博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2487|回复: 3

利用ASA/PIX封杀MSN配置案例

[复制链接]
发表于 2008-1-27 18:02:07 | 显示全部楼层 |阅读模式
利用ASA/PIX封杀MSN配置案例


配置案例
例一
class-map type inspect im match-all MSN-----这两个条件都匹配才做drop
match protocol msn-im
match peer-ip-address 192.168.32.47 255.255.255.255

policy-map type inspect im MSN
parameters
class MSN
  drop-connection log

policy-map global_policy
class inspection_default
  inspect im MSN
只有192.168.32.47这个IP地址不能登入MSN

pix515(config-pmap)# sh service-policy inspect im

Global policy:
  Service-policy: global_policy
    Class-map: inspection_default
      Inspect: im MSN, packet 65012, drop 6, reset-drop 0
        class MSN
          drop-connection log, packet 6



例二
class-map type inspect im match-all MSN
match protocol msn-im
match ip-address 192.168.32.47 255.255.255.255
match service chat

policy-map type inspect im MSN
parameters
class MSN
  drop-connection log

policy-map global_policy
class inspection_default
  inspect im MSN
192.168.32.47可以登入了,但是不能文字聊天

例三
class-map type inspect im match-any MSN----匹配下面任何一个条件的做drop
match protocol msn-im yahoo-im
match service chat conference file-transfer games webcam
match ip-address 192.168.32.47 255.255.255.255

  Service-policy: global_policy
    Class-map: inspection_default
      Inspect: im MSN, packet 47447, drop 40, reset-drop 0
        class MSN (match-any)
          Match: protocol msn-im yahoo-im , 40 packets
          Match: service chat conference file-transfer webcam , 0 packets
          drop-connection log, packet 40
发表于 2008-5-28 16:50:38 | 显示全部楼层
强悍 感谢!
发表于 2008-6-4 10:14:57 | 显示全部楼层
学习中。。。。。。。顶顶顶
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-24 06:57 , Processed in 0.084919 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表