Cisco Cisco AnyConnect Secure Mobility Client v3.x Administrator's Guide

Page of 264
选择默认扫描代理
当用户首次连接网络时,用户会被路由到其默认扫描代理。 默认情况下,您创建的配置文件具有以
下思科云网络安全扫描代理属性:
• 扫描代理列表填入的是用户有权访问的所有思科云网络安全扫描代理,并且它们都标记为
“Display”。
• 已预先选择一个默认的思科云网络安全扫描代理。
• 在侦听 HTTP 流量的 AnyConnect 网络安全模块的端口列表中调配若干端口。
过程
步骤 1 使用以下方法之一启动网络安全配置文件编辑器:
• 打开 ASDM 并选择 Configuration Remote Access VPN Network (Client) Access AnyConnect
Client Profile
• 在 Windows 单机模式下,选择 Start All Programs Cisco Cisco AnyConnect Profile Editor
Web Security Profile Editor
步骤 2 打开要编辑的网络安全客户端配置文件。
步骤 3 从 Default Scanning Proxy 字段选择默认扫描代理。
步骤 4 保存 AnyConnect 网络安全客户端配置文件。
指定 HTTP(S) 流量侦听端口
默认情况下,扫描安全网络扫描服务会分析 HTTP 网络流量,因此,您可以通过配置过滤 HTTPS 网
络流量。 在网络安全客户端配置文件中,指定面对这些网络流量类型,要让网络安全“侦听”哪些
端口。
过程
步骤 1 使用以下方法之一启动网络安全配置文件编辑器:
• 打开 ASDM 并选择 Configuration Remote Access VPN Network (Client) Access AnyConnect
Client Profile
Cisco AnyConnect 安全移动客户端管理员指南,4.1 
181
配置网络安全
客户端配置文件中的思科云网络安全扫描代理