Seguridad : Dispositivo de seguridad web Cisco

ASA en 7.2 paradas de la versión que reorientan el tráfico a WSA después de un reinicio del proxy

17 Octubre 2016 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios

Contenido

Contribuido por Raam Muthusamy y Siddharth Rajpathak, ingenieros de Cisco TAC.

Pregunta:

ASA que no reorienta el tráfico a WSA después del reinicio del proxy o de la interrupción temporal de la comunicación entre WSA y el ASA

Entorno:

  • Dispositivo de seguridad de la red de Cisco (WSA)
  • Versiones de ASA debajo de 7.2(4.35)
  • WCCP

El ASA antes de la versión 7.2(4.35) es afectado por el defecto CSCsy82260 de Cisco. Este bug hace el ASA parar el reorientar del tráfico después de que el proxy WSA tenga un reinicio.

Esto se resuelve en las versiones de OS ASA 7.2(4.35), 8.0(4.34), 8.1(2.25), y 8.2(1.10)

Nota:
Si actualizar el ASA no es posible, después una solución alternativa inmediata es quitar los comandos interface WCCP del ASA y reaplicarlos.

Comando de quitar la configuración de la interfaz WCCP: ningún <service-ID> de la interfaz del wccp <interface name> reorienta adentro
Comando re-de agregar la configuración de la interfaz WCCP: el <service-ID> de la interfaz del wccp <interface name> reorienta adentro



Document ID: 118253