<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Настройка Cisco Web Security Appliance (WSA) s196]]></title><description><![CDATA[<p dir="auto">Привет, ребята...! Я только что получил Secure Web Appliance s196 для настройки и установки, чтобы запустить новые прокси-серверы. У меня нет опыта работы с прокси-серверами, но я специалист по сетям. Я пытаюсь разместить устройство между нашим пограничным маршрутизатором/брандмауэром 5525x ASA и пограничным коммутатором. Я просто пытаюсь настроить его для вызова домой, чтобы запустить мастер настройки и получить лицензию. Я добавил запись DNS для устройства и настроил DNS на устройстве, настроил порт управления, чтобы иметь веб-доступ и удаленный доступ к CLI устройства. Однако я не уверен, какая информация поступает в порты P1 или P2. Я знаю, что хочу настроить его для дуплексного отвода, чтобы отслеживать трафик на том же T1 для входящего/исходящего трафика. При необходимости я могу отправить настройки конфигурации. Буду очень благодарен за любую помощь...!</p>
]]></description><link>https://sla247.ru/forum/topic/2099/настройка-cisco-web-security-appliance-wsa-s196</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 13:59:15 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2099.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:39:47 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:57 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/bmcho" aria-label="Profile: bmcho">@<bdi>bmcho</bdi></a>] Если у вас есть XML-файл для лицензии, вам необходимо открыть файл в текстовом редакторе<br />
из CLI &gt; loadlicense &gt; [1] Вставить из CLI &gt; вставьте XML &gt; нажмите Enter &gt; Ctrl + D<br />
<a href="https://www.cisco.com/c/en/us/support/docs/security/web-security-appliance-s690x/222554-configure-secure-web-appliance-initial-s.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/web-security-appliance-s690x/222554-configure-secure-web-appliance-initial-s.html</a> Если вы используете версию 15.2 и выше, вам понадобится Smart license<br />
GUI &gt; System Administration &gt; Smart License &gt; Enable &gt; commit<br />
GUI &gt; System Administration &gt; Smart License &gt; Register &gt; ... С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++<br />
Если этот ответ оказался полезным, пожалуйста, оцените его<br />
++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ был полезен, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15104</link><guid isPermaLink="true">https://sla247.ru/forum/post/15104</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:57 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:56 GMT]]></title><description><![CDATA[<p dir="auto">Я знаю, что для использования графического интерфейса мастера настройки системы требуется лицензия, но как проверить, была ли лицензия зарегистрирована отдельно или приобретена надлежащим образом? На фотографии ниже ничего не нажато, и отображается только сообщение о необходимости лицензии. Есть ли способ регистрации через CLI?</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/324b47afb6ad5c8eac06c8bb0aa801d069651768.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15103</link><guid isPermaLink="true">https://sla247.ru/forum/post/15103</guid><dc:creator><![CDATA[bmcho]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:56 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:55 GMT]]></title><description><![CDATA[<p dir="auto">@Ced W Спасибо за информацию Поскольку в вашем проекте есть только P1 ![amojarra_0-1727545874118.png] если вы выберете ограничение порта M1, то увидите 2 таблицы маршрутизации Вам нужно определить там 2 шлюза по умолчанию, один для управления, а другой для данных поскольку это только P1, вы можете перенаправить весь трафик на ваш внутренний маршрутизатор (IR1), который будет пересылать интернет-трафик на внешний маршрутизатор, а трафик клиентов — на клиентов. А для интерфейса управления, опять же, поскольку они находятся в отдельной подсети, отдельном маршрутизаторе, вы можете определить отдельный шлюз по умолчанию. При прозрачном развертывании, в зависимости от того, как вы его настраиваете (WCCP или маршрутизация на основе политик - PBR), логика будет следующей 1) если какой-либо трафик поступает с «<br />
интерфейса клиента»<br />
и направляется в интернет-порт 80 или 443 (или любой другой порт, который использует ваша компания, например 8080, 8443 ...), перенаправьте его в WSA 2) если какой-либо трафик поступает с<br />
«интерфейса WSA»<br />
и направляется в интернет-порт 80 или 443 (или любой другой порт, используемый вашей компанией, например 8080, 8443 ...), его не нужно перенаправлять, отправьте его на интернет-маршрутизатор, 3) обратный путь зависит от того, используете ли вы IP-спуфинг или нет. Как правило, вы перенаправляете весь обратный трафик, исходящий из Интернета, с исходным портом 80,443 на WSA, затем WSA отправит трафик на IP-адрес клиента в качестве IP-адреса назначения поэтому необходимо определить исходный интерфейс и схему трафика (исходный порт или порт назначения) и способ их маршрутизации. Есть и другие пункты назначения, для которых вы можете создать ручные записи маршрута, например: [1] вам нужен доступ к Active Directory через Management, [2] вам нужен доступ к серверу DLP через интерфейс управления [3] вам нужен доступ к DNS через интерфейс управления. ... Вы можете определить маршрут для них, а для некоторых из них, таких как Active Directory, вы можете выбрать интерфейс из графического интерфейса пользователя То же самое для смарт-лицензии: вы можете выбрать «тестовый интерфейс», который WSA должен использовать для доступа к смарт-лицензии. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++<br />
Если этот ответ оказался вам полезным, пожалуйста, оцените<br />
его<br />
++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ был полезен, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/b520221ea31b74d64f07bec59d5bb647aa04965c.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15102</link><guid isPermaLink="true">https://sla247.ru/forum/post/15102</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:55 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:54 GMT]]></title><description><![CDATA[<p dir="auto">Мы хотим использовать устройство в прозрачном режиме. Текущая версия — AsyncOS 15.2.0 для Web build 116. У меня есть 2 WSA, которые нужно подключить к сети, но сейчас я сосредоточен только на одном и, возможно, буду использовать другой в качестве резервного, пока не найду место для его установки. Тем не менее, я все еще изучаю информацию, присланную<br />
@Ken Stieers,<br />
и просматриваю информацию, присланную вами,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/amojarra" aria-label="Profile: amojarra">@<bdi>amojarra</bdi></a><br />
, чтобы WSA мог получить лицензию, и я смог запустить мастер. У меня есть P1, подключенный к ASA, и приложенные скриншоты...</p>
]]></description><link>https://sla247.ru/forum/post/15101</link><guid isPermaLink="true">https://sla247.ru/forum/post/15101</guid><dc:creator><![CDATA[Ced W]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:54 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:53 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Ced W] Как упомянул Кен, очень важно понять, каким будет ваше развертывание прокси (прозрачным или явным). Обычно P1 используется для внутреннего использования, а P2 — для внешнего, но это не является обязательным требованием. А управление для управления, С другой стороны, я бы посоветовал проверить версию, которую вы планируете использовать, чтобы убедиться, что у вас есть полное представление об изменениях и ограничениях. Sx96 ( S196 ) будет поставляться с AsyncOS 15.2, вот примечания к выпуску:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa-15-2/release-notes/release-notes-for-wsa-15-2.html" rel="nofollow ugc">Примечания к выпуску AsyncOS 15.2 для Cisco Secure Web Appliance - Cisco</a> Устройства Secure Web Appliance S196, S396, S696 и S696F поддерживают Cisco AsyncOS версии 15.2 и более поздних версий Поэтому вам необходимо иметь учетную запись Smart License и активную лицензию Smart License. Если у вас есть доступ к графическому интерфейсу пользователя, вы сможете лицензировать устройство и запустить мастер SystemSetup. Чтобы отделить трафик управления от трафика данных (P1, P2), перейдите в GUI &gt; Network &gt; Interfaces &gt; Edit Settings и выберите:<br />
Restrict M1 port to appliance management services only ![amojarra_0-1727432217816.png] А если вам нужно разделить трафик интерфейсов P1 и P2, вы можете сделать это, определив разные маршруты в таблице маршрутизации данных. Например, 0.0.0.0/0 для интернет-шлюза и 10.0.0.0/8 для внутреннего маршрутизатора. Вы упомянули: ...<br />
установить, чтобы включить новые прокси-серверы Если в вашей сети более одного нового WSA или у вас уже есть несколько WSA, вам необходимо рассмотреть сценарии балансировки нагрузки или отработки отказа. В SWA есть опция отказоустойчивости, вы можете ознакомиться с ней:<br />
Настройка групп отказоустойчивости для высокой доступности<br />
из руководства пользователя. Что касается балансировки нагрузки, вы можете сделать это с помощью любого балансировщика нагрузки или с помощью WCCP (если вы используете прозрачное перенаправление). Что касается интерфейса TAP, вам нужен только один интерфейс (например, T1), который подключен к тому же домену широковещательной передачи, что и другое сетевое устройство безопасности. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++<br />
Если этот ответ оказался полезным, пожалуйста, оцените<br />
его<br />
++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/0f6d402c03f7ef48f5d577310f10f0c7d018623b.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15100</link><guid isPermaLink="true">https://sla247.ru/forum/post/15100</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:53 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:52 GMT]]></title><description><![CDATA[<p dir="auto">Исправлено:<br />
<a href="https://www.cisco.com/c/m/en_us/products/security/web-security/setup-guide.html" rel="nofollow ugc">https://www.cisco.com/c/m/en_us/products/security/web-security/setup-guide.html</a> И документ, который я использовал в свое время...</p>
]]></description><link>https://sla247.ru/forum/post/15099</link><guid isPermaLink="true">https://sla247.ru/forum/post/15099</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:52 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:51 GMT]]></title><description><![CDATA[<p dir="auto">Эта ссылка, похоже, не работает, но большое спасибо за всю информацию...!</p>
]]></description><link>https://sla247.ru/forum/post/15098</link><guid isPermaLink="true">https://sla247.ru/forum/post/15098</guid><dc:creator><![CDATA[Ced W]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:51 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:50 GMT]]></title><description><![CDATA[<p dir="auto">И это! <a href="https://Www.Cisco.Com/C/M/En_Us/Products/Security/Web-Security/Setup-Guide.Html#~Your-Web-Security-Journey" rel="nofollow ugc">Https://Www.Cisco.Com/C/M/En_Us/Products/Security/Web-Security/Setup-Guide.Html#~Your-Web-Security-Journey</a></p>
]]></description><link>https://sla247.ru/forum/post/15097</link><guid isPermaLink="true">https://sla247.ru/forum/post/15097</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:50 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:49 GMT]]></title><description><![CDATA[<p dir="auto">Вау...! Огромное спасибо, я очень ценю всю эту информацию.</p>
]]></description><link>https://sla247.ru/forum/post/15096</link><guid isPermaLink="true">https://sla247.ru/forum/post/15096</guid><dc:creator><![CDATA[Ced W]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:49 GMT</pubDate></item><item><title><![CDATA[Reply to Настройка Cisco Web Security Appliance (WSA) s196 on Fri, 27 Feb 2026 23:39:48 GMT]]></title><description><![CDATA[<p dir="auto">Поместите порт управления в сеть VLAN управления, которой разрешен доступ в Интернет. Требования к этому приведены здесь: <a href="https://www.cisco.com/c/en/us/support/docs/security/secure-web-appliance/220375-use-secure-web-appliance-best-practices.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/secure-web-appliance/220375-use-secure-web-appliance-best-practices.html</a> (плюс МНОЖЕСТВО другой полезной информации). Вам необходимо принять решение, использовать ли WCCP или явное перенаправление. <a href="https://www.cisco.com/c/en/us/support/docs/security/web-security-appliance/117940-qa-wsa-00.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/web-security-appliance/117940-qa-wsa-00.html</a> Я использовал WCCP. Я поместил P1 в ту же подсеть/VLAN, что и внутренний интерфейс брандмауэра, а затем использовал WCCP с внутреннего интерфейса ASA для отправки трафика на WSA для фильтрации, b Здесь есть много полезной информации: <a href="https://www.cisco.com/c/en/us/support/security/web-security-appliance/series.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/security/web-security-appliance/series.html</a> Здесь есть раздел, начинающийся на странице 10, но он не очень хорош. У меня был хороший, который я все еще ищу... <a href="https://www.cisco.com/c/dam/en/us/td/docs/solutions/Enterprise/Education/CCVE/ccve_sba_security_design.pdf" rel="nofollow ugc">https://www.cisco.com/c/dam/en/us/td/docs/solutions/Enterprise/Education/CCVE/ccve_sba_security_design.pdf</a></p>
]]></description><link>https://sla247.ru/forum/post/15095</link><guid isPermaLink="true">https://sla247.ru/forum/post/15095</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:39:48 GMT</pubDate></item></channel></rss>