在公司有时候老板可能不想让自己的员工,在上班时间上淘宝,QQ空间的之类的网站,影响工作的质量,所以,会叫技术员屏蔽掉这些域名。在这里,我采用思科ASA防火墙实现这个效果。
实验要求:
100.1.1.1作为外网WEB服务,内网的192.168.1.1用户能够获得“luyouqiwang.COM”的域名解析,但无法获得"taobao.com"的域名解析。
conf t
hostname ASA
int e0/0
...
拓扑图如下:
PC1--R1--ISP1--ISP2--R3--PC2
说明:ISP之间使用OSPF动态路由协议,R1和R3模拟边界路由,并启用PAT,PC1和PC2模拟内网主机。
要求:PC1和PC2能够使用私有IP加密互访,其他Internet流量使用常规PAT访问。
各设备配置如下:
PC1的配置:
conf t
int f0/0
ip add 192.168.0.1 255.255.255.0
no shut &nb...