Introducción
Este documento describe las diferencias entre las listas de dominio interno y las listas de dominio externo en Umbrella.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Umbrella Roaming Client.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
Después de introducir la solución Umbrella SIG, Umbrella añadió el concepto de la lista de dominios externos. En este artículo se explica la diferencia entre la lista de dominios internos y la lista de dominios externos.
Lista de dominios internos
Para todos los dominios que se agregan a la lista Dominio interno, las consultas DNS se envían a través de los servidores DNS de la red local. Estos dominios están omitiendo los dispositivos de roaming y los dispositivos virtuales para resolver mediante el DNS configurado en la máquina. Esto también omite esla capa de DNS de Umbrella. El administrador del panel de Umbrella no puede ver el registro DNS debajo del panel.
Lista de dominios externos
Todos los dominios que se agregan a la lista de dominios externos pueden omitir el SWG y el dominio no se puede habilitar para proxy. La lista Dominio externo puede omitir la capa de proxy de Umbrella. La lista de dominios externos solo se puede aplicar a los dispositivos de AnyConnect PAC alojados. El administrador del panel de Umbrella no puede ver el registro Web debajo del panel.
Advertencias
Los dominios enumerados en la lista de dominios internos pueden omitir tanto la protección de la capa DNS como el proxy SWG.
Los dominios enumerados en la lista Dominio externo no omiten la protección de la capa DNS solo en el proxy SWG.
Recomendación
Sólo debe agregar los dominios de confianza, ya que esto puede omitir una capa de la protección de Umbrella en función de la lista a la que agregó el dominio.