深信服社区»版块 新IT类 应用交付AD AD监听IP疑问

AD监听IP疑问

查看数: 2375 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-3-30 23:35

正文摘要:

AD旁路部署,DNS服务器监听IP怎么添加互联网的多个运营商IP。

回复

00008 发表于 2019-5-4 22:57
今天天气真好啊,心情也美美的!
傲腾基业_饶林瑞 发表于 2016-3-31 09:15
当我们想使用AD来做入站链路负载的时候,一定要明白,我们的目的是为了让AD根据域名解析的请求发起者而返回对应的公网IP地址,所以,解析这个过程就必须在AD上做。一旦在运营商那里做了,运营商那里直接就给域名解析请求者回复一个域名对应的公网IP地址了,知道了ip地址就开始进行下一步的建立连接,跟AD就没有任何关系了。。。
傲腾基业_饶林瑞 发表于 2016-3-31 09:10
具体你要用出口设备上的哪个公网IP地址对AD这个口的私网地址进行映射,就需要看在运营商那里你的内网服务域名解析的NS记录写的是哪个地址。
比如,你在运营商那里填写的NS记录是这样写的
www.raolinrui.com  NS  sangfor.ad.com
sangfor.ad.com       A    200.200.200.200(这个地址是你出口设备上的某个公网IP地址)

那就说明,当外网的域名解析请求,请求解析www.raolinrui.com这个域名的时候,请求发给了域名提供商,域名提供商那边指定了这个解析请求去找sangfor.ad.com,并且告知地址是200.200.200.200。
这个时候,域名解析请求就转给了200.200.200.200,DNS解析是TCP 53端口。
在200.200.200.200上看到了53端口的一个解析请求,这个请求出口设备做不了。需要AD来做,所以就把这个请求转发给AD,实现转发的方式就是地址映射,或者说,端口映射。
傲腾基业_饶林瑞 发表于 2016-3-31 09:04
这个监听地址的意思是:当有TCP 53端口的DNS解析请求发送到这个地址上来的时候,AD对解析请求进行应答,回应请求发起者,并告知解析结果。
所以,这个地址是AD单臂部署时候的WAN口真实IP地址
你需要在出口做一条端口映射,将这个口的IP地址53端口映射出去。
黄鹏(广州) 发表于 2016-3-31 08:59
WAN口的真实地址。。。。
Sangfor闪电回_小丸子 发表于 2016-3-31 08:58
您好 这里的地址是ad设备本身的接口地址 谢谢
JN——M 发表于 2016-3-31 08:57
这个地方的地址。在你WAN口设置好后,这里就会有显示了
北回归线 发表于 2016-3-31 08:54
你的接口要设置为wan口啊
andy_AAAAA 发表于 2016-3-31 08:23
监听地址是设备自身的网口地址,跟运营商DNS地址是无关的。这个地址就是用于当有DNS请求的时候,通过AD设备的智能DNS去进行相关解析