Настройка ICAP-серверов

ID статьи: 2688
Последнее обновление: 01 июн, 2026
Product: SWG
Version: 7.5.x

Профили ICAP-серверов настраиваются на уровне security-policy icap-server.

Для создания профиля ICAP-сервера используется команда:

Admin@nodename# create security-policy icap-server <parameter>

Параметры ICAP-сервера.

Параметр

Описание

name

Имя ICAP-сервера

description

Описание ICAP-сервера

ip

IP-адрес ICAP-сервера

port

TCP-порт ICAP-сервера; значение по умолчанию: 1344

max-msg-size

Максимальный размер сообщения, передаваемого на ICAP-сервер в килобайтах. Установка значения поля в 0 может использоваться для проверки подключения к ICAP-серверу

check-icap

Интервал времени в секундах, через который UserGate SWG посылает запрос на ICAP-сервер для проверки его доступности

bypass

Если эта опция включена, то устройство UserGate не будет посылать данные на сервер ICAP в случаях, когда ICAP-сервер недоступен

balance-max-connections

Максимальное количество соединений с сервером, которые могут быть установлены одновременно

balance-weight

Числовое значение, определяющее относительный вес сервера при балансировке трафика. Запросы распределяются пропорционально заданным весам. Значение 0 исключает сервер из пула балансировки

reqmod-path

Настройка работы режима REQMOD:

  • <text> — указание пути в соответствии с требованиями, приведенными в документации на используемый ICAP-сервер;

  • off — отключить использование режима REQMOD

respmod-path

Настройка работы режима RESPMOD:

  • <text> — указание пути в соответствии с требованиями, приведенными в документации на используемый ICAP-сервер;

  • off — отключить использование режима RESPMOD

user-header

Передача имени пользователя на ICAP-сервер:

  • <text> — указать название заголовка, которое будет использоваться для отправки имени пользователя на ICAP-сервер;

  • off — не отправлять имя пользователя на ICAP-сервер

user-encode

Кодирование имени пользователя в Base64. Может потребоваться, если имена пользователей содержат символы национальных алфавитов.

  • on — включить;

  • off — отключить

ip-header

Передача IP-адреса пользователя на ICAP-сервер:

  • <text> — заголовок, который будет использоваться для отправки IP-адреса пользователя на ICAP-сервер;

  • off — не отправлять IP-адрес пользователя на ICAP-сервер

mac-header

Передача MAC-адреса пользователя на ICAP-сервер:

  • <text> — заголовок, который будет использоваться для отправки MAC-адреса пользователя на ICAP-сервер.;

  • off — не отправлять MAC-адрес пользователя на ICAP-сервер

Команда для обновления существующего профиля ICAP-сервера:

Admin@nodename# set security-policy icap-server <server-name> <parameter>

Параметры, которые могут быть обновлены, аналогичны с параметрами команды для добавления нового профиля ICAP-сервера.

Команда для отображения информации о профиле ICAP-сервера:

Admin@nodename# show security-policy icap-server <server-name>

Команда для удаления профиля ICAP-сервера:

Admin@nodename# delete security-policy icap-server <server-name>

Эта статья была:   Полезна | Не полезна
ID статьи: 2688
Последнее обновление: 01 июн, 2026
Ревизия: 7
Просмотры: 2339
Комментарии: 0
Теги