ID статьи: 58
Последнее обновление: 05 сен, 2022
KnowledgeBase: Product: UserGate NGFW Version: 5.x
Протокол Web Cache Communication Protocol (WCCP) является разработанным Cisco протоколом, который позволяет определенным маршрутизаторам Cisco и коммутаторам прозрачно перенаправлять трафик на кеширующее устройство (прокси), такое как устройство UserGate . В этой главе описываются концепции WCCP, которые необходимо понять для развертывания WCCP на устройствах UserGate. Когда устройство UserGate не находится в физическом пути клиентов и серверов, оно должно полагаться на внешнее устройство—либо коммутатор уровня 4 (L4), либо маршрутизатор с поддержкой WCCP, для перенаправления пакетов к нему для прозрачного проксирования. Этот тип развертывания известен как развертывание виртуально в разрыв. WCCP рекомендуется использовать для схемы виртуально в разрыв, поскольку он обеспечивает следующие преимущества: Масштабируемость и балансировка нагрузки — трафик может быть автоматически распределен на несколько устройств UserGate . Если один UserGate отключается, трафик автоматически перераспределяется между другими устройствами UserGate в группе. Безопасность — вы можете защитить группу служб WCCP паролем, чтобы к ней могли присоединиться только авторизованные устройства. Кроме того, можно настроить списки управления доступом (ACL) на маршрутизаторе, чтобы ограничить доступ только к определенным устройствам UserGate. Отказоустойчивость — в случае отсутствия устройств UserGate, доступных для перенаправления трафика, маршрутизатор перенаправляет трафик на исходный адрес назначения. Гибкость — вы точно контролируете, какой трафик перенаправлять и как его перенаправлять. Вы можете перенаправить весь трафик, входящий или выходящий из интерфейса маршрутизатора; вы можете фильтровать трафик с помощью ACL или вы можете определить конкретный протокол и порты для перенаправления. В развертываниях прозрачных прокси клиент не знает, что он взаимодействует с UserGate, а не с конечным сервером (КС). Таким образом, пакет от клиента адресован КС. Маршрутизатор проверяет трафик на интерфейсах с поддержкой WCCP (входящий или исходящий в зависимости от конфигурации) и определяет, следует ли перенаправлять его на основе правил, согласованных маршрутизатором и устройствами UserGate. Процесс работает следующим образом:
Для того, чтобы сконфигурировать WCCP на вашем маршрутизаторе, обратитесь к соответствующей документации. Для конфигурации WCCP на UserGate, произведите следующие шаги:
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 58
Последнее обновление: 05 сен, 2022
Ревизия: 3
Просмотры: 4874
Комментарии: 0
Теги
|