Beim Überprüfen der Cisco Secure Access Traffic Steering-Konfiguration werden in den VPN-Profileinstellungen und XML-Dateien keine Ziel-IP-Adressen oder -Domänen angezeigt, die für die Steuerung des Datenverkehrs konfiguriert sind. Dies führt zu Verwirrung darüber, wie der Secure Access-Client Datenverkehrsziele für Steuerungsentscheidungen bestimmt und wie Konfigurationsänderungen, die im Verwaltungsportal vorgenommen werden, mit dem Client synchronisiert werden.
Insbesondere stellen Administratoren fest, dass die Einstellungen für die Verkehrssteuerung zwar über die VPN-Profilverwaltungsschnittstelle konfiguriert werden, die entsprechenden XML-Dateien für VPN-Profile jedoch keine sichtbaren Einträge für die Zieladressen oder Domänen enthalten, die der Steuerung des Datenverkehrs unterliegen sollten.
Die Verkehrssteuerung in Cisco Secure Access erfolgt über einen dynamischen Mechanismus zur Regelbereitstellung und nicht über statische Einträge in der VPN-Profil-XML. Im Folgenden wird erklärt, wie dieser Prozess funktioniert und wie die Konfiguration validiert wird:
Regeln für die Datenverkehrssteuerung werden nicht in der XML-Datei für das VPN-Profil gespeichert, die Administratoren anzeigen können. Stattdessen werden diese Regeln beim Aufbau der VPN-Verbindung dynamisch vom Head-End für sicheren Zugriff an den Client weitergeleitet. Der Prozess funktioniert wie folgt:
Änderungen an den Einstellungen für die Verkehrssteuerung im Managementportal folgen einem bestimmten Synchronisierungsmuster:
So validieren Sie Änderungen an der Datenverkehrssteuerung:
Das offensichtliche Fehlen von Traffic-Steering-Zielen in der VPN-Profil-XML-Datei ist vom Design her ausreichend. Cisco Secure Access verwendet ein dynamisches Regelbereitstellungssystem, bei dem Traffic-Steering-Regeln zum Zeitpunkt der Verbindung an den Client übermittelt und durch Einträge in der Routing-Tabelle implementiert werden, anstatt als sichtbare Konfigurationselemente in der Profil-XML gespeichert zu werden. Diese Architektur ermöglicht Richtlinienaktualisierungen in Echtzeit und eine zentrale Kontrolle bei gleichzeitiger Wahrung der Sicherheit und Leistung.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
01-May-2026
|
Erstveröffentlichung |