Cisco Cisco Web Security Appliance S170 사용자 가이드

다운로드
페이지 432
 
A-3
思科网络安全设备 AsyncOS 8.8 用户指南   
 
附录 A      故障排除
  浏览器问题  
基本身份验证失败
当使用基本身份验证方案时,AsyncOS for Web 仅支持 7 位 ASCII 字符的密码。如果密码不是 
7 位 ASCII 字符,则基本身份验证会失败。
单点登录问题
  •
错误提示用户输入凭证
当网络安全设备连接到支持 WCCP v2 的设备时, NTLM 身份验证在某些情况下不起作用。当
用户通过不会正确执行透明 NTLM 身份验证的高度锁定 Internet Explorer 版本发出请求并且设
备连接到支持 WCCP v2 的设备时,浏览器默认进行基本身份验证。这会导致系统提示用户输入
身份验证凭证,而用户本不应收到这样的提示。
解决办法
在 Internet Explorer 中,添加网络安全设备会将主机名重定向到本地内联网区域中的受信任站
点列表中 (“工具” [Tools] > “Internet 选项” [Internet Options] > “安全性” [Security] 选
项卡)。
浏览器问题
WPAD  Firefox 不兼容
Firefox 浏览器可能不支持通过 WPAD 执行 DHCP 查找。有关最新信息,请参阅 
https://bugzilla.mozilla.org/show_bug.cgi?id=356831
当 PAC 文件托管在网络安全设备上时要将 Firefox(或者不支持 DHCP 的任何其他浏览器)与 
WPAD 一起使用,请将设备配置为通过端口 80 提供 PAC 文件。
步骤 1
依次选择安全服务 (Security Services) > Web 代理 (Web Proxy)并从代理的 HTTP 端口 (HTTP 
Ports to Proxy)
 字段删除端口 80。
步骤 2
将文件上传到设备时,请使用端口 80 作为 PAC 服务器端口。
步骤 3
如果任何浏览器手动配置为指向端口 80 上的 Web 代理,请在 “代理的 HTTP 端口” (HTTP 
Ports to Proxy) 字段中将这些浏览器重新配置为指向另一端口。
步骤 4
更改 PAC 文件中对端口 80 的所有引用。