"트래픽 포함 사용자 지정"을 사용한 Prisma Access Global Protect 앱 라우팅 동작
3625
Created On 11/29/24 02:33 AM - Last Modified 08/29/25 02:37 AM
Symptom
- Prisma Access 터널 " 트래픽 포함 사용자 지정 "이 활성화되어 구성됩니다.
- 이 토글 버튼은 기존 섹션과 별도로 포함된 경로에 IP 경로를 추가하여 제외 경로를 구성 옵션을 제공합니다.
- 포함 액세스 경로에 IP 서브넷이 추가되었습니다(예: 172.16.20.0/24)
- 사용자 지정 트래픽 포함을 활성화한 후에는 Prisma Access로 들어오는 라우팅하다 중 중지된 트래픽을 제외한 다른 모든 트래픽이 포함됩니다.
Environment
- Strata Cloud 관리자가 관리하는 Prisma Access입니다.
Cause
- 이는 예상되는 동작입니다.
- Include Access Routes에 특정 서브넷이 추가되면 Prisma Access는 포함된 네트워크와 분할 터널 대한 트래픽만 라우팅하다 하고 나머지는 모두 라우팅합니다.
- 즉, GP 앱 포함된 서브넷을 제외한 Prisma Access로 어떠한 트래픽도 전송하지 않습니다.
Resolution
- Prisma Access를 통해 처리해야 하는 Include Access 경로에 IP 서브넷을 추가합니다.
- 또는 모든 트래픽을 Prisma Access로 보내고 특정 서브넷만 제외해야 하는 경우 " 트래픽 포함 사용자 지정 "을 비활성화합니다.
- 이렇게 하면 Exclude Access 라우팅하다 의 서브넷 부분을 제외한 GlobalProtect 앱의 모든 트래픽이 Prisma Access를 통해 라우팅됩니다.
Additional Information
디폴트 으로(" 트래픽 포함 사용자 지정 "이 활성화되지 않은 경우) Prisma Access는 모든 트래픽을 GlobalProtect 앱 통해 라우팅하다 하고 제외 액세스 경로에 추가된 IP 서브넷과 일치하는 모든 트래픽을 제외합니다.
" 트래픽 포함 사용자 지정 "이 활성화된 경우 Prisma Access는 포함된 라우팅하다 "172.16.20.0/24"만 Prisma Access로 라우팅하다 하고 나머지는 모두 분할 터널 (예: Prisma Access에서 제외)에 따라 처리됩니다.