يحتاج المستخدمون إلى توضيح حول سلوك توجيه حركة مرور الوصول الآمن من Cisco عند إستخدام إستخدام ZTA لتأمين إعداد جميع وجهات الإنترنت باستخدام تكوينات الاستثناء الافتراضية. وتنشأ اسئلة محددة تتعلق بما يلي:
ما إذا كانت قرارات توجيه حركة المرور تستند إلى عناوين IP لوجهة ما بعد تحليل DNS.
كيف تتم معالجة حركة مرور DNS نفسها في عملية التوجيه.
ما إذا كان يلزم تكوين إدخالات مجال محلية إضافية خارج إدخال المجال المحلي .الافتراضي في قائمة الاستثناءات.
يقع التكوين المعني في: الاتصال > اتصال المستخدم النهائي > الوصول بدون ثقة > (ملفات تعريف الوصول إلى الثقة صفر) > الوصول الآمن إلى الإنترنت > توجيه حركة المرور > إستخدام ZTA لتأمين جميع وجهات الإنترنت
تتضمن قائمة الاستثناءات الافتراضية نطاقات عناوين IP الخاصة (الفئة A و B و C) والمجال المحلي، ويحتاج المستخدمون إلى فهم السلوك التشغيلي لهذه الإعدادات.
Cisco Secure Access
تكوين الوصول بدون ثقة (ZTA)
تم تمكين ميزة توجيه حركة المرور
قائمة الاستثناءات الافتراضية التي تحتوي على نطاقات IP الخاصة والمجال .المحلي
يعمل سلوك توجيه حركة مرور الوصول الآمن من Cisco كما يلي:
يتم إتخاذ قرارات توجيه حركة المرور استنادا إلى عنوان IP للوجهة بعد تحليل DNS. ويعمل النظام على تقييم عنوان IP الوجهة الفعلية التي تنتج من تحليل اسم DNS لتحديد ما إذا كان يجب توجيه حركة المرور من خلال مكدس أمان الوصول إلى عدم الثقة.
لا تخضع استعلامات DNS نفسها لتوجيه حركة المرور. عندما تتلقى نقاط النهاية تعيينات خادم DNS عبر DHCP التي تشير إلى خوادم DNS الداخلية (عادة ما تستخدم عناوين IP الخاصة)، تتجاوز إتصالات DNS هذه آلية توجيه حركة مرور البيانات ويتم معالجتها محليا.
تتضمن قائمة الاستثناءات الافتراضية:
نطاقات عناوين IP الخاصة (الفئة A: 10.0.0.0/8، الفئة ب: 172.16.0.0/12، الفئة C: 192.168.0.0/16 )
المجال .المحلي
بالنسبة للمؤسسات التي تستخدم مجالات محلية مخصصة (أسماء مجالات داخلية)، يجب إضافة إدخالات مجال إضافية إلى قائمة الاستثناءات لضمان عدم توجيه حركة المرور الداخلية بشكل غير ضروري عبر مكدس الأمان. يغطي الإدخال المحلي .الافتراضي بروتوكولات اكتشاف الشبكة المحلية القياسية ولكن من المحتمل ألا يشمل ذلك جميع المجالات الداخلية للمؤسسة.
للتحقق من التكوين الصحيح:
انتقل إلى الاتصال > اتصال المستخدم النهائي > الوصول إلى انعدام الثقة > الوصول الآمن إلى الإنترنت > توجيه حركة مرور البيانات.
راجع قائمة الاستثناءات للتأكد من أنها تتضمن جميع نطاقات IP الخاصة الضرورية وأسماء المجالات المحلية الخاصة بالبنية الأساسية الداخلية لمؤسستك.
هذا طلب معلومات حول السلوك التشغيلي لميزات توجيه حركة مرور الوصول الآمن من Cisco. وتنشأ الحاجة إلى الإيضاح من تعقد منطق توجيه حركة المرور والتفاعل بين حل نظام أسماء النطاقات (DNS) وقرارات التوجيه القائمة على بروتوكول الإنترنت (IP) وآليات معالجة الاستثناءات.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
16-Jul-2026
|
الإصدار الأولي |