Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. Веб-безопасность
  4. Cisco WSA Traffic Flow с балансировщиком нагрузки

Cisco WSA Traffic Flow с балансировщиком нагрузки

Запланировано Прикреплена Закрыта Перенесена Веб-безопасность
10 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • M Не в сети
    M Не в сети
    Mandeep singh5
    написал в отредактировано
    #1

    Всем привет! У нас есть 2 WSA в ЦОД и балансировщик нагрузки Citrix. Нам необходимо использовать оба интернет-провайдера из Cisco WSA. Каким будет трафик, если мы будем использовать балансировщик нагрузки Citrix для распределения нагрузки? Мы используем явный прокси-сервер на основе браузера для всех пользователей. Может ли кто-нибудь объяснить поток трафика и взаимосвязь WSA с точки зрения анализа файлов с TG? Если мы будем использовать балансировщик нагрузки, то как будет проходить трафик/балансировка нагрузки и сможем ли мы отправлять файлы в On-Prem TG для анализа файлов? @amojarra
    @webproxy @wsa

    1 ответ Последний ответ
    0
    • A Не в сети
      A Не в сети
      amojarra
      написал в отредактировано
      #2

      Когда я указываю IP-адрес источника и IP-адрес назначения, я имею в виду, что не следует использовать номер порта.
      Если вы выбираете только IP-адрес источника, то трафик от одного клиента всегда будет перенаправляться на один WSA, и проблем с согласованностью файлов не возникнет. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,
      Амирхоссейн Моджаррад
      +++++++++++++++++++++++++++++++++++++++++++++++++++
      ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его как таковой ++++
      +++++++++++++++++++++++++++++++++++++++++++++++++++

      1 ответ Последний ответ
      0
      • B Не в сети
        B Не в сети
        balaji.bandi
        написал в отредактировано
        #3

        Трафик должен проходить следующим образом (рекомендуется использовать WPAD, если вы ищете прокси-сервер для браузера) пользователи ---LB ---(P1) WSA (P2) - внешний интернет ---FW --ISP BB
        =====Preenayamo Vasudevam=====
        ***** Оцените все полезные ответы *****
        Как обратиться за помощью к сообществу Cisco

        1 ответ Последний ответ
        0
        • M Не в сети
          M Не в сети
          Mandeep singh5
          написал в отредактировано
          #4

          Здравствуйте, Баладжи, Прежде всего, мы не будем использовать файл PAC. Вместо этого мы просто определим данные прокси-сервера в настройках прокси браузера. Во-вторых, я хорошо понимаю поток трафика, который вы прислали. Единственное, что меня беспокоит, — это то, что у нас также есть локальный TG для анализа файлов. Итак, в случае использования балансировщика нагрузки, возникнут ли какие-либо проблемы, если WSA будет отправлять данные со своего интерфейса P1 на интерфейс TG Clean для анализа файлов?

          1 ответ Последний ответ
          0
          • B Не в сети
            B Не в сети
            balaji.bandi
            написал в отредактировано
            #5

            Вам нужно составить небольшую схему подключения вашей сети. Если вы указываете настройки прокси в браузере, вам нужно указать VIP-адрес LB. TG зависит от того, где он находится в сети и маршрутизации, вы должны указать TG в WSA, чтобы WSA мог подключиться к нему. (Возможно, вам нужно посмотреть руководство по развертыванию TG на месте). Ознакомьтесь с некоторыми руководствами по развертыванию: https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-740816.pdf Прилагаю руководство, которое я использовал (но TG в облаке) — вместо F5 мы использовали Citrix LB BB
            =====Preenayamo Vasudevam=====
            ***** Оцените все полезные ответы *****
            Как обратиться за помощью к сообществу Cisco

            1 ответ Последний ответ
            0
            • A Не в сети
              A Не в сети
              amojarra
              написал в отредактировано
              #6

              Здравствуйте, Баладжи Надеюсь, у вас все хорошо. Со стороны клиента, скорее всего, вы добавляете IP-адрес LB в качестве прокси-сервера, который балансирует HTTP- и HTTPS-трафик. Что касается TG, WSA будет связываться с TG через свой интерфейсный IP-адрес и случайный номер порта, отправляя трафик на ваш сервер TG (скорее всего, TCP443). Таким образом, трафик, выходящий из WSA в TG, не будет балансироваться на обратном пути, с другой стороны, вы можете использовать интерфейс M1 для связи с вашими TG. Если у вас есть какие-либо вопросы или замечания, пожалуйста, сообщите нам. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,
              Амирхоссейн Моджаррад
              +++++++++++++++++++++++++++++++++++++++++++++++++++
              ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++
              +++++++++++++++++++++++++++++++++++++++++++++++++++

              1 ответ Последний ответ
              0
              • B Не в сети
                B Не в сети
                balaji.bandi
                написал в отредактировано
                #7

                Вы можете использовать интерфейс M1 для связи с вашими TG. - Это имеет смысл, интерфейс M1 должен знать об этой маршрутизации. BB
                =====Пренаямо Васудевам=====
                ***** Оценить все полезные ответы *****
                Как обратиться за помощью к сообществу Cisco

                1 ответ Последний ответ
                0
                • M Не в сети
                  M Не в сети
                  Mandeep singh5
                  написал в отредактировано
                  #8

                  Все наши интерфейсы M1 будут находиться в одной подсети. Интерфейс TG Clean и интерфейс WSA P1 будут находиться в одной подсети. Таким образом, мы будем осуществлять интеграцию между интерфейсами Clean и P1, а не M1.

                  1 ответ Последний ответ
                  0
                  • A Не в сети
                    A Не в сети
                    amojarra
                    написал в отредактировано
                    #9

                    Таким образом, если они находятся в одной подсети, трафик, выходящий из интерфейса P1 WSA, никогда не попадет в ваш LB. Единственное, что вам нужно учесть в своем проекте, — это выбрать лучший алгоритм для LB, например, с использованием как IP-адреса источника, так и IP-адреса назначения. В этом случае трафик загрузки одного файла всегда будет находиться в одном и том же WSA, и этот WSA будет взаимодействовать с одним из ваших TG. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,
                    Амирхоссейн Моджаррад
                    +++++++++++++++++++++++++++++++++++++++++++++++++++
                    ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++
                    +++++++++++++++++++++++++++++++++++++++++++++++++++

                    1 ответ Последний ответ
                    0
                    • M Не в сети
                      M Не в сети
                      Mandeep singh5
                      написал в отредактировано
                      #10

                      Что произойдет, если мы будем выполнять балансировку нагрузки только на основе исходного IP-адреса? Возникнут ли какие-либо проблемы?

                      1 ответ Последний ответ
                      0

                      Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                      Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                      С вашими комментариями этот пост может стать ещё лучше 💗

                      Зарегистрироваться Войти
                      Ответить
                      • Ответить, создав новую тему
                      Авторизуйтесь, чтобы ответить
                      • Сначала старые
                      • Сначала новые
                      • По количеству голосов


                      • Войти

                      • Нет учётной записи? Зарегистрироваться

                      • Login or register to search.
                      • Первое сообщение
                        Последнее сообщение
                      0
                      • Категории
                      • Последние
                      • Метки
                      • Популярные
                      • Пользователи
                      • Группы