Cisco Cisco Web Security Appliance S660 Mode D'Emploi

Page de 432
 
10-17
思科网络安全设备 AsyncOS 8.8 用户指南   
 10       创建策略以控制互联网请求
  远程用户  
配置远程用户的标识
步骤 1
“安全服务” (Security Services) > AnyConnect Secure Mobility,然后点击启用 (Enable)
步骤 2
阅读 AnyConnect Secure Mobility 许可证协议的条款,然后点击接受 (Accept)
步骤 3
配置识别远程用户的方式。
步骤 4
提交 (Submit) 并确认更改 (Commit Changes)
显示 ASA 的远程用户状态和统计信息
当网络安全设备与 ASA 集成时,使用此命令可显示与移动安全相关的信息。
选项
说明
其他步骤
IP 地址 (IP 
Address)
指定设备向远程设备分配 IP 地
址时应考虑的 IP 地址范围。
1.
在 “IP 范围” (IP Range) 字段中输入 IP 
地址范围。
2.
转到步骤 4
思科 ASA 
集成 (Cisco 
ASA 
Integration)
指定与网络安全设备进行通信
的一个或多个思科 ASA。思科 
ASA 保留 IP 地址到用户的映
射并将该信息分享给网络安全
设备。当 Web 代理接收事务
时,它获取 IP 地址并通过检查 
IP 地址到用户的映射确定用
户。当通过与思科 ASA 集成来
确定用户时,您可以启用远程
用户的单点登录。
1.
输入思科 ASA 主机名或 IP 地址。
2.
输入用于访问 ASA 的端口号。思科 ASA 的
默认端口号为 11999。
3.
如果在集群中配置了多个思科 ASA,请点击
添加行 (Add Row),配置集群中的每个 ASA。
如果出于高可用性配置了两个思科 ASA,
请只为
活动的思科 ASA 输入一个主机名或 
IP 地址。
4.
输入思科 ASA 的访问密码。
在此处输入的密码必须与为指定思科 ASA 
配置的访问密码匹配。
5.
(可选)点击开始测试 (Start Test) 以验证网
络安全设备是否可以连接到配置的思科 ASA。
命令
说明
musstatus
  此命令会显示以下信息:
  •
网络安全设备与每个 ASA 的连接状态。
  •
网络安全设备与每个 ASA 的连接的持续时间 (以分钟为单位)。
  •
来自每个 ASA 的远程客户端的数量。
  •
正在获取服务的远程客户端的数量,该数量定义为已通过网络安全设备传递流
量的远程客户端的数量。
  •
远程客户端的总数。