Die URL-Analyse wird auf NSX Edge-Clusterebene aktiviert.

  1. Navigieren Sie zu Sicherheit > URL-Analyse > Einstellungen.
  2. Schalten Sie die Leiste Aktivieren auf dem Edge-Cluster um, auf dem Sie mit der URL-Analyse beginnen möchten. NSX Edges benötigen Zugriff auf das Internet, um Kategorie- und Reputationsdefinitionen herunterzuladen.
  3. Klicken Sie auf Festlegen, um ein Kontextprofil mit einem Attribut vom Typ URL-Kategorie hinzuzufügen. Mithilfe der URL-Analyseprofile werden die Kategorien des zu analysierenden Datenverkehrs angegeben. Wenn keine Profile erstellt werden, wird der gesamte Datenverkehr analysiert. Weitere Informationen finden Sie unter Kontextprofile.
  4. Konfigurieren Sie eine Layer-7-Gateway-Firewallregel für den DNS-Datenverkehr, sodass mithilfe der URL-Analyse Domäneninformationen analysiert werden können. Siehe Erstellen einer DNS-Regel von Layer 7.
  5. Nach der Aktivierung können Sie für jeden NSX Edge-Knoten den Verbindungsstatus zum Cloud-Dienst überprüfen. Sie können auch die Version der verwendeten URL-Daten überprüfen.
    Hinweis: Das Abrufen der URL-Datenversion wird nicht unterstützt, wenn in Ihrer Umgebung ein Proxyserver aktiviert ist. NSX Edge muss über eine direkte Verbindung mit dem Cloud-Anbieter verfügen, um die URL-Datenversion abrufen zu können.