Quando si rivede la configurazione di Cisco Secure Access Traffic Steering, le impostazioni del profilo VPN e i file XML non visualizzano gli indirizzi IP di destinazione o i domini configurati per il controllo della direzione del traffico. Questo crea confusione sul modo in cui il client Secure Access determina le destinazioni del traffico per le decisioni di controllo e sul modo in cui le modifiche alla configurazione apportate nel portale di gestione vengono sincronizzate con il client.
In particolare, gli amministratori osservano che mentre le impostazioni di controllo del traffico sono configurate tramite l'interfaccia di gestione dei profili VPN, i file XML dei profili VPN corrispondenti non contengono voci visibili per gli indirizzi o i domini di destinazione che devono essere soggetti al controllo del controllo del controllo del traffico.
Il Traffic Steering in Cisco Secure Access funziona tramite un meccanismo di consegna delle regole dinamico anziché tramite voci statiche nel codice XML del profilo VPN. Di seguito viene descritto il funzionamento di questo processo e viene spiegato come convalidare la configurazione:
Le regole di controllo del traffico non sono archiviate nel file XML del profilo VPN che gli amministratori possono visualizzare. Al contrario, queste regole vengono inviate dinamicamente dall'headend di Secure Access al client durante la connessione VPN. Il processo funziona nel modo seguente:
Le modifiche apportate alle impostazioni di Gestione traffico nel portale di gestione seguono un modello di sincronizzazione specifico:
Per convalidare le modifiche alla configurazione di Gestione traffico:
L'apparente assenza di destinazioni Traffic Steering nel codice XML del profilo VPN è di progettazione. Cisco Secure Access utilizza un sistema di recapito delle regole dinamico in cui le regole di controllo del traffico vengono inviate al client al momento della connessione e implementate tramite voci della tabella di routing anziché essere archiviate come elementi di configurazione visibili nel codice XML del profilo. Questa architettura consente aggiornamenti delle policy in tempo reale e il controllo centralizzato, mantenendo al contempo la sicurezza e le prestazioni.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
01-May-2026
|
Versione iniziale |