المقدمة
يصف هذا وثيقة كيف أن يشكل Umbrella Roaming Security وحدة نمطية مع ZScaler Private Access (ZPA).
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى وحدة Cisco Umbrella Roaming Security module.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
نظرة عامة
تعمل وحدة الأمان Cisco Umbrella Roaming Security (AnyConnect أو Cisco Secure Client) مع معظم البرامج، ولكن هناك حالات يلزم فيها إجراء إضافي لجعل كلا نوعي البرامج يعملان كما هو متوقع.
ZScaler Private Access (ZPA) هو بديل لشبكة VPN للمؤسسة. وقد تعارض هذا البرنامج تاريخيا مع Cisco Umbrella، ولم يتمكن ZScaler من التعاون لإنتاج حل توافق.
وحتى كانون الثاني/يناير 2022، تم العثور على حل في الميدان.
تعارض ZPA
المشكلة
يستخدم Zscaler ZPA. يعمل ZPA كوكيل DNS، والذي يتعارض مع برنامج وكيل تشفير DNS الخاص ب Umbrella. يمكن أن يفشل DNS في الحل (بما في ذلك DNS المحلي) أو يمكن أن يحل إلى IPs مختلفة بالكامل مثل 100.x.x.ZScaler IPs.
الحل
اكتشفت Cisco حل بديل لتعارض ZPA بناء على المتطلبات الأساسية ل ZPA. أضف هذه المجالات إلى قائمة المجالات الداخلية لديك في Umbrella:
- prod.zpath.net
- private.zscaler.com
- prod.zpath.vip