Cisco Cisco AnyConnect Secure Mobility Client v2.x Leaflet

Page of 288
windowsupdate.microsoft.com
ipv6.google.com
example.com과 같은 부분 도메인은 지원되지
않습니다.
참고
정규화된 도메인 이름
127.0.0.*
*.cisco.com
정규화된 도메인 이름 또는 IP 주소의 와일드
카드
프록시 예외 제외
프록시 예외 영역에서 권한 있는 내부 프록시의 IP 주소를 입력합니다(예:
172.31.255.255).
필드에 IPv4 및 IPv6 주소를 지정할 수 있지만, 주소와 함께 포트 번호를 지정할 수 없습니다. CIDR 주
석을 사용하여 IP 주소를 지정할 수 없습니다.
IP 주소를 지정하여 Cisco Cloud Web Security가 이 서버에 대한 웹 데이터를 가로채고 SSL을 사용하
여 주소를 통해 데이터를 터널링하는 것을 방지합니다. 이를 통해 프록시 서버를 중단 없이 작동할
수 있습니다. 프록시 서버를 여기에서 추가하지 않는 경우, SSL 터널로 Cisco Cloud Web Security 트래
픽을 확인합니다.
이 목록에 없는 프록시의 경우 웹 보안에서 SSL을 사용하여 프록시를 통해 터널링을 시도합니다. 따
라서 사용자가 인터넷 액세스를 위해 프록시를 네트워크 외부로 이동시켜야 하는 다른 회사 사이트
에 있는 경우, Cisco Cloud Web Security는 개방형 인터넷 연결에서 작업하는 것과 마찬가지로 동일한
수준의 지원을 제공합니다.
정적 예외 제외
Cisco Cloud Web Security를 우회해야 하는 트래픽을 판단하고 CIDR(Classless Inter-Domain Routing:
클래스리스 도메인 간 라우팅) 표시법에 개별 IP 주소의 목록 또는 IP 주소 범위를 추가합니다. 목록
에 VPN 게이트웨이의 진입 IP 주소를 포함하십시오.
에서 설명한 사설 IP 주소는 기본적으로 정적 예외 목록에 포함되어 있습니다.
정적 예외 목록 범위에 포함되는 IP 주소를 사용하는 프록시 서버가 있는 경우, 해당 예외를 호스
트 예외 목록으로 이동하십시오. 예를 들어 10.0.0.0/8은 정적 예외 목록에 표시됩니다. 10.1.2.3에
프록시가 있으면 10.0.0.0/8을 호스트 예외 목록으로 이동하십시오. 그렇지 않으면 이 프록시로 전
송되는 트래픽이 Cloud Web Security를 우회합니다.
참고
   Cisco AnyConnect Secure Mobility Client 관리자 설명서릴리스 4.0
202
웹 보안 구성
웹 스캐닝 서비스에서 엔드포인트 트래픽 제외