Cisco Cisco Web Security Appliance S680 Guía Del Usuario
2-23
思科网络安全设备 AsyncOS 8.8 用户指南
第 2 章 连接、安装和配置
将 P2 数据接口用于 Web 代理数据
创建用于 IP 欺骗的 WCCP 服务
步骤 1
如果已在 Web 代理上启用了 IP 欺骗,请创建两个 WCCP 服务。创建一个标准 WCCP 服务,
或者创建一个基于目标端口重定向流量的动态 WCCP 服务。
或者创建一个基于目标端口重定向流量的动态 WCCP 服务。
步骤 2
创建基于源端口重定向流量的动态 WCCP 服务。
注
思科建议针对用于返回路径的 WCCP 服务使用介于 90 和 97 之间的服务 ID 号码 (基
于源端口)。
于源端口)。
相关主题
•
使用 VLAN 增加接口容量
您可以配置一个或多个 VLAN 来增加思科网络安全设备可以连接到的除包含的物理接口数以外
的网络数。
的网络数。
VLAN 显示为按以下格式标示的动态 “数据端口”:“VLAN DDDD”,其中 “DDDD”为
ID,并且是长度最多为 4 个数字的整数(例如 VLAN 2 或 VLAN 4094)。AsyncOS 最多支持
30 个 VLAN。
ID,并且是长度最多为 4 个数字的整数(例如 VLAN 2 或 VLAN 4094)。AsyncOS 最多支持
30 个 VLAN。
物理端口无需配置 IP 地址即在 VLAN 中。其上创建了 VLAN 的物理端口可具有将接收非
VLAN 流量的 IP,因此在同一接口上可同时有 VLAN 流量和非 VLAN 流量。
VLAN 流量的 IP,因此在同一接口上可同时有 VLAN 流量和非 VLAN 流量。
只能在管理端口和 P1 数据端口上创建 VLAN。
配置和管理 VLAN
您可以通过
etherconfig
命令创建、编辑和删除 VLAN。创建之后,即可在 CLI 中通过
interfaceconfig
命令来配置 VLAN。
示例 1:创建新的 VLAN
在此示例中,在 P1 端口上创建了两个 VLAN (命名为 VLAN 31 和 VLAN 34):
步骤 1
请勿在 T1 或 T2 接口上创建 VLAN。访问 CLI。
步骤 2
按照显示的步骤操作。
example.com> etherconfig
Choose the operation you want to perform:
- MEDIA - View and edit ethernet media settings.
- VLAN - View and configure VLANs.