المقدمة
يصف هذا المستند كيفية معالجة عبارة الدفاع متعدد السحابة من Cisco لحركة مرور HTTPS عند تكوين إجراء وكيل إعادة التوجيه أو العكس.
المتطلبات الأساسية
المتطلبات
cisco يوصي أن أنت تعرف هذا موضوع:
- معرفة أساسية بالحوسبة السحابية
- معرفة أساسية بشبكات الكمبيوتر
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
وكيل إعادة التوجيه الصريح
يعني وكيل إعادة التوجيه الصريح أنه تم تكوين إعدادات شبكة الكمبيوتر لاستخدام الوكيل بشكل صريح. يتم توجيه حركة المرور من العميل إلى الخادم الوكيل ويقوم الخادم الوكيل بفحصها قبل إعادة توجيه حركة مرور البيانات إلى الوجهة الفعلية.
وكيل إعادة التوجيه الصريح (مع إستثناء فك التشفير)
يوضح هذا المخطط تدفق الشبكة عند وضع بوابة Multicloud في المسار بين العميل وخادم الويب وتكوين العبارة Multicloud للعمل كوكيل إعادة توجيه مع إستثناء فك التشفير.
ملاحظة: تشير إستثناءات فك التشفير إلى السيناريوهات التي تفضل فيها عدم تشفير بوابة الشبكات المتعددة وفحصها لحركة المرور، والتي غالبا ما تنطبق على مواقع الويب الخاصة بالتمويل والرعاية الصحية والحكومة. في هذه الحالات، تقوم بتنشيط إستثناءات فك التشفير لشبكات FQDN معينة.
الصورة - تدفق وكيل إعادة التوجيه الصريح (مع إستثناء فك التشفير)
[1] تم بدء مصافحة TCP 3-way بين العميل وبوابة Multicloud.
[2] بمجرد اكتمال المصافحة، يرسل العميل اتصال HTTP.
[3] من رأس الاتصال، تعرف عبارة Multicloud FQDN وتطبق سياسة تصفية FQDN.
[4] إذا تم السماح بحركة المرور، تبدأ البوابة طلب مصافحة TCP جديد إلى الخادم وتعيد توجيه اتصال HTTP.
[5] تتم إعادة توجيه رسالة إستجابة حالة HTTP بشفافية إلى العميل.
[6] ومنذ هذه النقطة، يتم إرسال جميع الرسائل مباشرة دون أي اعتراض
وكيل إعادة التوجيه الصريح (مع فك التشفير)
هنا هو تدفق حركة المرور، بينما يتم تكوين وكيل إعادة التوجيه الصريح لفك تشفير حركة المرور.
الصورة - وكيل إعادة التوجيه الصريح (مع فك التشفير)
[1] تم بدء مصافحة TCP 3-way بين العميل وبوابة Multicloud.
[2] بمجرد اكتمال المصافحة، يرسل العميل اتصال HTTP.
[3] من رأس الاتصال، تعرف عبارة Multicloud FQDN وتطبق سياسة تصفية FQDN.
[4] تقوم عبارة Multicloud بتشغيل مصافحة TCP مع الخادم.
[5] بعد انتهاء عملية مصافحة TLS بنجاح بين عبارة Multicloud والخادم، أصدرت عبارة Multicloud شهادة لحركة مرور البيانات التي تم فك تشفيرها بين العميل وبوابة Multicloud.
[6] ومن هذه النقطة فصاعدا، يتم فك تشفير جميع حركات مرور البيانات بين العميل والخادم وتشفيرها مرة أخرى.
وكيل إعادة التوجيه الشفاف
وكيل إعادة التوجيه الشفاف (مع إستثناء فك التشفير)
يحدد السيناريو اللاحق العملية عندما تستهدف حركة مرور البيانات خادم عام وتكون للبوابة تكوين لإعادة توجيه الوكيل مع إستثناء فك التشفير.
صورة - وكيل إعادة توجيه شفاف (مع إستثناء فك الترميز)
[1] تستجيب العبارة متعددة السحابة لميزة مصافحة TCP.
[2] يرسل العميل رسالة "ترحيب العميل" إلى الخادم. يحتوي HELLO للعميل على معرف اسم الخادم (SNI). تعترض البوابة هذه الحزمة وتنفذ سياسة تصفية FQDN.
[3] إذا تم السماح بحركة المرور وتم تكوين إستثناء فك التشفير لعنوان URL، تقوم البوابة متعددة السحابة بتنفيذ دقة DNS أخرى ل SNI.
[4] تقوم عبارة Multicloud بتهيئة مصافحة TCP للخادم.
[5] تقوم عبارة Multicloud بإعادة توجيه نفس HELLO الخاص بالعميل إلى الخادم (كما تم تلقيها من العميل).
[6] تمت إعادة توجيه رسالة HELLO الخاصة بالخادم المستلمة من الخادم نظرا لأنها لم تخضع لأي تعديل.
[7] من هذه النقطة فصاعدا يتم إرسال جميع الحزم كما هي دون أي إجراء
وكيل إعادة التوجيه الشفاف (مع فك التشفير)
يلخص السيناريو اللاحق العملية عندما تستهدف حركة المرور خادم عام ويكون للعبارة تكوين للوكيل الأمامي لفك تشفير حركة المرور.
الصورة - وكيل إعادة التوجيه الشفاف (مع فك الترميز)[1] تستجيب العبارة متعددة السحابة إلى تأكيد اتصال TCP.
[2] يرسل العميل رسالة "ترحيب العميل" إلى الخادم. يحتوي HELLO للعميل على معرف اسم الخادم (SNI). تعترض البوابة هذه الحزمة وتنفذ سياسة تصفية FQDN.
[3] إذا تم السماح بحركة المرور وتم تكوين فك التشفير لعنوان URL، تقوم البوابة متعددة السحابة بتنفيذ دقة DNS أخرى ل SNI.
[4] تبدأ عبارة Multicloud في بدء تبادل TCP إلى الخادم.
[5] بعد انتهاء عملية مصافحة TLS بنجاح بين عبارة Multicloud والخادم، أصدرت عبارة Multicloud شهادة لحركة المرور التي تم فك تشفيرها بين العميل وبوابة Multicloud.
[6] ومن هذه النقطة فصاعدا، يتم فك تشفير جميع حركات مرور البيانات بين العميل والخادم وتشفيرها مرة أخرى.
معلومات ذات صلة