简介
本文档介绍如何对忽略主机文件条目的Cisco安全客户端(CSC)安全网络网关(SWG)客户端进行故障排除。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Cisco安全客户端安全网络网关。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
问题
注意:思科于2023年宣布了Cisco AnyConnect的生命周期终止。许多Cisco Umbrella客户已经从迁移到Cisco安全客户端中受益,我们鼓励您尽快开始迁移,以获得更好的漫游体验。阅读此知识库文章的更多信息:如何安装带有Umbrella模块的思科安全客户端?
在Cisco Secure Client Secure Web Gateway(SWG)中,您创建了hosts文件条目,并将FQDN添加到Domain Management > External Domains & IPs,但您的Web浏览器未获取每个主机文件的目标。
解决方案
SWG代理需要通过将目标IP地址添加到域管理>外部域和IP来绕过具有主机文件条目的域的目的地。
当您将域名配置为绕行时,思科安全客户端会监控DNS请求以查找IP。如果您有hosts文件条目,则不会发生DNS请求,因为客户端在DNS查询之前使用主机文件。