問題
如何使用思科網路安全裝置重新導向URL?
環境
運行任何AsyncOS版本的思科網路安全裝置(WSA)。
除了使用思科網路安全裝置監控和阻止到特定網站的流量外,您還可以使用它來將使用者重定向到其他網站。您可以將裝置配置為將原本發往URL或網站的流量重定向到使用自定義URL類別指定的位置。這允許您在裝置上重定向流量,而不是重定向目的地伺服器。
對於HTTP流量
- 建立自定義URL類別(GUI > 網路安全管理器 > 自定義URL類別)並包括您要重定向的URL。
- 在相關訪問策略中包含此新的自定義URL類別(GUI > 網路安全管理器 > 訪問策略 > URL類別)。
- 在Custom URL Category ..部分,選擇相關的自定義URL類別,在Setting列下選擇Include,然後選擇相關自定義URL類別的Redirect選項。
- 選擇Redirect(重定向)選項後,Custom URL Category(自定義URL類別)名稱下將顯示一個文本框。在此文字方塊中,輸入您希望重新導向要求的URL。
對於HTTPS流量
預設情況下,無法像HTTP URL一樣重新導向HTTPS URL。要重定向HTTPS URL,必須首先解密這些URL(GUI > Web Security Manager > Decryption Policy)。一旦解密HTTPS URL,它就會受到訪問策略的制約。然後,可以在Access Policy下重定向HTTPS URL。
- 建立自定義URL類別(GUI >網路安全管理器>自定義URL類別),然後包含您要重定向的URL。
- 在相關的訪問策略(GUI >網路安全管理器>訪問策略> URL類別)和解密策略(GUI >網路安全管理器>解密策略> URL類別)中包括此新的自定義URL類別。
- 在解密策略中,為包含的自訂URL類別選擇Decrypt選項。
- 在訪問策略中,為包含的自定義URL類別選擇Redirect選項。
- 選擇Redirect(重定向)選項後,Custom URL Category(自定義URL類別)名稱下將顯示一個文本框。在此文字方塊中,輸入您希望要求重新導向到的URL。