内部データベース参照型URLフィルタ

$Date: 2008/10/30 02:30:02 $


  1. 概要
  2. 注意事項
  3. 対応機種とリビジョン
  4. 詳細
  5. コマンド
  6. 設定例
  7. SYSLOGメッセージ一覧
  8. 関連文書

1. 概要

URLフィルタ機能とは、HTTP通信においてアクセス可能なURLを制限する機能です。内部データベース参照型URLフィルタ機能ではURLの全部または一部をキーワードとしてルーターに登録し、そのキーワードと一致した文字列を含むURLへのアクセスを制限することができます。また、フィルタ設定時に始点IPアドレスを指定することで、特定のホストまたはネットワークからの接続を制限することもできます。

主な仕様は以下の通りです。

2. 注意事項

3. 対応機種とリビジョン

ヤマハRTシリーズでは以下の機種およびファームウェアで、内部データベース参照型URLフィルタ機能をサポートしています。

機種ファームウェア
RTX1200 Rev.10.01.07以降
SRT100 Rev.10.00.08以降
RTX3000 Rev.9.00.31以降
RTX1100/RT107e Rev.8.03.60以降

4. 詳細

5. コマンド

6. 設定例

PP[1]インタフェースへの設定例

url filter 1 reject * 192.168.0.100			... (1)
url filter 2 reject info *				... (2)
url filter 3 reject yamaha 192.168.0.2-192.168.0.10     ... (3)
url filter 4 reject http://aaa.bbb.ccc/ *	        ... (4)
url filter 1000 pass * *				... (5)
pp select 1
 url pp filter out 1 2 3 4 1000				... (6)

(1)... 192.168.0.100 のホストからすべてのURLへのアクセスを禁止する。
(2)... すべてのホストから、info を含むURLへのアクセスを禁止する。
(3)... 192.168.0.2-192.168.0.10の範囲のホストから、yamahaを含むURLへのアクセスを禁止する。
(4)... すべてのホストから、http://aaa.bbb.ccc/へのアクセスを禁止する。
(5)... すべてのホストから、すべてのURLへのアクセスを許可する。
(6)... (1)〜(5)のフィルタをPP[1]の出力方向のHTTPコネクションへ適用する。

show url filterコマンドの表示例

# show url filter pp 1
pp 1 [OUT]:
フィルタ番号   始点IPアドレス       回数
----------------------------------------
    1          192.168.0.10           29
    2          192.168.0.27           10
    3          192.168.0.74          917
    4          192.168.0.18           83

#

インタフェースを指定しない場合
# show url filter
LAN 2 [OUT]:
フィルタ番号   始点IPアドレス       回数
----------------------------------------
   19          192.168.100.231     83716
   22          192.168.100.18        378
   43          192.168.100.172      1058
   88          192.168.100.34       1892
  324          192.168.100.35       3871


pp 1 [OUT]:
フィルタ番号   始点IPアドレス       回数
----------------------------------------
    1          192.168.0.10           29
    2          192.168.0.27           10
    3          192.168.0.74          917
    4          192.168.0.18           83

pp 2 [IN]:
フィルタ番号   始点IPアドレス       回数
----------------------------------------
 2001          10.129.83.98         1238
 2002          172.16.38.137           9
 2003          10.211.49.176         328

7. SYSLOGメッセージ一覧

本機能において出力されるSYSLOGメッセージの一覧を以下に示します。尚、実際に出力される各メッセージの先頭には"[URL FILTER] "というプレフィックスが付与されます。

レベル 出力メッセージ 内容
NOTICE(*) Passed at INTERFACE DIR(NUM) filter: IP_ADDRESS : URL INTERFACEのDIR方向に適用したフィルタ番号NUMのフィルタにマッチした、IP_ADDRESSからURLへアクセスするパケットを通過させた。
Rejected at INTERFACE DIR(NUM) filter: IP_ADDRESS : URL INTERFACEのDIR方向に適用したフィルタ番号NUMのフィルタにマッチした、IP_ADDRESSからURLへアクセスするパケットを破棄した。
(*) RTX3000、RTX1200、SRT100のRev.10.00.38以降、RTX1100/RT107eのRev.8.03.75以降。これら以外はDEBUGレベルで出力される。

8. 関連文書