يصف هذا المستند خطوات تجاوز حركة مرور البيانات في جهاز ويب الآمن (SWA).
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
توصي Cisco بتثبيت هذه الأدوات:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
في SWA، هناك ثلاثة مفاهيم مختلفة حول تجاوز حركة مرور البيانات من الوصول إلى SWA والتي تعتمد على نشر الوكيل (النشر الصريح أو الشفاف)، أو من التحليل والماسح بواسطة SWA. وفيما يلي عرض موجز لهذه المفاهيم الثلاثة:
الصورة - مخطط المقارنة
تختلف إجراءات التجاوز بناء على نموذج نشر الوكيل. وفيما يلي لمحة عامة مختصرة عن كل نوع:
لتخطي حركة المرور في النشر الصريح، يجب تكوين العميل لعدم إعادة توجيه طلب ويب لعناوين URL المطلوبة إلى SWA. كما هو موضح في الرسم التخطيطي للشبكة هذا، تنتقل بعض حركة مرور البيانات مباشرة إلى جدار الحماية أو البوابة الافتراضية لتخطي SWA (المسار رقم 2).
الصورة - تجاوز حركة المرور في النشر الصريح
استنادا إلى النشر الصريح للوكيل، يمكنك إستثناء بعض عناوين URL لإعادة توجيهها إلى SWA.
| تكوين الوكيل الصريح |
خطوات إستبعاد عناوين URL من الوصول إلى SWA |
تكوين ملف PAC |
يعتمد على كيفية تكوين ملف PAC الخاص بك، يمكنك تعريف قائمة الاستثناءات وتعيين الإجراء على DIRECT. هنا بعض العينات لتجاوز عنوان IP الخاص من الوصول إلى SWA هذا مثال لتجاوز حركة المرور إلى www.cisco.com من إعادة توجيه SWA الغرض من هذا المثال هو تجاوز جميع المجالات الفرعية ل cisco.com من إعادة توجيه SWA |
تكوين المستعرض ( Microsoft Edge و Internet Explorer و Google Chrome) |
الخطوة 1. في القائمة ابدأ، اكتب خيارات الإنترنت" واضغط مفتاح الإدخال الخطوة 2. انتقل إلى علامة التبويب إتصالات وانقر فوق إعدادات LAN الخطوة 3. انقر على المتقدم الخطوة 4. حدد عناوين URL التي تريدها في قسم الاستثناءات.
|
تهيئة المستعرض (Mozila FireFox) |
الخطوة 1. في الزاوية العلوية اليمنى، انقر على قائمة الأشرطة الثلاثة وحدد الإعدادات. الخطوة 2. في شريط البحث، اكتب وكيل. الخطوة 3. حدد عناوين URL التي تريدها في المقطع لا يوجد وكيل.
|
تكوين المستعرض (Apple Safari) |
الخطوة 1. في الركن العلوي الأيسر، انقر على أيقونة Apple واختر إعدادات النظام. الخطوة 2. من اللوحة اليسرى، انتقل إلى الشبكة وحدد واجهة الشبكة التي تستخدمها للوصول إلى الإنترنت. الخطوة 3. انقر فوق التفاصيل. الخطوة 4. من اللوحة اليسرى، حدد الوكلاء. الخطوة 5. حدد عناوين URL التي تريدها في قسم إعدادات تجاوز الوكيل.
|
تكوين نهج المجموعة |
يعتمد على كيفية تكوين "نهج المجموعة" للضغط على إعدادات الوكيل، يمكنك تحديد قائمة الاستثناءات. |
أنت يستطيع تجاوزت حركة مرور في نشر شفاف يستعمل إما ال WCCP مسحاج تخديد أو SWA ممر عملية إعداد. يعمل تجاوز SWA في الطبقة 3، حيث يوجه حركة مرور البيانات إلى البوابة الافتراضية ويتجاوز الجهاز بالكامل، مما يمنع المعالجة وإنشاء جلسات عمل منفصلة.
صورة - تجاوز حركة المرور في نشر شفاف
| تجاوز نشر الوكيل الشفاف لحركة مرور البيانات |
خطوات تجاوز حركة المرور من الوصول إلى SWA |
إعداد تجاوز SWA |
الخطوة 1. من واجهة المستخدم الرسومية، أختر مدير أمان الويب. الخطوة 2. حدد إعدادات التجاوز. الخطوة 3. انقر فوق تحرير إعدادات تجاوز الوكيل. الخطوة 4. يمكنك إدخال عنوان URL أو عنوان IP أو إضافة فئة URL مخصصة إلى القائمة. الخطوة 5. إرسال التغييرات وتنفيذها.
|
إعادة توجيه حركة المرور من الموجه WCCP/PBR |
أنت يستطيع شكلت مصدر أو غاية عنوان في ك WCCP أو سياسة baser مسحاج تخديد (PBR) أن لا يعيد بعض حركة مرور إلى ال SWA. |
إذا كانت حركة المرور تضرب SWA ومن أجل تقليل الحمل على SWA بسبب مخاوف الخصوصية أنت لا تريد حركة مرور بعض URLs التي يتم فحصها بواسطة SWA، أستخدم هذه الخطوات.
| خطوات |
خطوات |
| الخطوة 1. قم بإنشاء فئة عنوان URL مخصص لعناوين URL. |
الخطوة 1.1. من واجهة المستخدم الرسومية، أختر إدارة أمان الويب ثم انقر فوق فئات عنوان URL المخصص والخارجي. الخطوة 1.5. من ترتيب القائمة، أختر الفئة الأولى التي تريد وضعها في الأعلى. الخطوة 1.6. من القائمة المنسدلة للفئة، أختر فئة مخصصة محلية. الخطوة 1.7. أضف عناوين URL غير محددة في قسم المواقع. الخطوة 1.8. إرسال.
|
| الخطوة 2. قم بإنشاء ملف تعريف لإعفاء حركة المرور من المصادقة. |
الخطوة 2.1. من واجهة المستخدم الرسومية، أختر مدير أمان الويب ثم انقر على ملفات تعريف. الخطوة 2.7. في MethodSection الخاص بتعريف المستخدم، أخترExempt من المصادقة/التعريف. الخطوة 2.8. في تحديد الأعضاء بواسطة الشبكة الفرعية، أترك هذا الحقل فارغا لتضمين جميع عناوين IP الخاصة بالعميل ما لم تكن ترغب في المرور عبر حركة مرور البيانات لعناوين IP معينة. الخطوة 2.9. من قسم متقدم، أختر فئات عنوان URL المخصصة.
الخطوة 2.10. أضف فئة عنوان URL المخصص التي تم إنشاؤها في الخطوة 1. الخطوة 2.11. انقر فوق تم. الخطوة 2.12. إرسال. |
| الخطوة 3. إنشاء سياسة فك تشفير لتمرير حركة المرور. |
الخطوة 3.1. من واجهة المستخدم الرسومية، أختر إدارة أمان الويب ثم انقر فوق نهج فك التشفير. الخطوة 3.2. انقر فوق إضافة نهج لإضافة سياسة فك تشفير. الخطوة 3.3. أستخدم خانة الاختيار تمكين النهج لتمكين هذا النهج. الخطوة 3.7.من ملفات تعريف التعريف والمستخدمين، أختر ملف تعريف التعريف الذي أنشأته في الخطوة 2. الخطوة 3.8. إرسال.
الخطوة 3.9. في نهج فك التشفير، ضمن تصفية URL، انقر فوق الارتباط المرتبط بنهج فك التشفير الجديد هذا.
الخطوة 3.10.SelectPass Throughas الإجراء الخاص بفئة عنوان URL التي تم إنشاؤها في الخطوة 1.
الخطوة 3.11. إرسال. |
| الخطوة 4. قم بإنشاء نهج Access للسماح بحركة مرور تحديثات Microsoft. |
الخطوة 4.1. من واجهة المستخدم الرسومية، أختر إدارة أمان الويب ثم انقر فوق نهج الوصول. الخطوة 4.2. انقر فوق إضافة نهج لإضافة سياسة وصول. الخطوة 4.3. أستخدم خانة الاختيار تمكين النهج لتمكين هذا النهج. الخطوة 4.7.من ملفات تعريف التعريف والمستخدمين، أختر ملف تعريف التعريف الذي أنشأته في الخطوة 2. الخطوة 4.8. إرسال.
الخطوة 4.9 . في صفحة سياسات الوصول، ضمن تصفية URL، انقر فوق الارتباط المقترن بنهج الوصول الجديد هذا.
الخطوة 4.10. حدد الإجراء Allowas لفئة عنوان URL المخصص التي تم إنشاؤها لفئة عنوان URL التي تم إنشاؤها في الخطوة 1.
الخطوة 4.11. إرسال. الخطوة 4.12. قم بإجراء التغييرات. |
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
24-Apr-2026
|
الإصدار الأولي |