深信服社区»版块 其他产品 其他产品 VPN组网时的DNS设置建议

VPN组网时的DNS设置建议

查看数: 6835 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
zoy
发布时间: 2015-6-25 12:08

正文摘要:

分支与总部进行VPN互联,应用服务器位于总部,当分支用户用域名访问总部资源时,存在域名解析问题。总部的很多服务资源在内部DNS上拥有域名,但是这些资源并没有发布到公网上。分支访问资源时,有以下两种情况:①当 ...

回复

IPSec开发规划经理 发表于 2015-6-26 12:08
点赞,分析的灰常详细~

当前设备默认支持dns代理(部分产品因安全要求直接关掉dns代理功能的除外)

倾向于方案二,可针对部分内部域名配置dns代理服务器(内网的)
有做过定制,如有客户需要可找销售走定制流程

但是否可尝试主备dns解决慢的问题,如主的填写内网的,备的填写公网的
但对内网域名有较高要求,最好是公网上无法解析的,否则有可能出现偶尔被误从公网上解析的情况