Заблокируем доступ Одноклассники и Вконтакте. Блокировать будем на нашем внутреннем интерфейсе Vlan100
vpn#conf t vpn(config)#class-map match-any blocked-content vpn(config-cmap)#match protocol http host "*vk*" vpn(config-cmap)#match protocol http host "*odnoklassniki*" vpn(config-cmap)#policy-map policy-blocked-content vpn(config-pmap)#class blocked-content vpn(config-pmap-c)#drop vpn(config)#interface vlan 100 vpn(config-if)#ip nbar protocol-discovery vpn(config-if)#service-policy input policy-blocked-content
Проверяем:
vpn#sh policy-map interface vlan 100 input