提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

步骤二、检查终端的DNS解析流量是否经过设备(不能全局排除DNS服务器IP)

|

问题描述

通过全局排除域名放通www.sangfor.com.cn不生效

有效排查步骤

1、了解网络环境:出口双线路,电脑的DNS填写的内网DNS服务器,DNS服务器走AF设备出去上网

根因

电脑使用的内网DNS,且DNS解析数据不经过AC,则全局排除域名不生效

解决方案

需要将AC的DNS指向内网DNS
(AC会拿全局排除列表里面的域名向内网DNS发送DNS解析,但是仅仅对一级域名进行解析,不会解析二级域名。)

建议与总结

1、DNS解析数据不经过AC,则全局排除域名不生效
2、AC不能把DNS服务器IP全局排除,AC对全局排除列表里的IP不做任何处理,所以导致DNS反查功能不生效

我要分享
文档编号: 224845
作者: admin
更新时间: 2023-01-05 17:29
适用版本: