Einleitung
In diesem Dokument werden die Unterschiede zwischen Listen interner und externer Domänen in Umbrella beschrieben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Umbrella Roaming Client.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Überblick
Nach Einführung der Umbrella SIG-Lösung fügte Umbrella das Konzept der Liste der externen Domänen hinzu. In diesem Artikel wird der Unterschied zwischen der Liste Interne Domänen und der Liste Externe Domänen erläutert.
Interne Domänenliste
Für alle Domänen, die der Liste Interne Domäne hinzugefügt werden, werden die DNS-Abfragen über die DNS-Server des lokalen Netzwerks gesendet. Diese Domänen umgehen die Roaming-Geräte und die virtuellen Appliances, um sie mithilfe des konfigurierten DNS auf dem Computer aufzulösen. Dies umgeht auch die Umbrella DNS-Ebene. Dem Umbrella Dashboard-Administrator wird der DNS-Eintrag im Dashboard nicht angezeigt.
Liste externer Domänen
Alle Domänen, die der Liste der externen Domänen hinzugefügt werden, können die SWG umgehen, und die Domäne kann nicht als Proxy verwendet werden. Die Liste der externen Domänen kann die Umbrella-Proxyebene umgehen. Die Liste der externen Domänen kann nur auf die gehosteten PAC-AnyConnect-Geräte angewendet werden. Der Administrator des Umbrella Dashboards kann den Webdatensatz nicht unter dem Dashboard sehen.
Hinweise
Domänen, die in der Liste der internen Domänen aufgeführt sind, können den Schutz der DNS-Schicht und den SWG-Proxy umgehen.
Domänen, die in der Liste der externen Domänen aufgeführt sind, umgehen nicht den Schutz der DNS-Schicht, sondern nur den SWG-Proxy.
Empfehlung
Sie dürfen nur vertrauenswürdige Domänen hinzufügen, da dies je nach Liste, der Sie die Domäne hinzugefügt haben, eine Ebene des Umbrella-Schutzes umgehen kann.