Dans un environnement de bureau, si je voulais bloquer youtube à l'aide d'un routeur Cisco ISR, je configurerais ce qui suit avec NBAR :
class-map match-all YOUTUBE
match protocol http host "*youtube.com*"
!
policy-map DROP_YOUTUBE
class YOUTUBE
drop
!
interface FastEthernet0/0
description TO INTERNET
service-policy output DROP_YOUTUBE
Il s'agit d'une configuration globale, mais comment la modifier pour qu'elle ne s'applique qu'à certaines stations de travail (via des adresses IP ou MAC)?
*.youtube.com
au lieu de,*youtube.com*
sauf si vous aviez l'intention de bloquer également des sites comme "ihateyoutube.com" (pas sûr si celui-ci est réel).Réponses:
Vous pouvez créer une deuxième condition de correspondance dans le mappage de classe correspondant à tous les réseaux IP source que vous souhaitez bloquer (avec une ACL). Toute demande adressée à youtube.com à partir d'une adresse IP source ne correspondant pas à cette ACL ne sera pas supprimée.
la source
La clé est la partie «match-all» ou «match-any» de la carte de classe. Vous pouvez configurer le class-map dans les deux cas.
Si vous effectuez un mappage de classe "match-all", toutes les conditions de correspondance doivent être remplies pour que le trafic corresponde. Comme Jeremy l'a mentionné, créer une ACL correspondant aux utilisateurs particuliers et une correspondance qui fera ce que vous voulez.
la source
Mettre à niveau le firmware du commutateur Cisco pour mettre à jour les protocoles pour IP Nbar
il existe déjà un protocole spécialement conçu pour YouTube.com, car il ne correspond qu'au protocole http et non à ssl, et vous ne pouvez pas utiliser le protocole ssl pour YouTube car il est utilisé pour google.com, le bloquer bloquerait également Google
Notez que les commandes diffèrent des versions d'appareils
la source
Je ne pense pas que vous puissiez bloquer youtube.com avec votre routeur. YouTube.com fonctionne maintenant sur HTTPS, ce qui empêcherait le routeur d'inspecter les paquets. Votre meilleur pari est probablement de bloquer les demandes DNS pour youtube.com afin qu'elles ne puissent pas atteindre les serveurs youtube réels.
la source