소개
이 문서에서는 CSC(Cisco Secure Client) 사용자의 네트워크 및 터널 ID 문제를 해결하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Umbrella SWG(Secure Web Gateway)를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
개요
Cisco Secure Client 사용자의 네트워크 및 터널 ID를 이제 고객이 GA되었습니다. 이제 Umbrella는 네트워크/터널 기반 규칙 세트/규칙을 CSC SWG에 설치된 컴퓨터가 회사 네트워크에 연결될 때 적용할 수 있습니다. 이 기능은 2022년 1월 27일에 모든 고객을 대상으로 설정되었습니다.
구축 검토
이러한 기능 향상으로 인해 이 시나리오에서 고객에 적용된 정책이 변경되었습니다.
- CSC SWG 모듈 사용
- Umbrella에 등록된 네트워크 또는 네트워크 터널 있음
- 터널/네트워크에 대한 웹 규칙 세트 생성(기본값 아님)
- 터널에 대한 웹 규칙 세트/규칙이 CSC, AD 사용자 또는 AD 그룹에 대한 규칙보다 우선순위가 높음
웹 정책 설정
다음과 같은 경우 웹 정책이 예상대로 적용되지 않았습니다.
- 네트워크/터널 규칙은 CSC에 영향을 주는 규칙보다 우선 순위가 높습니다.
- 네트워크/터널 규칙은 사용자/그룹에 영향을 주는 규칙보다 우선 순위가 높습니다.
원하는 결과에 따라 규칙이 예상대로 작동하도록 하려면 다음을 수행할 수 있습니다.
- CSC 제공 ID가 항상 적용되는 현재 동작을 유지하기 위해 CSC, 사용자 및 그룹 규칙의 우선순위를 높입니다. 또는
- CSC 사용자가 사무실 네트워크를 방문할 때 네트워크/터널 정책을 적용받도록 네트워크/터널 규칙을 더 높은 우선 순위로 둡니다.
문제 해결
웹 정책이 올바르게 적용되지 않을 경우 Umbrella Dashboard(Umbrella 대시보드)의 Web Policy Tester(웹 정책 테스터)를 사용하여 확인할 수 있습니다.
4409292051348
규칙 및 규칙 세트가 적용되는 방식에 대해 질문이 있는 경우, Umbrella Policy Debug Tool을 사용하여 결과를 복사 또는 다운로드하고, 결과가 포함된 티켓을 Cisco Umbrella Support에 제출할 수 있습니다.