@MaximMikhailov

Как можно организовать фильтрацию трафика на Cisco?

Необходимо организовать фильтрацию трафика по белым и черным спискам.
Маршрутизатор CISCO2911-SEC/K9
База списков на postgresql работающая c python на сайте будет админка для добавления сайтов в список думаю организовать на squid которая работает с http и с дополнительными настройками https.
Ребят, помогите пожалуйста, а вы как думаете насчет этого?
  • Вопрос задан
  • 2571 просмотр
Пригласить эксперта
Ответы на вопрос 2
vvpoloskin
@vvpoloskin
Инженер связи
Можно просто и в лоб - по крону делать выгрузку бд и менять нужные acl на циске. А можно, если хочется хитрее, похимичить с радиусом и av-pairs
Ответ написан
@peronik
Топорный способ приходилось как-то делать: скриптом ресолвим IP по DNS имени, формируем список, используя expect подключаемся к Cisco по telnet и применяем его на интерфейс.
Хотя у Вас есть Squid - он умеет фильтровать и без Cisco.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы