Inleiding
Dit document beschrijft een aankondiging over het toevoegen van het IP-adresbereik 151.186.0.0/16 van Cisco Umbrella Secure Internet Gateway (SIG).
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella Secure Internet Gateway (SIG)
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Belangrijk: actie vereist
Wanneer uw verkeer een Umbrella Edge-datacenter verlaat, wordt de bron (of "uitgang") IP-adressen gekozen uit een reeks Umbrella-adresblokken. Terwijl Umbrella de Umbrella-service blijft uitbreiden en verbeteren, voegde Umbrella dit IP-adresbereik toe:
- SIG IP-adresbereik 151.186.0.0/16
Impact
Van u kan worden verlangd dat u dienstverleners die u via Umbrella bezoekt, informeert over dit nieuwe IP-adresbereik.
Sommige serviceproviders vereisen voorkennis van de bron-IP-adresbereiken die worden gebruikt om toegang te krijgen tot hun services. Als u dergelijke diensten gebruikt, moet u uw providers op de hoogte brengen van dit nieuwe bereik (151.186.0.0/16) om ononderbroken toegang tot uw diensten via Umbrella te garanderen.
Het 151.186.0.0/16 assortiment wordt als eerste geïmplementeerd in het Tokyo edge datacenter. In eerste instantie verdwijnt een beperkte hoeveelheid verkeer uit dit IP-adresbereik. 155.190.0.0/16 blijft het primaire uitstapbereik voor Umbrella, met 146.112.0.0/16 en 151.186.0.0/16 alleen gebruikt in zeldzame omstandigheden.
Gereserveerd IP is beschikbaar voor klanten die een vast IP-adres nodig hebben dat niet wordt gedeeld met andere Umbrella-klanten.
Update (19 april):
SWG-servers in veel van onze nieuwe datacenters gebruiken 151.186.0.0/16 voor toegang. Dat wil zeggen, proxy.sig.umbrella.com lost IP's op in het bereik 151.186.0.0/16. De eerste twee datacenters met deze verandering zijn Tokyo 2 en Mumbai 2.
Als u de uitgaande connectiviteit op uw netwerk en eindpunten beperkt, moet u een allow-regel toevoegen voor 151.186.0.0/16. De volledige lijst met firewallaanbevelingen voor SWG is hier beschikbaar.
Update (14 februari):
Het nieuwe IP-adresbereik kan niet worden gebruikt voor internetverbindingen in het datacenter aan de rand van Tokio. Het nieuwe assortiment kan worden gebruikt voor internetverbindingen in eerste instantie in de komende uitbreiding van datacenters (Tokyo # 2 en Mumbai # 2) in de komende maanden, en voor andere nieuwe en uitgebreide datacenters in de toekomst.