Cisco Cisco AnyConnect Secure Mobility Client v3.x Leaflet

Page of 300
<AllowServiceProfileUpdatesFromAnyServer>true</AllowServiceProfileUpdatesFromAnyServer>
<AllowISEProfileUpdatesFromAnyServer>false</AllowISEProfileUpdatesFromAnyServer>
<AllowComplianceModuleUpdatesFromAnyServer>true</AllowComplianceModuleUpdatesFromAnyServer>
<AuthorizedServerList>
<ServerName>seattle.example.com</ServerName>
<ServerName>newyork.example.com</ServerName>
</AuthorizedServerList>
</UpdatePolicy>
</AnyConnectLocalPolicy>
ASA 헤드엔드 구성은 다음과 같습니다.
다운로드할 모듈
로드된 AnyConnect 패키지
ASA 헤드엔드
VPN, Network Access Manager, 웹
보안
버전 3.1.05182
seattle.example.com
VPN, Network Access Manager
버전 3.1.06079
newyork.example.com
VPN, 포스처
버전 3.1.07021
raleigh.example.com
클라이언트에서 AnyConnect VPN 및 Network Access Manager 모듈을 현재 실행 중인 경우, 다음 순서
대로 업데이트할 수 있습니다.
• 클라이언트를 동일한 버전의 AnyConnect가 구성된 권한 있는 서버인 seattle.example.com에 연결
합니다. 웹 보안 소프트웨어 모듈과 웹 보안 프로파일(사용 가능한 경우)을 다운로드 및 설치합
니다. VPN 및 Network Access Manager 프로파일을 다운로드할 수 있으며 해당 프로파일이 클라
이언트의 프로파일과 다른 경우, 이 프로파일도 다운로드됩니다.
• 클라이언트를 새로운 버전의 AnyConnect가 구성된 권한 있는 ASA인 newyork.example.com에 연
결합니다. VPN, Network Access Manager 및 웹 보안 모듈을 다운로드하고 설치합니다. 다운로드
가 가능하고 클라이언트의 프로파일과 다른 프로파일도 다운로드됩니다.
• 클라이언트를 무단 ASA인 raleigh.example.com에 연결합니다. 소프트웨어 업데이트가 허용되므
로 VPN, Network Access Manager, 웹 보안 및 포스처 모듈이 모두 업그레이드됩니다. VPN 프로
파일 및 서비스 프로파일 업데이트는 허용되지 않으므로 다운로드되지 않습니다. VPN 프로파
일을 다른 방법으로 업데이트한 경우 연결이 종료됩니다.
AnyConnect 참조 정보
로컬 컴퓨터에 있는 사용자 환경 설정 파일의 위치
AnyConnect는 사용자 환경 설정 파일 및 전역 환경 설정 파일로 사용자 컴퓨터에 일부 프로파일 설정
을 저장합니다. AnyConnect는 로컬 파일을 사용하여 클라이언트 GUI의 환경 설정 탭에 있는 사용자
제어 가능 설정을 구성하며 사용자, 그룹 및 호스트 같은 최신 연결에 대한 정보를 표시합니다.
AnyConnect는 로그온 전에 발생하는 작업에 대해 전역 파일을 사용합니다. 예를 들어 Start Before
Logon(로그온 전 시작) 및 AutoConnect On Start(시작 시 AutoConnect)입니다.
Cisco AnyConnect Secure Mobility Client 관리자 설명서릴리스 4.1    
35
AnyConnect 구축
AnyConnect 참조 정보