简介
本文档介绍如何使用ZScaler Private Access(ZPA)配置Umbrella漫游安全模块。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Cisco Umbrella漫游安全模块。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
概述
Cisco Umbrella漫游安全模块(AnyConnect或Cisco Secure Client)可与大多数软件配合使用,但有时需要额外操作才能使两种类型的软件按预期工作。
ZScaler Private Access(ZPA)是企业版的VPN替代产品。此软件与Cisco Umbrella历来存在冲突,ZScaler无法通过协作生成兼容性解决方案。
截至2022年1月,已经在现场找到解决方案。
ZPA不兼容
问题
Zscaler使用ZPA。ZPA充当DNS代理,与Umbrella自己的DNS加密代理软件冲突。DNS可能无法解析(包括本地DNS),或者可以解析到完全不同的IP,例如100.x.x.x ZScaler IP。
解决方案
思科根据ZPA的必备条件发现了一种解决ZPA不兼容的方法。将这些域添加到Umbrella中的Internal Domains列表:
- prod.zpath.net
- private.zscaler.com
- prod.zpath.vip