عند مراجعة تكوين توجيه حركة مرور الوصول الآمن من Cisco، لا تعرض إعدادات ملف تعريف VPN وملفات XML عناوين IP للوجهة أو المجالات التي تم تكوينها للتحكم في توجيه حركة المرور. وهذا يؤدي إلى حدوث إرتباك حول كيفية تحديد عميل Secure Access لوجهات حركة مرور البيانات لقرارات التوجيه وكيفية مزامنة تغييرات التكوين التي تم إجراؤها في بوابة الإدارة مع العميل. وعلى وجه الخصوص، يلاحظ المسؤولون أنه بينما يتم تكوين إعدادات توجيه حركة مرور البيانات من خلال واجهة إدارة ملف تعريف VPN، فإن ملفات XML الخاصة بملف تعريف VPN المطابقة لا تحتوي على إدخالات مرئية لعناوين الوجهة أو المجالات التي يمكن أن تكون خاضعة للتحكم في توجيه حركة مرور البيانات.
حل الوصول الآمن من Cisco
تكوين ملف تعريف VPN مع تمكين توجيه حركة مرور البيانات
نشر Secure Access Client
يعمل توجيه حركة المرور في Cisco Secure Access من خلال آلية تسليم قاعدة ديناميكية بدلا من الإدخالات الثابتة في ملف تعريف VPN XML. توضح الأقسام التالية كيفية عمل هذه العملية وكيفية التحقق من التكوين.
لا يتم تخزين قواعد توجيه حركة مرور البيانات في ملف XML لملف تعريف VPN الذي يمكن للمسؤولين عرضه. وبدلا من ذلك، يتم دفع هذه القواعد بشكل ديناميكي من الطرف الرئيسي للوصول الآمن إلى العميل أثناء إنشاء اتصال VPN.
وتعمل العملية وفقا لذلك:
1.- عند إنشاء اتصال شبكة VPN، يقوم الطرف الرئيسي للوصول الآمن بدفع قواعد توجيه حركة المرور الحالية (النفق المقسم) إلى العميل المتصل.
2.- يتلقى العميل هذه القواعد ويكتبها مباشرة في جدول توجيه العميل المحلي.
3.- يتم إتخاذ قرارات توجيه حركة المرور استنادا إلى الإدخالات في جدول توجيه العميل، وليس من المعلومات المرئية في XML لملف تعريف VPN.
تلتزم التغييرات التي تم إجراؤها على إعدادات توجيه حركة المرور في بوابة الإدارة بنمط مزامنة محدد:
لا تسري تغييرات التكوين التي تم إجراؤها في مدخل الإدارة أثناء جلسة عمل شبكة VPN نشطة.
يتم تطبيق قواعد توجيه حركة المرور الجديدة في إنشاء اتصال VPN التالي.
للتحقق من السلوك بعد إجراء تغييرات في تكوين توجيه حركة مرور البيانات، يجب قطع اتصال VPN وإعادة إتصاله.
للتحقق من صحة تغييرات تكوين توجيه حركة المرور:
1.- إجراء التغييرات المطلوبة على إعدادات توجيه حركة المرور في بوابة إدارة الوصول الآمن.
2.- قطع اتصال VPN الموجود على العميل.
3.- إعادة توصيل شبكة VPN لتلقي القواعد التوجيهية لحركة مرور البيانات المحدثة.
4.- فحص جدول توجيه العميل للتحقق من تطبيق القواعد الجديدة.
الغياب الظاهري لوجهات توجيه حركة مرور البيانات في ملف تعريف VPN XML هو حسب التصميم. يستخدم Cisco Secure Access نظام تسليم قاعدة ديناميكي حيث يتم دفع قواعد توجيه حركة مرور البيانات إلى العميل في وقت الاتصال وتنفيذها من خلال إدخالات جدول التوجيه بدلا من تخزينها كعناصر تكوين مرئية في ملف التعريف XML. وتتيح هذه البنية إمكانية إجراء تحديثات فورية للسياسات والتحكم المركزي مع الحفاظ على الأمان والأداء في نفس الوقت.
دليل تكوين ASA Split-tunneling
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
25-Aug-2026
|
تصحيح |
1.0 |
01-May-2026
|
الإصدار الأولي |