26.5. 仅允许收发Web邮件

[注意] 注意

Build20121107以后的版本支持此项功能配置,应用协议特征库需升级到最新

应用协议控制中需要控制内网部分主机仅允许发送接收Web邮件,按如下方式来配置。

先预定义受控制的对象,进入“上网管理”->“预定义对象”,建立相应主机的IP对象:

预定义对象

图 26.22. 预定义对象


接着进入对象分组管理中,将要管理受控的主机分为一个组

分组管理

图 26.23. 分组管理


最后在应用协议控制中对此组做如下三条设置:

禁止一切internet,优先级2,控制对象选择刚设立的分组,动作选择丢弃:

禁止一切internet

图 26.24. 禁止一切internet


允许https协议通过,优先级1,控制对象选择刚设立的分组,动作选择通过:

允许https协议

图 26.25. 允许https协议


允许WebMail网页电子邮箱通过,优先级1,控制对象选择刚设立的分组,动作选择通过:

允许WebMail网页电子邮箱

图 26.26. 允许WebMail网页电子邮箱


全部配置好以后保存,启用应用协议过滤确定即可

配置预览

图 26.27. 配置预览