Inleiding
In dit document worden vier methoden beschreven voor de implementatie van SWG om webverkeer door te sturen en naar Umbrella te transporteren.
Achtergrondinformatie
Er zijn een aantal verschillende manieren waarop webverkeer kan worden doorgestuurd en getransporteerd naar Umbrella. Dit document bevat een lijst met de vier verschillende methoden die u kunt overwegen bij het implementeren van uw Secure Web Gateway (SWG). Bij het oplossen van problemen met uw SWG-webbeleid moet u aangeven welke verbindingsmethode u gebruikt voor het doorsturen van webverkeer.
Webverkeer naar paraplu verzenden
- Randapparaattunnels (IPSec-tunnels): Umbrella ondersteunt IKEv2 IPSec-tunnels voor het doorsturen van webverkeer. Instructies voor IPSec-tunnels vindt u hier: Ondersteunde IPSec-parameters.
- Proxy-chaining: u kunt proxychaining in uw omgeving gebruiken voor eenvoudigere migratie of proxytransparantie. Instructies voor het beheren van proxy-chaining vindt u hier: Proxy-chaining beheren.
- PAC-bestand: De Proxy Auto-Config-bestanden zijn een andere traditionele SWG-methoden voor het doorsturen van verkeer. Ze worden gebruikt om browsers te configureren om verkeer naar SWG-proxies te verzenden. Als PAC wordt gebruikt met directe netwerktoegang, moet het bedrijf stabiele / statische externe IP's hebben, zodat het mogelijk is om netwerkbeleid te maken. Klik hier voor instructies over het implementeren van het PAC-bestand van Umbrella: PAC-bestand van Umbrella beheren.
- AnyConnect SWG Agent: De Cisco Anyconnect-client kan nu HTTP(s)-verkeer omleiden naar SWG-proxies. De functie SWG-verkeer omleiden wordt ondersteund in AnyConnect in Windows- en Mac-versies en instructies vindt u hier: Schakel de AnyConnect SWG Agent in.
Wil je meer weten? Bekijk onze tutorials: Overzicht van implementatie via tunnels, PAC-bestandsimplementatie en AnyConnect SWG-implementatie.