Die URL-Analyse wird auf NSX Edge-Clusterebene aktiviert.

  1. Navigieren Sie zu Sicherheit > URL-Analyse > Einstellungen.
  2. Schalten Sie die Leiste Aktivieren auf dem Edge-Cluster um, auf dem Sie mit der URL-Analyse beginnen möchten. NSX Edges benötigen Zugriff auf das Internet, um Kategorie- und Reputationsdefinitionen herunterzuladen.
  3. Klicken Sie auf Festlegen, um ein Kontextprofil mit einem Attribut vom Typ URL-Kategorie hinzuzufügen. Mithilfe der URL-Analyseprofile werden die Kategorien des zu analysierenden Datenverkehrs angegeben. Wenn keine Profile erstellt werden, wird der gesamte Datenverkehr analysiert. Weitere Informationen finden Sie unter Hinzufügen eines Kontextprofils.
  4. Konfigurieren Sie eine Layer-7-Gateway-Firewallregel für den DNS-Datenverkehr, sodass mithilfe der URL-Analyse Domäneninformationen analysiert werden können. Siehe Erstellen einer DNS-Regel von Layer 7.
  5. Nach der Aktivierung können Sie für jeden NSX Edge-Knoten den Verbindungsstatus zum Cloud-Dienst überprüfen. Sie können auch die Version der verwendeten URL-Daten überprüfen.
    Hinweis: Das Abrufen der URL-Datenversion wird nicht unterstützt, wenn in Ihrer Umgebung ein Proxyserver aktiviert ist. NSX Edge muss über eine direkte Verbindung mit dem Cloud-Anbieter verfügen, um die URL-Datenversion abrufen zu können.