Cisco Cisco Web Security Appliance S170 사용자 가이드

다운로드
페이지 432
 
6-7
思科网络安全设备 AsyncOS 8.8 用户指南   
 6       最终用户和客户端软件分类
  用户和客户端软件分类  
步骤 9
提交 (Submit) 并确认更改 (Commit Changes)
相关主题
  •
  •
启用/禁用身份 
准备工作
  •
请注意,禁用一个标识配置文件会从关联策略中将其删除。
  •
请注意,重新启用标识配置文件不会将其与任何策略重新关联。
步骤 1
依次选择网络安全管理器 (Web Security Manager) > 标识配置文件 (Identification Profiles)
步骤 2
点击标识配置文件表中的某个配置文件,可打开该配置文件对应的标识配置文件页面。
步骤 3
随即在 “客户端/用户标识配置文件设置” (Client/User Identification Profile Settings) 下选中
或清除启用身份 (Enable Identity)
步骤 4
提交 (Submit) 并确认更改 (Commit Changes)
高级 (Advanced)
展开此部分,定义其他成员要求。
  •
代理端口 (Proxy Ports) - 指定一个或多个用于访问 Web 代理
的代理端口。输入以逗号分隔的端口号。对于显式转发连接,
此代理端口为浏览器中配置的端口。
对于透明连接,此代理端口与目标端口为同一端口。
当在显式转发模式下部署设备时,或者当客户端将请求显式转
发到设备时,按端口定义身份最适用。在客户端请求透明地重
定向到设备时按端口定义身份可能导致一些请求遭到拒绝。
  •
URL 类别 (URL Categories) - 选择用户定义的或预定义的 
URL 类别。默认情况下系统会排除这两种类别的成员身份,
这意味着 Web 代理会忽略所有类别,除非在“添加”(Add) 
列中选择它们。
如果需要按 URL 类别定义成员身份,只需在需要免于身份验
证请求时在身份组中定义该类别即可。
  •
用户代理 (User Agents) - 按客户端请求中使用的用户代理
(Firefox 或 Chrome 网络浏览器等应用)定义策略组成员。
可以选择一些常见的定义浏览器,也可使用正则表达式定义您
自己的浏览器。
选择此策略组是否应该仅应用于选定用户代理或未在选定代理
列表中包含的任何用户代理。