当主机与某WEB服务器同在防火墙的INSIDE口,但DNS服务器只存在于公网中,(OUTSIDE口)且防火墙上对内网的WEB服务器进行了静态NAT映射以与外界通信并被外界DNS解析,为了防止本地用户在访问WEB服务器URL时被外网解析DNS为防火墙映射公网地址,需要对外网DNSreply进行修改。1.用户穿过查询web服务器DNS.DNS回应给用户WEB服务器的公网地址.防火墙上收到该DNSreply,并进行修改.用户得到一个将WEB服务器解析为内网地址的DNSreply相关命令:static(inside,outside)公网地址内网地址netmaskdns
阅读全文
收起全文