現在的問題是內網去訪問域名的時候訪問失敗了,從公網訪問是正常的
(0)
最佳答案
dns有問題吧
在H3C防火牆的負載均衡場景中,內網用戶通過域名訪問內部服務器的地址解析行為及訪問流程如下:
1. 地址解析邏輯:
2. 關鍵配置要點:
undo nat alg dnsnat hairpin enable3. 訪問可行性:
4. 驗證方法:
display nat session verbose 檢查流量是否經過Hairpin轉換。display dns host 確認防火牆自身解析結果是否與預期一致。總結:
通過合理配置(關閉ALG+啟用Hairpin),內網用戶可解析到公網地址並正常訪問。此方案既能保持內外網訪問邏輯的一致性,又能避免因DNS響應篡改導致的訪問異常。
(0)
DNS寫的是公網DNS
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
DNS寫的是公網DNS