WSAv в явном режиме и IP-спуфинг (без WCCP)
-
Когда мы используем функцию IP-спуфинга в явном режиме с IP-адресом, который не является адресом клиента, а принадлежит какому-либо другому диапазону. И, конечно же, маршрутизируем этот адрес обратно к WSAv и не используем маршрутизатор WCCP. Нужно ли нам настраивать этот IP-адрес где-то в интерфейсах? Или это делается автоматически при включении IP-спуфинга?
-
Теперь я понимаю ваши требования: посмотрите ниже инструкцию, как это можно сделать: https://www.youtube.com/watch?v=LDVW9uFdj7s BB
=====Preenayamo Vasudevam=====
***** Оцените все полезные ответы *****
Как обратиться за помощью к сообществу Cisco -
при настройке явного режима вы видите только IP-адрес WSA, а не IP-адрес клиента. Вы хотите перенаправить IP-адрес клиента - X-Forwarded-For UI, Security Services -> Web Proxy -> generate headers-> x-forwarded for - это должно быть установлено на «send». BB
=====Преенайамо Васудевам=====
***** Оцените все полезные ответы *****
Как обратиться за помощью к сообществу Cisco -
Это не то, чего я хочу достичь. Я хочу использовать другой IP-адрес, чтобы устройство формирования трафика могло распознать этот трафик и назначить ему определенный профиль формирования.
-
Я хочу использовать другой IP-адрес - объясните подробнее WSA имеет интерфейсы P1 и P2 — один внутренний и один внешний. При выходе из соединения используется IP-адрес внешнего интерфейса WSA и запрашивается контент? Что вы пытаетесь сделать? BB
=====Preenayamo Vasudevam=====
***** Оценить все полезные ответы *****
Как обратиться за помощью к сообществу Cisco -
Я хочу добиться того, чтобы трафик от определенного набора клиентов, проходящий через прокси-сервер и направляющийся к определенному количеству адресатов (имен хостов), был ограничен по пропускной способности, которую он может потреблять. Ограничение пропускной способности в нашей конфигурации осуществляется с помощью устройства формирования трафика, расположенного непосредственно перед подключением к Интернету. Оно может применять различные классы формирования в зависимости от IP-адреса источника или IP-адреса назначения. IP-адрес назначения слишком часто меняется и не поддается нашему контролю, поэтому я пытаюсь найти решение, основанное на IP-адресе источника. Итак, я хочу сделать следующее: создать профиль идентификации, используя IP-адреса клиентов и настраиваемую категорию URL, соответствующую соответствующим хост-именам.
создать профиль IP-спуфинга, в котором я использую новый IP-адрес.
создать политику маршрутизации, используя вышеуказанный профиль идентификации и профиль IP-спуфинга.
настроить маршрутизацию таким образом, чтобы настроенный поддельный адрес маршрутизировался на WSAv
В нашей конфигурации у нас есть 4 активных WSAv, которые балансируются по нагрузке с помощью балансировщика нагрузки Radware. Трафик от клиентов может достигать любого из этих 4 WSAv.
У нас есть SMA для определения глобальной настройки (политика маршрутизации и профиль идентификации), каждый WSAv имеет свой собственный профиль IP-спуфинга (с одинаковым именем на всех WSA). -
Спасибо, что поделились ссылкой на руководство. Это будет полезно. Хенк
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти