소개
이 문서에서는 Umbrella SWG(Secure Web Gateway)를 사용할 때 WebEx에 액세스하는 방법을 설명합니다.
배경
Cisco Webex Meeting은 Umbrella 정책 설정에 따라 SWG에서 실행되는 문제가 발생할 수 있는 웹 회의 앱입니다. 오디오 연결 문제와 같은 문제가 발생할 수 있습니다. 이 문서에서는 Umbrella를 구성하는 방법을 다룹니다.
참고: Webex에서 사용하는 도메인 및 IP 주소(CIDR 범위)는 동적이며 예고 없이 변경될 수 있습니다.
Webex에서 사용하는 도메인의 현재 목록은 여기에서 확인할 수 있습니다.
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135010
Webex에서 사용하는 CIDR 범위의 현재 목록은 여기에서 확인할 수 있습니다.
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135011
신규 - 온라인 미팅 범주
이제 Umbrella는 Webex와 연결된 IP 주소를 'Online Meetings' 범주로 분류합니다. 정책을 통해 Webex 회의 오디오를 허용하려면 고객은 '온라인 회의' 범주를 허용하면 됩니다.
추가 수동 구성 옵션을 보려면 이 문서를 계속 읽어 보십시오.
수동 컨피그레이션
- 권장 - Webex 우회:
- Umbrella 대시보드 —> 구축 —> 도메인 관리 —> 외부 도메인 및 IP에 모든 Webex 관련 도메인 및 IP 주소 범위를 추가합니다
- CDFW(Cloud Delivered Firewall) 기능을 사용하는 경우, Webex 도메인 및 IP 주소와 관련된 트래픽이 IPsec 디바이스의 터널로 들어가는 것을 면제합니다.
이 트래픽의 암호를 해독하면 Webex가 작동할 수 없습니다. 또한 Webex 트래픽의 레이턴시에 민감한 특성에서는 이 트래픽을 SWG로 프록시하지 않는 것이 좋습니다.
첨부된 파일 cidr_webex.csv 및 domains_webex.csv에는 2022년 4월 기준 Webex 관련 CIDR 범위 및 도메인 이름이 포함되어 있으며 Umbrella에 업로드할 수 있습니다.
- 최소 - 정책을 통해 Webex 허용:
- Webex의 IP 및 도메인을 관련 Umbrella "Allow" 대상 목록에 추가
- Webex 관련 도메인을 선택적 암호 해독 목록에 추가하여 이 트래픽의 암호를 해독하지 않도록 합니다. (IP 주소는 기본적으로 암호 해독되지 않으며 추가할 필요가 없습니다.)
애플리케이션 설정을 사용하여 Webex를 허용하는 것은 어떻습니까?
Umbrella 애플리케이션 설정은 도메인만 사용합니다. IP 주소를 처리하거나 처리할 수 없습니다. 따라서 Webex에서 사용하는 IP 주소를 제어할 수 없습니다.