Безопасность : устройство защиты веб-трафика Cisco

Как я подтверждаю, что WSA в состоянии сделать исходящие соединения?

20 октября 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (22 августа 2015) | Отзыв

Содержание

Внесенный Kei Ozaki и Siddharth Rajpathak, специалистами службы технической поддержки Cisco.

Вопрос

Как я подтверждаю, что WSA в состоянии сделать исходящие соединения?

Можно использовать команду telnet для тестовых подключений от WSA до Интернета.

  1. Войдите к своему устройству через SSH.
  2. После авторизации, необходимо подтвердить настройку. Введите ipconfig и проверьте, сколько интерфейсов вы включили. Если бы вам только включили интерфейс "менеджмента", то интерфейс определения источника был бы вашим интерфейсом "менеджмента". Если вам включили несколько интерфейсов, необходимо знать интерфейс, самый близкий к шлюзу по умолчанию "Трафика данных".
  3. Войдите к своему GUI устройства через браузер и выберите "Network"> "Routes" для проверки маршрутов для "Трафика данных".
  4. Как только вы получаете свой исходный интерфейс, введите telnet от CLI. Ниже опции, доступные для команды 'telnet':

Выберите, от какого интерфейса вы хотите к telnet.
1. Auto
2. Менеджмент (192.168.1.100/24: wsa. пример. com)
[1]> 1

Введите удаленное имя хоста или IP-адрес.
[]>
www. пример. com

Введите удаленный порт.
[25]> 80

После того, как сделанный, вы будете видеть приглашение как это:

Попытка 192.168.1.50...
Связанный с
www. пример. com.
Символ выхода является '^]'.

"Связанный с" показывает нам, что WSA смог установить соединение с веб-сайтом - www. пример. com на порту 80.



Document ID: 117986