檢視思科安全訪問流量控制配置時,VPN配置檔案設定和XML檔案不顯示為流量控制配置的目標IP地址或域。這會造成一些混亂,包括Secure Access客戶端如何確定用於指導決策的流量目標,以及在管理門戶中進行的配置更改如何同步到客戶端。
具體來說,管理員注意到,通過VPN配置檔案管理介面配置流量控制設定時,對應的VPN配置檔案XML檔案不包含應受流量控制約束的目標地址或域的可見條目。
Cisco Secure Access中的流量控制通過動態規則交付機制運行,而不是VPN配置檔案XML中的靜態條目。以下說明此程式的工作原理以及如何驗證配置:
流量控制規則不儲存在管理員可以檢視的VPN配置檔案XML檔案中。相反,這些規則在VPN連線建立期間從安全訪問前端動態推送到客戶端。該過程的工作方式如下:
在管理門戶中對流量控制設定所做的更改遵循特定同步模式:
要驗證Traffic Steering配置更改:
VPN配置檔案XML中明顯沒有流量引導目標,這是設計問題。Cisco Secure Access使用動態規則交付系統,在該系統中,流量引導規則在連線時推送到客戶端,並通過路由表條目實施,而不是作為可見的配置元素儲存在配置檔案XML中。此架構支援即時策略更新和集中控制,同時保持安全性和效能。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
01-May-2026
|
初始版本 |