簡介
本文檔介紹如何使用ZScaler Private Access(ZPA)配置Umbrella漫遊安全模組。
必要條件
需求
本文件沒有特定需求。
採用元件
本檔案中的資訊是根據Cisco Umbrella漫遊安全模組。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
概觀
Cisco Umbrella漫遊安全模組(AnyConnect或Cisco Secure Client)可與大多數軟體配合使用,但有時需要額外操作才能使兩種型別的軟體按預期工作。
ZScaler Private Access(ZPA)是企業的VPN替代方案。此軟體與Cisco Umbrella歷來存在衝突,ZScaler無法通過合作來生成相容性解決方案。
截至2022年1月,已經在現場找到了解決方案。
ZPA不相容
問題
Zscaler使用ZPA。ZPA充當DNS代理,與Umbrella自己的DNS加密代理軟體衝突。DNS可能無法解析(包括本地DNS),或者可以解析到完全不同的IP,例如100.x.x.x ZScaler IP。
解決方案
思科已根據ZPA的先決條件發現了解決ZPA不相容性的方法。將這些域新增到Umbrella中的Internal Domains清單:
- prod.zpath.net
- private.zscaler.com
- prod.zpath.vip