簡介
本文檔介紹部署SWG以向Umbrella轉發和傳輸網路流量時的四種方法。
背景資訊
Web流量的轉發和傳輸到Umbrella的方式有很多種。本文包含部署Secure Web Gateway(SWG)時可以考慮的四個不同方法的清單。 在對SWG Web策略進行故障排除時,您需要指明用於轉發Web流量的連線方法。
向Umbrella傳送Web流量
- 邊緣裝置通道(IPSec通道):Umbrella支援用於網路流量轉發的IKEv2 IPSec隧道。您可以在以下位置找到有關IPSec隧道的說明:支援的IPSec引數。
- 代理連結:您可以在您的環境中使用代理連結來簡化遷移或代理透明性。有關如何管理代理連結的說明,請參閱以下內容:管理代理鏈。
- PAC檔案:代理自動配置檔案是另一種傳統的SWG流量轉發方法。它們用於配置瀏覽器以將流量傳送到SWG代理。如果PAC用於直接網路訪問,公司需要具有穩定/靜態的外部IP,因此可以建立網路策略。按一下此處獲取有關如何部署Umbrella的PAC檔案的說明:管理Umbrella的PAC檔案。
- AnyConnect SWG代理:Cisco Anyconnect客戶端現在可以將HTTP(s)流量重定向到SWG代理。在Windows和Mac版本中,Anyconnect支援SWG流量重定向功能,您可以在以下位置找到說明:啟用AnyConnect SWG代理。
想要瞭解更多資訊?檢視我們的教程:通過隧道部署、PAC檔案部署和AnyConnect SWG部署概述。