<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco WSA Traffic Flow с балансировщиком нагрузки]]></title><description><![CDATA[<p dir="auto">Всем привет! У нас есть 2 WSA в ЦОД и балансировщик нагрузки Citrix. Нам необходимо использовать оба интернет-провайдера из Cisco WSA. Каким будет трафик, если мы будем использовать балансировщик нагрузки Citrix для распределения нагрузки? Мы используем явный прокси-сервер на основе браузера для всех пользователей. Может ли кто-нибудь объяснить поток трафика и взаимосвязь WSA с точки зрения анализа файлов с TG? Если мы будем использовать балансировщик нагрузки, то как будет проходить трафик/балансировка нагрузки и сможем ли мы отправлять файлы в On-Prem TG для анализа файлов? <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/amojarra" aria-label="Profile: amojarra">@<bdi>amojarra</bdi></a><br />
@webproxy @wsa</p>
]]></description><link>https://sla247.ru/forum/topic/2147/cisco-wsa-traffic-flow-с-балансировщиком-нагрузки</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 04:20:08 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2147.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:41:37 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:46 GMT]]></title><description><![CDATA[<p dir="auto">Что произойдет, если мы будем выполнять балансировку нагрузки только на основе исходного IP-адреса? Возникнут ли какие-либо проблемы?</p>
]]></description><link>https://sla247.ru/forum/post/15406</link><guid isPermaLink="true">https://sla247.ru/forum/post/15406</guid><dc:creator><![CDATA[Mandeep singh5]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:46 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:45 GMT]]></title><description><![CDATA[<p dir="auto">Таким образом, если они находятся в одной подсети, трафик, выходящий из интерфейса P1 WSA, никогда не попадет в ваш LB. Единственное, что вам нужно учесть в своем проекте, — это выбрать лучший алгоритм для LB, например, с использованием как IP-адреса источника, так и IP-адреса назначения. В этом случае трафик загрузки одного файла всегда будет находиться в одном и том же WSA, и этот WSA будет взаимодействовать с одним из ваших TG. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15405</link><guid isPermaLink="true">https://sla247.ru/forum/post/15405</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:45 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:44 GMT]]></title><description><![CDATA[<p dir="auto">Все наши интерфейсы M1 будут находиться в одной подсети. Интерфейс TG Clean и интерфейс WSA P1 будут находиться в одной подсети. Таким образом, мы будем осуществлять интеграцию между интерфейсами Clean и P1, а не M1.</p>
]]></description><link>https://sla247.ru/forum/post/15404</link><guid isPermaLink="true">https://sla247.ru/forum/post/15404</guid><dc:creator><![CDATA[Mandeep singh5]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:44 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:43 GMT]]></title><description><![CDATA[<p dir="auto">Вы можете использовать интерфейс M1 для связи с вашими TG. - Это имеет смысл, интерфейс M1 должен знать об этой маршрутизации. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15403</link><guid isPermaLink="true">https://sla247.ru/forum/post/15403</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:43 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:42 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Баладжи Надеюсь, у вас все хорошо. Со стороны клиента, скорее всего, вы добавляете IP-адрес LB в качестве прокси-сервера, который балансирует HTTP- и HTTPS-трафик. Что касается TG, WSA будет связываться с TG через свой интерфейсный IP-адрес и случайный номер порта, отправляя трафик на ваш сервер TG (скорее всего, TCP443). Таким образом, трафик, выходящий из WSA в TG, не будет балансироваться на обратном пути, с другой стороны, вы можете использовать интерфейс M1 для связи с вашими TG. Если у вас есть какие-либо вопросы или замечания, пожалуйста, сообщите нам. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15402</link><guid isPermaLink="true">https://sla247.ru/forum/post/15402</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:42 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:41 GMT]]></title><description><![CDATA[<p dir="auto">Вам нужно составить небольшую схему подключения вашей сети. Если вы указываете настройки прокси в браузере, вам нужно указать VIP-адрес LB. TG зависит от того, где он находится в сети и маршрутизации, вы должны указать TG в WSA, чтобы WSA мог подключиться к нему. (Возможно, вам нужно посмотреть руководство по развертыванию TG на месте). Ознакомьтесь с некоторыми руководствами по развертыванию: <a href="https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-740816.pdf" rel="nofollow ugc">https://www.cisco.com/c/dam/en/us/products/collateral/security/web-security-appliance/guide-c07-740816.pdf</a> Прилагаю руководство, которое я использовал (но TG в облаке) — вместо F5 мы использовали Citrix LB <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15401</link><guid isPermaLink="true">https://sla247.ru/forum/post/15401</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:41 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:40 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Баладжи, Прежде всего, мы не будем использовать файл PAC. Вместо этого мы просто определим данные прокси-сервера в настройках прокси браузера. Во-вторых, я хорошо понимаю поток трафика, который вы прислали. Единственное, что меня беспокоит, — это то, что у нас также есть локальный TG для анализа файлов. Итак, в случае использования балансировщика нагрузки, возникнут ли какие-либо проблемы, если WSA будет отправлять данные со своего интерфейса P1 на интерфейс TG Clean для анализа файлов?</p>
]]></description><link>https://sla247.ru/forum/post/15400</link><guid isPermaLink="true">https://sla247.ru/forum/post/15400</guid><dc:creator><![CDATA[Mandeep singh5]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:40 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:39 GMT]]></title><description><![CDATA[<p dir="auto">Трафик должен проходить следующим образом (рекомендуется использовать WPAD, если вы ищете прокси-сервер для браузера) пользователи ---LB ---(P1) WSA (P2) - внешний интернет ---FW --ISP <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15399</link><guid isPermaLink="true">https://sla247.ru/forum/post/15399</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:39 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco WSA Traffic Flow с балансировщиком нагрузки on Fri, 27 Feb 2026 23:41:38 GMT]]></title><description><![CDATA[<p dir="auto">Когда я указываю IP-адрес источника и IP-адрес назначения, я имею в виду, что не следует использовать номер порта.<br />
Если вы выбираете только IP-адрес источника, то трафик от одного клиента всегда будет перенаправляться на один WSA, и проблем с согласованностью файлов не возникнет. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его как таковой ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15398</link><guid isPermaLink="true">https://sla247.ru/forum/post/15398</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:38 GMT</pubDate></item></channel></rss>