NBAR на cisco outpost 3825
Добавлено: 20 апр 2011, 13:44
Всем привет.
озадачила прокуратура нас, как интернет провайдера, закрыть доступ до (список сайтов торгующие курительными смесями) на пограничном роутере.
почитал мануал, нашел, что мой роутер поддерживает NBAR
быстро по мануалу набил конфиг,
правда сначало вместо
делал просто
drop
но почему то проходили пакеты. посоветовался - сказали так сделать. Блокирует. Но сказали, проц будет сильно грузится...
Собственно вопрос, есть ли оптимальное решение данного вопроса? Пока нагрузки особой не вижу, очень редко в пике до 70% проц загружается, и то, ооочень редко... .
озадачила прокуратура нас, как интернет провайдера, закрыть доступ до (список сайтов торгующие курительными смесями) на пограничном роутере.
почитал мануал, нашел, что мой роутер поддерживает NBAR
быстро по мануалу набил конфиг,
- Код: Выделить всё
class-map match-any c-http
match protocol http host "*xxxxxxxx.com"
policy-map NO_DRUG
class c-http
police cir 8000
conform-action drop
exceed-action drop
interface GigabitEthernet0/0.100
description ### prov_uplink ###
service-policy input NO_DRUG
правда сначало вместо
- Код: Выделить всё
police cir 8000
conform-action drop
exceed-action drop
делал просто
drop
но почему то проходили пакеты. посоветовался - сказали так сделать. Блокирует. Но сказали, проц будет сильно грузится...
Собственно вопрос, есть ли оптимальное решение данного вопроса? Пока нагрузки особой не вижу, очень редко в пике до 70% проц загружается, и то, ооочень редко... .