简介
本文档介绍在受访客保护的网络中的Umbrella漫游客户端行为。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Cisco Umbrella漫游客户端。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
概述
本文讨论具有Umbrella漫游客户端或具有漫游安全模块的AnyConnect的笔记本电脑在访客保护网络下的行为(换句话说,当笔记本电脑使用注册到另一个Umbrella组织的网络时)。
其它信息:涉及多个组织的伞状策略选择
行为
在大多数情况下,当Umbrella漫游客户端访问另一个组织或访客保护网络时,漫游客户端会设置为保持活动状态,并可遵守其家乡组织的策略。但是,需要注意以下几点:
如果漫游客户端是其本地组织默认策略的一部分(优先级较低或策略编号为0),则漫游客户端可以使用访客组织的策略,因为它处于较高的策略中。有关策略优先级的详细信息,请参阅总括文档:Policy Precedence
防止Umbrella漫游客户端使用访客组织策略
要防止Umbrella漫游客户端使用访客组织策略,需要为Umbrella漫游客户端创建一个比默认策略优先级更高的新策略:
1.登录到Umbrella控制面板。
2.选择Policies > Management> All Policies。
3.在All Policies屏幕中,选择Add(+图标)以添加新策略。
360002286863
4.选择漫游计算机身份,然后选择下一步。
.
360002286066
5.根据需要配置其余的策略设置。
6.保存新策略。