Les scénarios de configuration expliqués dans cette section sont les suivants :
- Configurer une appliance virtuelle Netskope avec le serveur DNS Infoblox
- Configurer une appliance virtuelle Netskope avec le serveur DNS Microsoft AD
- Configurer une appliance virtuelle Netskope avec un proxy explicite tiers et un fichier PAC
Configurer une appliance virtuelle Netskope avec un serveur DNS Infoblox
Dans une configuration réseau où des serveurs DNS Infoblox sont déployés, l'Appliance Virtuelle peut être configurée pour créer et mettre à jour automatiquement les Forward Zones pour les applications cloud qui sont gérées.
Pour configurer le serveur DNS Infoblox :
- Ouvrez un nsshell et entrez la commande
configure - Spécifiez le nom d'hôte ou l'adresse IP du serveur DNS du maître Infoblox :
set external-dns infoblox hostname <hostname or IP>
- Saisissez les informations d'identification d'un utilisateur autorisé à ajouter et à modifier des zones de transfert :
set external-dns infoblox username <username> set external-dns infoblox password <password>
- Sauvegardez la configuration avec la commande
save, puis appuyez sur Enter.Note
Vous devez enregistrer la configuration avant d'activer le processus infoblox external-dns.
Activer le processus DNS externe Infoblox
Pour activer les mises à jour du serveur DNS Infoblox :
set external-dns infoblox enable <true or false>
Sauvegardez toute la configuration avec la commande save, puis appuyez sur Enter.
Configurer une appliance virtuelle Netskope avec un serveur DNS Microsoft AD
Consultez Active Directory avec les adaptateurs Netskope pour plus de détails sur l’intégration d’une appliance virtuelle avec Microsoft AD DNS Server.
Configurer une appliance virtuelle Netskope avec un proxy explicite tiers et un fichier PAC
Une appliance virtuelle peut être configurée pour fonctionner comme un proxy explicite et tout le trafic de l'application en nuage peut passer par l'appliance virtuelle tandis que le reste du trafic peut passer par le serveur proxy existant. Pour ce faire, l'appliance virtuelle doit être configurée pour télécharger le fichier PAC existant et héberger à son tour un fichier PAC modifié qui redirige le trafic de l'application cloud vers le serveur proxy de l'appliance virtuelle et conserve les règles du fichier PAC pour tous les autres trafics.
Si vous souhaitez diriger le trafic de l'application cloud vers l'appliance et le trafic web vers votre serveur proxy existant, configurez le serveur de fichiers PAC fusionné sur l'appliance.
- Ouvrez une nsshell et entrez la commande
configure. - Définissez l'adresse IP pour héberger le serveur de fichiers PAC fusionné sur l'appliance. Si elle n'est pas fournie, l'adresse IP du serveur DNS est utilisée s'il est configuré :
set dataplane pac-server listener-ip <PAC server IP>
A partir de la version 58 de l'appliance, exécutez la commande suivante.
set dataplane pac-server listener-interface <PAC server interface>
- Définissez le port TCP pour héberger le serveur de fichiers PAC fusionné sur l'appliance :
set dataplane pac-server listener-port <PAC server port>
- Définissez l'URL du serveur de fichiers PAC existant :
set dataplane pac-server url http://wpad.yourdomain.com/wpad.dat
- Activez le serveur de fichiers PAC :
set dataplane pac-server enable true
- Sauvegardez la configuration :
save
Le fichier PAC sera hébergé sur les sites
http://<PAC server IP>:<pac-server-port>/wpad.datethttp://<PAC server IP>:<pac-server-port> /proxy.pac. - Activez le mode proxy explicite pour l'appliance en procédant comme suit :
set dataplane proxy-mode explicit enable true
- En option, indiquez le nom de domaine entièrement qualifié qui se résout à l'IP configurée pour l'appareil. Ce nom d'hôte sera utilisé dans le fichier PAC fusionné. Si ce paramètre n'est pas fourni, l'IP de l'appareil sera présente dans le fichier PAC fusionné.
set dataplane pac-server hostname sfproxy.yourdomain.com
- Spécifiez éventuellement le port TCP pour l'hébergement du proxy explicite de l'appliance. Le port par défaut utilisé par l'appareil est 8080.
set dataplane proxy-mode explicit listener-port <explicit proxy port>
- Sauvegardez la configuration.
save

