이 문서에서는 SWA(Secure Web Appliance)에서 트래픽을 우회하는 단계에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
Cisco에서는 다음과 같은 툴을 설치하는 것이 좋습니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
SWA에서는 트래픽을 우회하여 프록시 구축(명시적 또는 투명 구축)에 따라 SWA에 도달하지 못하거나 SWA에서 분석하고 검사하지 못하는 세 가지 개념이 있습니다. 이 세 가지 개념에 대해 간략하게 살펴보겠습니다.
이미지 - 비교 차트
우회 절차는 프록시 구축 모델에 따라 다릅니다. 각 유형에 대한 간략한 개요는 다음과 같습니다.
명시적 구축에서 트래픽을 우회하려면 원하는 URL에 대한 웹 요청을 SWA로 전달하지 않도록 클라이언트를 구성해야 합니다. 이 네트워크 다이어그램에 표시된 것처럼, 일부 트래픽은 SWA(경로 번호 2)를 우회하기 위해 방화벽 또는 기본 게이트웨이로 직접 이동합니다.
이미지 - 명시적 구축에서 트래픽 우회
명시적 프록시 구축에 따라 SWA로 리디렉션할 일부 URL을 제외할 수 있습니다.
| 명시적 프록시 컨피그레이션 |
URL이 SWA에 도달하지 못하도록 제외하는 단계 |
PAC 파일 컨피그레이션 |
PAC 파일을 구성한 방법에 따라 예외 목록을 정의하고 작업을 DIRECT로 설정할 수 있습니다. 다음은 SWA에 도달하지 못하도록 사설 IP 주소를 우회하는 몇 가지 샘플입니다 다음은 SWA를 리디렉션하지 않고 www.cisco.com으로 트래픽을 우회하는 예입니다 이 예에서는 cisco.com의 모든 하위 도메인을 우회하여 SWA를 리디렉션하는 것입니다 |
브라우저 구성(Microsoft Edge, Internet Explorer, Google Chrome) |
1단계. Start(시작) 메뉴에서 "Internet Options(인터넷 옵션)"를 입력하고 Enter를 누릅니다 2단계. Connections(연결) 탭으로 이동하고 LAN Settings(LAN 설정)를 클릭합니다 3단계. Advanced(고급)를 클릭합니다 4단계. 예외 섹션에서 원하는 URL을 정의합니다.
|
브라우저 컨피그레이션(Mozila FireFox) |
1단계. 오른쪽 상단 모서리에서 3개의 막대 메뉴를 클릭하고 Settings(설정)를 선택합니다. 2단계. 검색 표시줄에 proxy를 입력합니다. 3단계. No Proxy for(프록시 없음) 섹션에서 원하는 URL을 정의합니다.
|
브라우저 구성(Apple Safari) |
1단계. 왼쪽 상단 모서리에서 Apple 아이콘을 클릭하고 System Settings(시스템 설정)를 선택합니다. 2단계. 왼쪽 패널에서 Network(네트워크)로 이동하여 인터넷에 액세스하는 데 사용 중인 Network Interface(네트워크 인터페이스)를 선택합니다. 3단계. Details(세부사항)를 클릭합니다. 4단계. 왼쪽 패널에서 Proxies(프록시)를 선택합니다. 5단계. Bypass Proxy Settings(프록시 설정 우회) 섹션에서 원하는 URL을 정의합니다.
|
그룹 정책 컨피그레이션 |
프록시 설정을 푸시하도록 그룹 정책을 구성한 방법에 따라 예외 목록을 정의할 수 있습니다. |
WCCP 라우터 또는 SWA Bypass 설정을 사용하여 투명 구축에서 트래픽을 우회할 수 있습니다. SWA Bypass는 레이어 3에서 작동하여 기본 게이트웨이로 트래픽을 라우팅하고 어플라이언스를 완전히 우회하므로 처리 및 별도의 세션 생성이 방지됩니다.
이미지 - 투명 구축에서 트래픽 우회
| 투명 프록시 구축 트래픽 우회 |
트래픽이 SWA에 도달하지 않도록 우회하는 단계 |
SWA Bypass 설정 |
1단계. GUI에서 Web Security Manager(웹 보안 관리자)를 선택합니다. 2단계. Bypass Settings를 선택합니다. 3단계. Edit Proxy Bypass Settings(프록시 우회 설정 편집)를 클릭합니다. 4단계. URL, IP 주소를 입력하거나 목록에 사용자 지정 URL 카테고리를 추가할 수 있습니다. 5단계. 변경 사항을 제출하고 커밋합니다.
|
WCCP/PBR 라우터에서 트래픽 리디렉션 |
일부 트래픽을 SWA로 리디렉션하지 않도록 WCCP 또는 PBR(Policy Based Router)에서 소스 또는 대상 IP 주소를 구성할 수 있습니다. |
트래픽이 SWA에 도달하고 있으며 개인 정보 보호 문제로 인해 SWA의 부하를 줄이기 위해 SWA에서 일부 URL의 트래픽을 검사하지 않으려면 다음 단계를 수행합니다.
| 단계 |
단계 |
| 1단계. URL에 대한 맞춤형 URL 카테고리를 생성합니다. |
1.1단계.GUI에서 Web Security Manager를 선택한 다음 Custom and External URL Categories(사용자 지정 및 외부 URL 범주)를 클릭합니다. 1.5단계. List Order(주문 목록)에서 맨 위에 배치할 첫 번째 범주를 선택합니다. 1.6단계. Category Type(카테고리 유형) 드롭다운 목록에서 Local Custom Category(로컬 맞춤형 카테고리)를 선택합니다. 1.7단계. 사이트 섹션에서 원하는 URL을 추가합니다. 1.8단계. 제출.
|
| 2단계. 인증에서 트래픽을 제외할 식별 프로필을 생성합니다. |
2.1단계.GUI에서 Web Security Manager를 선택한 다음 Identification Profiles(식별 프로필)를 클릭합니다. 2.7단계. User Identification Method(사용자 식별 방법) 섹션에서 Exempt from authentication/identification(인증/식별에서 제외)을 선택합니다. 2.8단계 특정 IP 주소에 대한 트래픽을 통과시키려는 경우가 아니면 서브넷별 구성원 정의(Define Members by Subnet)에서 모든 클라이언트 IP 주소를 포함하려면 이 필드를 비워 둡니다. 2.9단계. Advanced(고급) 섹션에서 Custom URL Categories(사용자 지정 URL 범주)를 선택합니다.
2.10단계. 1단계에서 생성한 맞춤형 URL 카테고리를 추가합니다. 2.11단계. 완료를 누릅니다. 2.12단계. 제출. |
| 3단계. 트래픽을 통과하기 위한 암호 해독 정책을 생성합니다. |
3.1단계.GUI에서 Web Security Manager를 선택한 다음 Decryption Policy를 클릭합니다. 3.2단계. 정책 추가를 클릭하여 암호 해독 정책을 추가합니다. 3.3단계.Enable Policy(정책 활성화) 확인란을 사용하여 이 정책을 활성화합니다. 3.7단계.Identification Profiles and Users(식별 프로필 및 사용자)에서 2단계에서 생성한 식별 프로필을 선택합니다. 3.8단계. 제출.
3.9단계.Decryption Policies(암호 해독 정책) 페이지의 URL Filtering(URL 필터링)에서 이 새 암호 해독 정책과 연결된 링크를 클릭합니다.
3.10단계. 1단계에서 생성된 URL 카테고리에 대한 작업으로 통과를 선택합니다.
3.11단계. 제출. |
| 4단계. Microsoft 업데이트 트래픽을 허용하는 액세스 정책을 만듭니다. |
4.1단계.GUI에서 Web Security Manager를 선택한 다음 Access Policy(액세스 정책)를 클릭합니다. 4.2단계. Add Policy를 클릭하여 액세스 정책을 추가합니다. 4.3단계.Enable Policy(정책 활성화) 확인란을 사용하여 이 정책을 활성화합니다. 4.7단계.Identification Profiles and Users(식별 프로필 및 사용자)에서 2단계에서 생성한 식별 프로필을 선택합니다. 4.8단계. 제출.
4.9단계. Access Policies(액세스 정책) 페이지의 URL Filtering(URL 필터링)에서 이 새 액세스 정책과 연결된 링크를 클릭합니다.
4.10단계.Allow the Custom URL category created for the URL Category created for the URL Category created on the URL Category on the Step 1에서 생성한 URL 카테고리에 대해 Allow the action(맞춤형 URL 카테고리에 대한 작업 허용)을 선택합니다.
4.11단계. 제출. 4.12단계. 변경 사항을 커밋합니다. |
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
24-Apr-2026
|
최초 릴리스 |