Inleiding
In dit document wordt beschreven hoe de Cisco Multicloud Defense Gateway het TCP-verkeer (met uitzondering van het web) afhandelt wanneer een forward proxy is geconfigureerd.
Voorwaarden
Vereisten
Cisco raadt u aan deze onderwerpen te kennen:
- Basiskennis van cloud computing
- Basiskennis van computernetwerken
Gebruikte componenten
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
gevolmachtigde
Een proxy dient als tussenpersoon voor twee netwerkeindpunten. Het fungeert als een gateway die overgaat van het ene netwerk naar het andere voor specifieke toepassingen. Proxies beheren en vereenvoudigen de complexiteit van aanvragen door hun aanvraagproces en doorstuurmogelijkheden. Ze bieden verschillende niveaus van functionaliteit, beveiliging en privacy en blijken nuttig te zijn bij het surfen op het web en gegevensbescherming.
.
multicloud gateway forward proxy
Dit diagram toont de netwerkstroom wanneer de multicloud-gateway in het pad tussen de client en de server wordt geplaatst en de multicloud-gateway is geconfigureerd om als een voorwaartse proxy te fungeren.
Afbeelding - MCD Forward-proxy
Opmerking: Dit proces is van toepassing op SSH-verkeer wanneer uw client is ingesteld om de multicloud-gateway te gebruiken als een proxy om verbinding te maken met de SSH-server.
- De TCP 3-weg handshake wordt geïnitieerd tussen de client en de multicloud-gateway.
- De client stuurt een HELLO-client naar de server. Deze HELLO CLIENT bevat de Server Name Identifier (SNI). Gateway onderschept dit pakket en voert het FQDN-filterbeleid uit.
Let op: Bepaalde toepassingen die zijn geconfigureerd om automatische onderhandelingsprotocollen te gebruiken, zoals die welke de SSH-versie bepalen, mogen de Hello van de client niet verzenden.
3. Als het verkeer is toegestaan, initieert de gateway een nieuw TCP-handshake-verzoek naar de server en stuurt deze de Hello Client door. (zoals ontvangen van de klant)
Opmerking: Als de server geen pakketten heeft ontvangen van de multicloud-gateway, kan dit zijn omdat de client de client geen Hello heeft verzonden.
4. De multicloud-gateway heeft de hello-server doorgestuurd naar de client.
5. Na de uitwisseling van certificaten worden alle pakketten verzonden zoals ze zijn zonder enige actie
Gerelateerde informatie