1、客户需求:内网PC需要通过域名访问内网服务器发布的web应用,客户内网没有搭建没DNS服务器,也未注册域名。
2、网络拓扑: 3、首先想到使用AF的DNS MAPPING功能,但是客户未注册域名,所使用的域名是自己YY出来的本地域名,DNS MAPPING功能是通过域名解析DNS应答的公网IP转换成内网IP返回给用户,所以在内网自己YY的域名使用DNS MAPPING功能无法实现。 4、使用DNS代理功能,不能像AD的dns代理功能可以自定义A记录返回,DNS代理也无法实现 5、使用HOST功能,PC的DNS服务器设置为NGAF的接口地址,当域名在NGAF的HOSTS记录中时,NGAF回复包含HOSTS记录中IP地址的DNS报文,不再向其他DNS服务器请求解析,通常用于解析用户内网的私有域名,或者代理内网主机解析域名,完美解决,直接修改网络内所有设备的dns地址为AF的lan口地址,并启用AF的DNS代理功能。 |