يصف هذا المستند خطوات تجاوز حركة مرور البيانات في جهاز ويب الآمن (SWA).
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
توصي Cisco بتثبيت هذه الأدوات:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
في SWA، هناك ثلاثة مفاهيم مختلفة حول تجاوز حركة مرور البيانات من الوصول إلى SWA والتي تعتمد على نشر الوكيل (النشر الصريح أو الشفاف)، أو من التحليل والماسح بواسطة SWA. وفيما يلي عرض موجز لهذه المفاهيم الثلاثة:
الصورة - مخطط المقارنة
تختلف إجراءات التجاوز بناء على نموذج نشر الوكيل. وفيما يلي لمحة عامة مختصرة عن كل نوع:
لتخطي حركة المرور في النشر الصريح، يجب تكوين العميل لعدم إعادة توجيه طلب ويب لعناوين URL المطلوبة إلى SWA. كما هو موضح في الرسم التخطيطي للشبكة هذا، تنتقل بعض حركة مرور البيانات مباشرة إلى جدار الحماية أو البوابة الافتراضية لتخطي SWA (المسار رقم 2).
الصورة - تجاوز حركة المرور في النشر الصريح
استنادا إلى النشر الصريح للوكيل، يمكنك إستثناء بعض عناوين URL لإعادة توجيهها إلى SWA.
| تكوين الوكيل الصريح |
خطوات إستبعاد عناوين URL من الوصول إلى SWA |
تكوين ملف PAC |
يعتمد على كيفية تكوين ملف PAC الخاص بك، يمكنك تعريف قائمة الاستثناءات وتعيين الإجراء على DIRECT. هنا بعض العينات لتجاوز عنوان IP الخاص من الوصول إلى SWA هذا مثال لتجاوز حركة المرور إلى www.cisco.com من إعادة توجيه SWA الغرض من هذا المثال هو تجاوز جميع المجالات الفرعية ل cisco.com من إعادة توجيه SWA |
تكوين المستعرض ( Microsoft Edge و Internet Explorer و Google Chrome) |
الخطوة 1. في القائمة ابدأ، اكتب خيارات الإنترنت واضغط على إدخال. الخطوة 2. انتقل إلى علامة التبويب إتصالات وانقر فوق إعدادات LAN الخطوة 3. انقر على المتقدم الخطوة 4. حدد عناوين URL التي تريدها في قسم الاستثناءات.
|
تهيئة المستعرض (Mozila FireFox) |
الخطوة 1. في الزاوية العلوية اليمنى، انقر على قائمة الأشرطة الثلاثة وحدد الإعدادات. الخطوة 2. في شريط البحث، اكتب وكيل. الخطوة 3. حدد عناوين URL التي تريدها في المقطع لا يوجد وكيل.
|
تكوين المستعرض (Apple Safari) |
الخطوة 1. في الركن العلوي الأيسر، انقر على أيقونة Apple واختر إعدادات النظام. الخطوة 2. من اللوحة اليسرى، انتقل إلى الشبكة وحدد واجهة الشبكة التي تستخدمها للوصول إلى الإنترنت. الخطوة 3. انقر فوق التفاصيل. الخطوة 4. من اللوحة اليسرى، حدد الوكلاء. الخطوة 5. حدد عناوين URL التي تريدها في قسم إعدادات تجاوز الوكيل.
|
تكوين نهج المجموعة |
يعتمد على كيفية تكوين "نهج المجموعة" للضغط على إعدادات الوكيل، يمكنك تحديد قائمة الاستثناءات. |
أنت يستطيع تجاوزت حركة مرور في نشر شفاف يستعمل إما ال WCCP مسحاج تخديد أو SWA ممر عملية إعداد. يعمل تجاوز SWA في الطبقة 3، حيث يوجه حركة مرور البيانات إلى البوابة الافتراضية ويتجاوز الجهاز بالكامل، مما يمنع المعالجة وإنشاء جلسات عمل منفصلة.
صورة - تجاوز حركة المرور في نشر شفاف
| تجاوز نشر الوكيل الشفاف لحركة مرور البيانات |
خطوات تجاوز حركة المرور من الوصول إلى SWA |
إعداد تجاوز SWA |
الخطوة 1. من واجهة المستخدم الرسومية، أختر مدير أمان الويب. الخطوة 2. حدد إعدادات التجاوز. الخطوة 3. انقر فوق تحرير إعدادات تجاوز الوكيل. الخطوة 4. يمكنك إدخال عنوان URL أو عنوان IP أو إضافة فئة URL مخصصة إلى القائمة. الخطوة 5. إرسال التغييرات وتنفيذها.
|
إعادة توجيه حركة المرور من الموجه WCCP/PBR |
أنت يستطيع شكلت مصدر أو غاية عنوان في ك WCCP أو سياسة baser مسحاج تخديد (PBR) أن لا يعيد بعض حركة مرور إلى ال SWA. |
إذا كانت حركة المرور تضرب SWA ومن أجل تقليل الحمل على SWA بسبب مخاوف الخصوصية أنت لا تريد حركة مرور بعض URLs التي يتم فحصها بواسطة SWA، أستخدم هذه الخطوات.
| خطوات |
خطوات |
| الخطوة 1. قم بإنشاء فئة عنوان URL مخصص لعناوين URL. |
1.1 . من واجهة المستخدم الرسومية، أختر مدير أمان الويب ثم انقر فوق فئات عنوان URL المخصص والخارجي. 1.5. من ترتيب القائمة، أختر الفئة الأولى التي تريد وضعها في الأعلى. 1.6. من القائمة المنسدلة نوع الفئة، أختر فئة مخصصة محلية. 1.7. أضف عناوين URL المطلوبة في قسم المواقع. 1.8. إرسال.
|
| الخطوة 2. قم بإنشاء ملف تعريف لإعفاء حركة المرور من المصادقة. |
2.1 . من واجهة المستخدم الرسومية، أختر مدير أمان الويب ثم انقر فوق ملفات تعريف. 2-7 في قسم طريقة تعريف المستخدم، أختر إستثناء من المصادقة/التعريف. 2.8. في تحديد الأعضاء بواسطة الشبكة الفرعية، أترك هذا الحقل فارغا لتضمين جميع عناوين IP الخاصة بالعميل ما لم تكن ترغب في المرور عبر حركة المرور الخاصة بعناوين IP معينة. 2.9. من قسم متقدم، أختر فئات عنوان URL المخصصة.
2.10. أضف فئة عنوان URL المخصص التي تم إنشاؤها في الخطوة 1. 2.11. انقر فوق تم. 2.12. إرسال. |
| الخطوة 3. إنشاء سياسة فك تشفير لتمرير حركة المرور. |
3.1 . من واجهة المستخدم الرسومية، أختر مدير أمان الويب ثم انقر فوق سياسة فك التشفير. 3.2. انقر فوق إضافة نهج لإضافة سياسة فك تشفير. 3.3. أستخدم خانة الاختيار تمكين النهج لتمكين هذا النهج. 3.7 . من ملفات تعريف التعريف والمستخدمين، أختر ملف تعريف التعريف الذي قمت بإنشائه في الخطوة 2. 3.8. إرسال.
3.9 . في صفحة سياسات فك التشفير، ضمن تصفية URL، انقر فوق الارتباط المرتبط بنهج فك التشفير الجديد هذا.
3.10. حدد تمرير كإجراء لفئة عنوان URL التي تم إنشاؤها في الخطوة 1.
3.11. إرسال. |
| الخطوة 4. قم بإنشاء نهج Access للسماح بحركة مرور تحديثات Microsoft. |
4.1 . من واجهة المستخدم الرسومية، أختر مدير أمان الويب ثم انقر فوق سياسة الوصول. 4.2. انقر فوق إضافة نهج لإضافة نهج وصول. 4.3. أستخدم خانة الاختيار تمكين النهج لتمكين هذا النهج. 4.7 . من ملفات تعريف التعريف والمستخدمين، أختر ملف تعريف التعريف الذي أنشأته في الخطوة 2. 4.8. إرسال.
4.9 . في صفحة سياسات الوصول، ضمن تصفية URL، انقر فوق الارتباط المقترن بنهج الوصول الجديد هذا.
4.10. حدد السماح كإجراء لفئة عنوان URL المخصص التي تم إنشاؤها لفئة عنوان URL التي تم إنشاؤها في الخطوة 1.
4.11. إرسال. 4-12- إجراء التغييرات. |
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
30-Jul-2026
|
تقويم |
1.0 |
24-Apr-2026
|
الإصدار الأولي |