Frage:
Welche Richtlinienänderungen führen zum Zurücksetzen von WCCP oder zum Neustart des Proxys?
Umgebung: Cisco Web Security Appliance (WSA) mit AsyncOS 6.x, 7.1, 7.5 und höher
Für bestimmte Konfigurationsänderungen auf der WSA-Appliance ist ein Neustart des Proxydiensts erforderlich.
- Bei AsyncOS-Versionen 7.1.x und niedriger führt ein Neustart des Proxydiensts dazu, dass die WCCP-Aushandlung abgebrochen und erneut synchronisiert wird.
- Bei AsyncOS-Versionen 7.5.x und höher erfolgt die WCCP-Aushandlung über einen anderen Prozess. Daher führt ein Neustart des Proxydiensts nicht dazu, dass WCCP beendet und neu ausgehandelt wird.
Darüber hinaus zeigt die WSA unter AsyncOS 7.5.x und höher beim Übernehmen von Änderungen die unten stehende Benachrichtigung in der Web-GUI an, wenn eine Konfigurationsänderung einen Neustart des Proxydiensts auslöst
------------------------------------------------------------------------------------
Um diese Änderungen zu verarbeiten, wird der Proxy-Prozess nach der Bestätigung neu gestartet. Dies führt zu einer kurzen Betriebsunterbrechung. Darüber hinaus wird der Authentifizierungscache gelöscht, was dazu führen kann, dass sich einige Benutzer erneut authentifizieren müssen.
------------------------------------------------------------------------------------
In der folgenden Tabelle sind einige Konfigurationen aufgeführt, und ob sie zu einem Neustart des Proxydiensts führen.
Konfigurationsänderung |
AsyncOS 7.1 |
AsyncOS 7.5 und höher |
Authentifizierungsbereich hinzufügen |
ja |
ja |
Authentifizierungsbereich wird gelöscht |
ja |
ja |
Identitätsrichtlinie wird hinzugefügt |
nein |
nein |
Identitätsrichtlinie bearbeiten |
nein |
nein |
Identitätsrichtlinie wird gelöscht |
nein |
nein |
Aktivieren des HTTPS-Proxys |
ja |
ja |
Deaktivieren des HTTPS-Proxys |
ja |
ja |
Hinzufügen einer Entschlüsselungsrichtlinie |
nein |
nein |
Bearbeitung der Entschlüsselungsrichtlinie |
nein |
nein |
Entschlüsselungsrichtlinie wird gelöscht |
nein |
nein |
Upstreamproxy hinzufügen |
ja |
ja |
Upstreamproxy wird gelöscht |
ja |
ja |
Hinzufügen einer Routing-Richtlinie |
nein |
nein |
Bearbeiten der Routing-Richtlinie |
nein |
nein |
Löschen der Routingrichtlinie |
nein |
nein |
Hinzufügen von Zugriffsrichtlinien |
nein |
nein |
Bearbeiten der Zugriffsrichtlinie |
nein |
nein |
Löschen der Zugriffsrichtlinie |
nein |
nein |
Benutzerdefinierte Kategorie hinzufügen |
nein |
nein |
Benutzerdefinierte Kategorie bearbeiten |
nein |
nein |
Benutzerdefinierte Kategorie löschen |
nein |
nein |
Ändern der Schnittstelleneinstellungen |
ja |
ja |
Hinzufügen/Löschen von Routen |
ja |
ja |