深信服社区»版块 安全类 下一代防火墙NGAF 请问AF设置里的DNS-maping有什么功能?

请问AF设置里的DNS-maping有什么功能?

查看数: 1160 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-4-10 14:31

正文摘要:

请问AF设置里的DNS-maping有什么功能?

回复

星雲1688 发表于 2023-4-24 09:53
感谢楼主的提问,有助于工作!!
Mr程 发表于 2023-4-12 09:31
DNS MAPPING的原理:

当内网电脑访问配置的域名的时候,电脑发送DNS请求解析域名,当请求到AF设备的时候,AF会把域名解析的地址修改成内网地址,然后回给内网电脑,从而让内网电脑去访问解析的内网地址  
百度之外650001 发表于 2023-4-10 15:26
DNS MAPPING的原理:

当内网电脑访问配置的域名的时候,电脑发送DNS请求解析域名,当请求到AF设备的时候,AF会把域名解析的地址修改成内网地址,然后回给内网电脑,从而让内网电脑去访问解析的内网地址  



DNS Mapping的应用场景:

用于内网有公网域名的服务器,希望实现内网用户也用公网域名访问服务器的场景,会把DNS应答的公网IP转换成内网IP返回给用户,实现的效果与双向地址转换规则一样

设置DNS Mapping后,当内网用户发送DNS请求的时候,防火墙设备主动将域名解析成服务器的内网IP地址,返回给客户端,客户端实际是直接访问了服务器的内网IP,没有经过规则转换。要求内网用户DNS请求经过AF设备



注:AF的DNS-MAPPING功能仅对DNS解析数据双向经过设备的域名访问形式生效,直接用公网IP地址访问的是只能通过双向地址转换实现
汤汤啊 发表于 2023-4-10 14:35
DNS MAPPING的原理:

当内网电脑访问配置的域名的时候,电脑发送DNS请求解析域名,当请求到AF设备的时候,AF会把域名解析的地址修改成内网地址,然后回给内网电脑,从而让内网电脑去访问解析的内网地址  



DNS Mapping的应用场景:

用于内网有公网域名的服务器,希望实现内网用户也用公网域名访问服务器的场景,会把DNS应答的公网IP转换成内网IP返回给用户,实现的效果与双向地址转换规则一样

设置DNS Mapping后,当内网用户发送DNS请求的时候,防火墙设备主动将域名解析成服务器的内网IP地址,返回给客户端,客户端实际是直接访问了服务器的内网IP,没有经过规则转换。要求内网用户DNS请求经过AF设备



注:AF的DNS-MAPPING功能仅对DNS解析数据双向经过设备的域名访问形式生效,直接用公网IP地址访问的是只能通过双向地址转换实现