Al revisar la configuración de Cisco Secure Access Traffic Steering, la configuración del perfil de VPN y los archivos XML no muestran las direcciones IP de destino ni los dominios que se configuran para el control del direccionamiento del tráfico. Esto crea confusión sobre cómo el cliente Secure Access determina los destinos del tráfico para dirigir las decisiones y cómo los cambios de configuración realizados en el portal de administración se sincronizan con el cliente.
Específicamente, los administradores observan que mientras que la configuración de Traffic Steering se configura a través de la interfaz de administración del perfil VPN, los archivos XML del perfil VPN correspondientes no contienen entradas visibles para las direcciones o dominios de destino que deberían estar sujetos al control de dirección del tráfico.
La dirección del tráfico en Cisco Secure Access funciona a través de un mecanismo de entrega de reglas dinámicas en lugar de entradas estáticas en el XML del perfil de VPN. A continuación se explica cómo funciona este proceso y cómo validar la configuración:
Las reglas de dirección de tráfico no se almacenan en el archivo XML del perfil VPN que los administradores pueden ver. En su lugar, estas reglas se transmiten dinámicamente desde el centro distribuidor de Secure Access al cliente durante el establecimiento de la conexión VPN. El proceso funciona de la siguiente manera:
Los cambios realizados en la configuración de Traffic Steering en el portal de administración siguen un patrón de sincronización específico:
Para validar los cambios de configuración de Traffic Steering:
La aparente ausencia de destinos de dirección de tráfico en el XML del perfil de VPN es por diseño. Cisco Secure Access utiliza un sistema de entrega de reglas dinámicas en el que las reglas de dirección de tráfico se envían al cliente en el momento de la conexión y se implementan mediante entradas de la tabla de routing en lugar de almacenarse como elementos de configuración visibles en el XML del perfil. Esta arquitectura permite actualizaciones de políticas en tiempo real y control centralizado, a la vez que mantiene la seguridad y el rendimiento.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
01-May-2026
|
Versión inicial |