版开始,使用 web-filter-profile 语句配置服务集。在 Junos OS 18.3R1 版之前,使用 url-filter-profile 语句配置服务集。

版本历史记录表
释放
描述
19.3R2
从 Junos OS 19.3R2 版开始,MX240、MX480 和 MX960 的下一代 Serice 也提供此功能。
18.3R1
从 Junos OS 18.3R1 版开始,适用于自适应服务。在层级配置配置文件 [edit services web-filter] 。在 Junos OS 18.3R1 版之前,请在 [edit services url-filter] 层次结构级别配置配置文件。