简介
本文档介绍部署SWG以向Umbrella转发和传输Web流量时的四种方法。
背景信息
Web流量的转发和传输到Umbrella的方法有很多种。本文档包含部署安全Web网关(SWG)时可以考虑的四种不同方法的列表。 在对SWG Web策略进行故障排除时,您需要指示您使用哪种连接方法进行Web流量转发。
向Umbrella发送Web流量
- 边缘设备隧道(IPSec隧道):Umbrella支持用于网络流量转发的IKEv2 IPSec隧道。您可以在此处找到有关IPSec隧道的说明:支持的IPSec参数。
- 代理链接:您可以在您的环境中使用代理链,以简化迁移或代理透明度。有关如何管理代理链接的说明,请参阅以下内容:管理代理链。
- PAC文件:代理自动配置文件是另一种传统SWG流量转发方法。它们用于配置浏览器以将流量发送到SWG代理。如果PAC用于直接网络访问,公司需要具有稳定/静态的外部IP,因此可以创建网络策略。单击此处获取有关如何部署Umbrella的PAC文件的说明:管理Umbrella的PAC文件。
- AnyConnect SWG代理:Cisco Anyconnect客户端现在可以将HTTP(s)流量重定向到SWG代理。在Windows和Mac版本中,Anyconnect支持SWG流量重定向功能,您可以在以下位置找到说明:启用AnyConnect SWG代理。
想要了解更多信息?查看我们的教程:通过隧道部署、PAC文件部署和AnyConnect SWG部署概述。