Introduction
Ce document décrit les différences entre les listes de domaines internes et les listes de domaines externes dans Umbrella.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Umbrella Roaming Client.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Aperçu
Après avoir présenté la solution Umbrella SIG, Umbrella a ajouté le concept de liste de domaines externes. Cet article explique la différence entre la liste des domaines internes et la liste des domaines externes.
Liste des domaines internes
Pour tous les domaines ajoutés à la liste des domaines internes, les requêtes DNS sont envoyées via les serveurs DNS du réseau local. Ces domaines contournent les périphériques d'itinérance et les appliances virtuelles pour résoudre les problèmes à l'aide du DNS configuré sur la machine. Cette opération contourne également la couche DNS Umbrella. L'administrateur du tableau de bord Umbrella ne peut pas voir l'enregistrement DNS sous le tableau de bord.
Liste des domaines externes
Tous les domaines qui sont ajoutés à la liste des domaines externes peuvent contourner le SWG et le domaine ne peut pas être mis en proxy. La liste des domaines externes peut contourner la couche proxy Umbrella. La liste des domaines externes ne peut être appliquée qu'aux périphériques AnyConnect, PAC hébergé. L'administrateur du tableau de bord Umbrella ne peut pas voir l'enregistrement Web sous le tableau de bord.
Mises en garde
Les domaines répertoriés dans la liste des domaines internes peuvent contourner à la fois la protection de couche DNS et le proxy SWG.
Les domaines répertoriés dans la liste des domaines externes ne contournent pas la protection de couche DNS uniquement par le proxy SWG.
Recommandation
Vous ne devez ajouter que les domaines approuvés, car cela peut contourner une couche de protection Umbrella selon la liste à laquelle vous avez ajouté le domaine.