关于AF的DNS-MAPing的功能

404notfound 2119

{{ttag.title}}
开启了AF的DNSmapping之后,输入我web的域名,是不是AF自动解析域名为我内网web的IP地址,数据不需要出公网。

AF在这里充当类似我本地DNS服务器的一个功能

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

可以这样认为,但是这和DNS是完全不同!

下面是转来科普知识:

在某些应用中,私网用户希望通过域名访问时位于同一私网的内部服务器,而此时用于解析内部服务器的DNS 服务器却位于公网。这样,当用户访问时首先会通过NAT处位于公网的DNS 服务器发出域名解析请求,公网中的DNS 服务器发出响应报文时在数据部分携带的是内部服务器对应的公网IP 地址(也就是在NAT Server 上配置的公网映射IP 地址)。这时如果在NAT Server 上没将DNS 服务器解析的公网IP 替换成内部服务器对应的私网IP 地址,私网用户将无法通过域名访问到内部服务器,因为此时私网用户访问的是公网IP 地址,而实际上服务器是在私网中,IP 地址为私网IP 地址,自然就访问不了。
这个问题可以使用DNS Mapping 方式来解决。其实DNS Mapping 技术是DNS ALG 技术的一种补充技术。在DNS ALG 中,报文中的IP 地址信息直接通过NAT 映射表进行替换,而DNS Mapping 在替换报文数据部分的地址信息时先要通过查找专门配置的“域名-公网IP 地址-公网端口-协议类型”映射表,找到对应域名所映射的公网IP 地址后使用NAT 地址映射表对数据部分的地址信息(还可能包括端口、协议)用内部服务器的私网地址信息(同样还可能包括端口、协议)进行替换。建立“域名-公网IP 地址-公网端口-协议类型”映射表的目录是建立内部服务器的公网域名与其公网地址信息间的对应关系。

【经验之谈】这里的DNS Mapping 与NAT ALG 有相似之处,都是用来解决一些应用协议报文中数据部分地址信息转换的问题,但两者之间又有较大不同,主要体现在用来替换的私网IP 地址可能不一样。另外,ALG 功能还允许数据部分为私网信息的报文穿越NAT 设备,在不同网络中传输,DNS Mapping 本身没这种功能。所以DNS Mapping 必须同时结合ALG DNS 才能最终生效,否则在数据部分为私网地址和端口信息的报文是不能穿越NAT 设备进行传输的。当然,DNS Mapping 是仅应用于DNS 应用中,不能应用于ALG 中还包括的FTP、RSTP 等之类的应用中。

在地址和端口信息转换方面,NAT ALG 中是直接利用静态配置,或者动态形成的公网IP 地址与私网IP 地址NAT 映射表中的私网IP 地址同时替换报文中IP 报头中的目的IP 地址和数据部分中的公网IP 地址,所以替换的私网IP 地址与发起访问的主机的私网IP 地址是绝对一致的。DNS Mapping 中是通过事先配置的“域名-公网IP 地址-公网端口-协议类型”映射表查找对应公网IP 地址所对应的私网IP 地址(或同时包括端口、协议信息)进行替换的;报文中的IP 报头部分的目的IP 地址是通过NAT 地址映射表(在静态NAT 或者NATServer 中配置的)进行替换的。这时数据部分替换的私网IP 地址与IP 报头部分替换的私网目的IP 地址可能一样(在NAT Server 应用中),也可能不一样(在静态NAT 应用中)。

图6-5 所示为DNS Mapping 的基本原理。私网用户Host 希望通过域名方式访问Web服务器,Router 作为NAT Server。当Router 设备收到DNS 服务器发出的响应报文后,先根据其中携带的域名(www.test.com)查找“域名-公网IP 地址-公网端口-协议类型”映射表,找到对应域名所用的公网IP 地址,然后根据NAT 上配置公网IP 地址与私网IP地址的静态映射关系,将报文中的目的IP 地址和数据部分的服务器公网IP 地址(或同时将端口)替换成为Web 服务器的私网IP 地址10.1.1.200(或同时替换端口)。这样,Host 收到的DNS 响应报文中就携带了Web 服务器的私网IP 地址,从而可以通过域名来访问Web 服务器了。



DNS Mapping 仅可应用于静态NAT 和NAT Server 中,不能应用于动态NAT 中,这也是它与ALG 技术的一种明显区别。
本答案是否对你有帮助?
RegGuo 发表于 2016-7-8 22:27
  
可以这样认为,但是这和DNS是完全不同!

下面是转来科普知识:

在某些应用中,私网用户希望通过域名访问时位于同一私网的内部服务器,而此时用于解析内部服务器的DNS 服务器却位于公网。这样,当用户访问时首先会通过NAT处位于公网的DNS 服务器发出域名解析请求,公网中的DNS 服务器发出响应报文时在数据部分携带的是内部服务器对应的公网IP 地址(也就是在NAT Server 上配置的公网映射IP 地址)。这时如果在NAT Server 上没将DNS 服务器解析的公网IP 替换成内部服务器对应的私网IP 地址,私网用户将无法通过域名访问到内部服务器,因为此时私网用户访问的是公网IP 地址,而实际上服务器是在私网中,IP 地址为私网IP 地址,自然就访问不了。
这个问题可以使用DNS Mapping 方式来解决。其实DNS Mapping 技术是DNS ALG 技术的一种补充技术。在DNS ALG 中,报文中的IP 地址信息直接通过NAT 映射表进行替换,而DNS Mapping 在替换报文数据部分的地址信息时先要通过查找专门配置的“域名-公网IP 地址-公网端口-协议类型”映射表,找到对应域名所映射的公网IP 地址后使用NAT 地址映射表对数据部分的地址信息(还可能包括端口、协议)用内部服务器的私网地址信息(同样还可能包括端口、协议)进行替换。建立“域名-公网IP 地址-公网端口-协议类型”映射表的目录是建立内部服务器的公网域名与其公网地址信息间的对应关系。

【经验之谈】这里的DNS Mapping 与NAT ALG 有相似之处,都是用来解决一些应用协议报文中数据部分地址信息转换的问题,但两者之间又有较大不同,主要体现在用来替换的私网IP 地址可能不一样。另外,ALG 功能还允许数据部分为私网信息的报文穿越NAT 设备,在不同网络中传输,DNS Mapping 本身没这种功能。所以DNS Mapping 必须同时结合ALG DNS 才能最终生效,否则在数据部分为私网地址和端口信息的报文是不能穿越NAT 设备进行传输的。当然,DNS Mapping 是仅应用于DNS 应用中,不能应用于ALG 中还包括的FTP、RSTP 等之类的应用中。

在地址和端口信息转换方面,NAT ALG 中是直接利用静态配置,或者动态形成的公网IP 地址与私网IP 地址NAT 映射表中的私网IP 地址同时替换报文中IP 报头中的目的IP 地址和数据部分中的公网IP 地址,所以替换的私网IP 地址与发起访问的主机的私网IP 地址是绝对一致的。DNS Mapping 中是通过事先配置的“域名-公网IP 地址-公网端口-协议类型”映射表查找对应公网IP 地址所对应的私网IP 地址(或同时包括端口、协议信息)进行替换的;报文中的IP 报头部分的目的IP 地址是通过NAT 地址映射表(在静态NAT 或者NATServer 中配置的)进行替换的。这时数据部分替换的私网IP 地址与IP 报头部分替换的私网目的IP 地址可能一样(在NAT Server 应用中),也可能不一样(在静态NAT 应用中)。

图6-5 所示为DNS Mapping 的基本原理。私网用户Host 希望通过域名方式访问Web服务器,Router 作为NAT Server。当Router 设备收到DNS 服务器发出的响应报文后,先根据其中携带的域名(www.test.com)查找“域名-公网IP 地址-公网端口-协议类型”映射表,找到对应域名所用的公网IP 地址,然后根据NAT 上配置公网IP 地址与私网IP地址的静态映射关系,将报文中的目的IP 地址和数据部分的服务器公网IP 地址(或同时将端口)替换成为Web 服务器的私网IP 地址10.1.1.200(或同时替换端口)。这样,Host 收到的DNS 响应报文中就携带了Web 服务器的私网IP 地址,从而可以通过域名来访问Web 服务器了。



DNS Mapping 仅可应用于静态NAT 和NAT Server 中,不能应用于动态NAT 中,这也是它与ALG 技术的一种明显区别。
北回归线 发表于 2016-7-12 09:57
  
DNS Mapping 与双向地址转换功能类似,DNS Mapping 是解决内网通过域名访问的需求,配置简单,双向地址转换是解决内网通过公网地址访问的需求。
深拥 发表于 2016-7-12 12:00
  
要注意的是DNS Mapping是必须要有域名的,而双向地址转换时不需要的

等我来答:

换一批

发表新帖
热门标签
全部标签>
西北区每日一问
安全效果
高手请过招
【 社区to talk】
纪元平台
每日一问
新版本体验
产品连连看
社区新周刊
干货满满
GIF动图学习
技术咨询
标准化排查
自助服务平台操作指引
功能体验
每周精选
社区帮助指南
VPN 对接
技术笔记
秒懂零信任
技术盲盒
POC测试案例
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
143
63

发帖

粉丝

关注

5
8
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人