Introdução
Este documento descreve quatro métodos ao implantar o SWG para encaminhar e transportar o tráfego da Web para o Umbrella.
Informações de Apoio
Há várias maneiras diferentes de encaminhar e transportar o tráfego da Web para o Umbrella. Este documento contém uma lista dos quatro métodos diferentes que você pode considerar ao implantar seu Secure Web Gateway (SWG). Ao solucionar os problemas das políticas da Web do SWG, você precisa indicar que método de conexão está usando para o encaminhamento de tráfego da Web.
Enviando tráfego da Web para o Umbrella
- Túneis de dispositivos de borda (túneis IPSec): O Umbrella suporta túneis IKEv2 IPSec para encaminhamento de tráfego da Web. Você pode encontrar instruções sobre os túneis IPSec aqui: Parâmetros IPSec com suporte.
- Encadeamento de proxy: Você pode usar o encadeamento de proxy em seu ambiente para facilitar a migração ou a transparência do proxy. As instruções sobre como gerenciar o encadeamento de proxy podem ser encontradas aqui: Gerenciar Encadeamento de Proxy.
- Arquivo PAC: Os arquivos de configuração automática de proxy são outros métodos tradicionais de encaminhamento de tráfego SWG. Eles são usados para configurar navegadores para enviar tráfego para proxies SWG. Se a PAC for usada com acesso direto à rede, a empresa precisará ter IPs externos estáveis/estáticos, para que seja possível criar políticas de rede. Clique aqui para obter instruções sobre como implantar o arquivo PAC do Umbrella: Gerenciar o arquivo PAC do Umbrella.
- Agente do AnyConnect SWG: O Cisco Anyconnect Client agora pode redirecionar o tráfego HTTP(s) para proxies SWG. A função de redirecionamento de tráfego SWG é suportada no Anyconnect nas versões Windows e Mac, e as instruções podem ser encontradas aqui: Ative o AnyConnect SWG Agent.
Deseja saber mais? Confira nossos tutoriais: Visão geral da implantação por meio de túneis, implantação de arquivo PAC e implantação do AnyConnect SWG.