Para configurar la característica de filtrado de URL, primero debe configurarla jservices-urlf
como en package-name
el nivel de [edit chassis fpc slot-number pic pic-number adaptive-services service-package extension-provider]
jerarquía. Para obtener más información acerca de cómo configurar la instrucción de extension-provider package package-name
configuración, vea la instrucción package (Loading on PIC).
Nota:
MX-SPC3 no necesita jservices-urlf
explícitamente como en package-name
el nivel de [edit chassis fpc slot-number pic pic-number adaptive-services service-package extension-provider]
jerarquía. Se admite de forma predeterminada.
El filtrado de URL se configura en una PIC de servicio. Las interfaces con las que está tratando son interfaces de servicios (que usan el ms
prefijo) o interfaces de multiservicios agregados (AMS) (que usan el ams
prefijo). Para obtener más información sobre las interfaces AMS, consulte la Guía del usuario de interfaces de servicios adaptables para dispositivos de enrutamiento, empezando por Descripción de interfaces de multiservicios agregados.
Un perfil de filtrado de URL es una colección de plantillas. Cada plantilla consta de un conjunto de criterios que definen qué URL no están permitidas y cómo se notifica al destinatario.
Para configurar el perfil de URL:
- Asigne un nombre al perfil de dirección URL.
[edit]
user@host# edit services (web-filter | url-filter) profile profile-name
A partir de Junos OS versión 18.3R1, para Adaptive Services. Configure el perfil en el nivel jerárquico [edit services web-filter]
. Antes de Junos OS versión 18.3R1, configure el perfil en el nivel de [edit services url-filter]
jerarquía. A partir de Junos OS versión 19.3R2, esta misma funcionalidad está disponible para Next Gen Serices en MX240, MX480 y MX960.
- Especifique el nombre de la base de datos de filtros de URL que se va a utilizar.
[edit services (web-filter | url-filter) profile profile-name]
user@host# set url-filter-database filename
- Configure una o varias plantillas para el perfil.
Para configurar cada plantilla:
- Asigne un nombre a la plantilla.
[edit services (web-filter | url-filter) profile profile-name]
user@host# set (url-filter-template template-name | template template-name)
Nota:
A partir de Junos OS versión 18.3R1, configure la plantilla con la url-filter-template
instrucción. Antes de Junos OS versión 18.3R1, configure la plantilla con la template
instrucción.
- Vaya a ese nuevo nivel de jerarquía de plantilla.
[edit services (web-filter | url-filter) profile profile-name]
user@host# edit (url-filter-template template-name | template template-name)
- Especifique el nombre de la base de datos de filtros de URL que se va a utilizar.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set url-filter-database filename
- Especifique la interfaz de circuito cerrado para la que se selecciona la dirección IP de origen para enviar consultas DNS.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set dns-source-interface loopback-interface-name
- Deshabilite el filtrado del tráfico HTTP que contiene una dirección IP incrustada (por ejemplo, http:/10.1.1.1) que pertenece a un nombre de dominio no permitido en la base de datos de filtros de URL.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set disable-url-filtering
- Configure el intervalo de tiempo de resolución DNS en minutos.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set dns-resolution-interval minutes
- Configure el número de reintentos de una consulta DNS en caso de que se produzca un error en la consulta o se agote el tiempo de espera.
[edit services (web-filter | url-filter) profile profile-name]
user@host# set dns-retries number
- Especifique las direcciones IP (IPv4 o IPv6) de los servidores DNS a los que se envían las consultas DNS.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set dns-server [ip-address]
- Especifique las interfaces lógicas orientadas al cliente en las que está configurado el filtrado de URL.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set client-interfaces [ client-interface-name ]
- Especifique las interfaces lógicas orientadas al servidor en las que está configurado el filtrado de URL.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set server-interfaces [ server-interface-name ]
- Especifique la instancia de enrutamiento en la que está configurado el filtrado de URL.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set routing-instance routing-instance-name
- Especifique la instancia de enrutamiento en la que se puede acceder al servidor DNS.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# dns-routing-instance dns-routing-instance-name
- Configure la información del término.
Los términos se utilizan en los filtros para segmentar la política o filtrar en pares pequeños de coincidencia y acción.
- Asigne un nombre al término.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# set term term-name
- Vaya al nuevo nivel de jerarquía de términos.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name)]
user@host# edit term term-name
- Especifique los prefijos de dirección IP de origen para el tráfico que desea filtrar.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name) term term-name]
user@host# set from src-ip-prefix [prefix]
- Especifique los puertos de destino para el tráfico que desea filtrar.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name) term term-name]
user@host# set from dest-port [port]
- Configure una acción a realizar.
[edit services (web-filter | url-filter) profile profile-name (url-filter-template template-name | template template-name) term term-name]
user@host# set then action
La acción puede ser una de las siguientes:
custom-page custom-page |
Enviar una cadena de página personalizada al usuario. |
http-status-code http-status-code |
Enviar un código de estado HTTP al usuario. |
redirect-url redirect-url |
Enviar una redirección HTTP al usuario. |
tcp-reset |
Enviar un restablecimiento de TCP al usuario. |
- Asocie el perfil de URL con un conjunto de servicios del próximo salto.
Nota:
Para el filtrado de URL, debe configurar el conjunto de servicios como un conjunto de servicios del salto siguiente.
[edit]
user@host# set services service-set service-set-name (web-filter-profile profile-name | url-filter-profile profile-name)
user@host# set services service-set service-set-name next-hop-service inside-service-interface interface-name.unit-number
user@host# set services service-set service-set-name next-hop-service outside-service-interface interface-name.unit-number
Nota:
La interfaz de servicio también puede ser del ams
prefijo. Si utiliza ams
interfaces en el nivel de [edit services service-set service-set-name]
jerarquía para el filtro de dirección URL, también debe configurar la load-balancing-options hash-keys
instrucción en el nivel de [edit interfaces ams-interface-name unit number]
jerarquía. .
Nota:
A partir de Junos OS versión 18.3R1, configure el conjunto de servicios con la web-filter-profile
instrucción. Antes de Junos OS versión 18.3R1, configure el conjunto de servicios con la url-filter-profile
instrucción.
Tabla de historial de cambios
La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.
19,3R2
A partir de Junos OS versión 19.3R2, esta misma funcionalidad está disponible para Next Gen Serices en MX240, MX480 y MX960.
18.3R1
A partir de Junos OS versión 18.3R1, para Adaptive Services. Configure el perfil en el nivel jerárquico
[edit services web-filter]
. Antes de Junos OS versión 18.3R1, configure el perfil en el nivel de
[edit services url-filter]
jerarquía.