Inleiding
In dit document wordt beschreven hoe de Cisco Multicloud Defense Gateway omgaat met het TCP-verkeer (anders dan het web) wanneer een forward proxy is geconfigureerd.
Voorwaarden
Vereisten
Cisco raadt u aan om deze onderwerpen te kennen:
- Basiskennis van cloud computing
- Basiskennis van computernetwerken
Gebruikte componenten
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
volmacht
Een proxy fungeert als tussenschakel voor twee netwerk-eindpunten. Het functioneert als een gateway die overgaat van het ene netwerk naar het andere voor specifieke toepassingen. Proxy's beheren en vereenvoudigen de complexiteit van aanvragen door middel van hun aanvraagproces en doorstuurmogelijkheden. Ze bieden verschillende niveaus van functionaliteit, beveiliging en privacy en zijn gunstig voor webbrowsing en gegevensbescherming.
.
multicloud gateway forward-proxy
Dit diagram toont de netwerkstroom wanneer de multicloud-gateway in het pad tussen de client en de server wordt geplaatst en de multicloud-gateway is geconfigureerd om als een forward-proxy te fungeren.
Afbeelding - MCD Forward-proxy
Opmerking: dit proces is van toepassing op SSH-verkeer wanneer uw client is ingesteld om de multicloud-gateway als proxy te gebruiken om verbinding te maken met de SSH-server.
- De TCP 3-weg handdruk wordt geïnitieerd tussen de client en de multicloud gateway.
- De client stuurt een CLIENT HALLO naar de server. Deze CLIENT HELLO bevat de Server Name Identifier (SNI). Gateway onderschept dit pakket en voert het FQDN-filterbeleid uit.
Let op: bepaalde toepassingen die zijn geconfigureerd om automatische onderhandelingsprotocollen te gebruiken, zoals toepassingen die de SSH-versie bepalen, mogen de client Hello niet verzenden.
3. Als het verkeer is toegestaan, initieert de gateway een nieuw TCP handshake-verzoek aan de server en stuurt de client Hello door. (zoals ontvangen van de klant)
Opmerking: als de server geen pakketten van de multicloud-gateway heeft ontvangen, kan dit zijn omdat de client de client geen Hello heeft verzonden.
4. De multicloud-gateway stuurde de Server Hello door naar de client.
5. Na de Certificate Exchange worden alle pakketten verzonden zoals het is zonder enige actie
Gerelateerde informatie