소개
이 문서에서는 호스트 파일 항목을 무시하는 CSC(Cisco Secure Client) SWG(Secure Web Gateway) 클라이언트의 문제를 해결하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Secure Client Secure Web Gateway를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
문제
참고: Cisco는 2023년에 Cisco AnyConnect의 End-of-Life를 발표했습니다. 많은 Cisco Umbrella 고객이 이미 Cisco Secure Client로의 마이그레이션을 통해 혜택을 누리고 있으며, 더 나은 로밍 경험을 얻으려면 최대한 빨리 마이그레이션을 시작하는 것이 좋습니다. 이 Knowledge Base 문서에서 자세히 읽기: Umbrella 모듈과 함께 Cisco Secure Client를 설치하려면 어떻게 해야 합니까?
Cisco Secure Client SWG(Secure Web Gateway)에서 호스트 파일 항목을 생성하고 Domain Management(도메인 관리) > External Domains & IPs(외부 도메인 및 IP)에 FQDN을 추가했지만, 웹 브라우저가 호스트별 대상 파일을 가져오지 않습니다.
솔루션
호스트 파일 항목이 있는 도메인의 대상은 SWG 프록시에서 Domain Management(도메인 관리) > External Domains & IPs(외부 도메인 및 IP)에 대상 IP 주소를 추가하여 우회해야 합니다.
도메인 이름을 우회하도록 구성할 때 Cisco Secure Client는 DNS 요청을 모니터링하여 IP를 찾습니다. 호스트 파일 항목이 있는 경우 클라이언트가 DNS 쿼리 전에 호스트 파일을 사용하므로 DNS 요청이 발생할 수 없습니다.