終端---防火牆---公網
現場終端PC配置dns指向防火牆,防火牆開啟dns代理,同時配置dns server。
配置後終端無法正常上網,經過簡單排查發現是dns無法解析,後續定位到防火牆無法ping通域名,display dns host無法看到域名表項信息
進一步定位,發現現場的公網地址配置在loopback口,路由出接口的ip是私網地址
由於設備dns解析默認帶的源地址是路由出接口地址,所以流量不通
需要指定loopback口作為dns解析的源接口 dns source-interface xxxx
指定公網口作為dns解析的源接口即可
dns source-interface xxx
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作