Crystal,DNS mapping问题
1.1.6 DNS mapping 一般情况下,DNS(Domain Name System,域名系统)服务器和访问私网服务器的用户都在公网, 通过在NAT设备的公网接口上配置内部服务器,可以将公网地址、端口等信息映射到私网内的服务 1-8 器上,使得公网用户可以通过内部服务器的域名或公网地址来访问内部服务器。但是,如图1-5 所 示,如果DNS服务器在公网,私网用户希望通过域名来访问私网的Web服务器,则会由于DNS服务 器向私网用户发送的响应报文中包含的是私网服务器的公网地址,而导致收到响应报文的私网用户 无法利用域名访问私网服务器。通过在设备上配置DNS mapping可以解决该问题。 图1-5 NAT DNS mapping 工作示意图 DNS
上面是关于DNS MAPPING技术的说明,我想请问下他说的这段话:私网用户希望通过域名来访问私网的Web服务器,则会由于DNS服务 器向私网用户发送的响应报文中包含的是私网服务器的公网地址,而导致收到响应报文的私网用户 无法利用域名访问私网服务器。
我可以这样理解吗,如果是从内部通过域名来访问死亡的web服务器,这个时候DNS请求通过内部的NAT转换到公网上,然后DNS解析成对应私网服务器的公网地址,这个时候用户又从内部直接访问这个公网地址,由于对应接口不存在nat server的转换,所以不行,如果这个时候内部用户直接访问私网服务器的内部私网地址是可以访问的,所以存在nat mapping技术,在内网用户访问服务器公网地址的时候,直接转成内部私网地址进行访问,请问我这样理解正确吗?请知道的告诉下,谢谢了
2
我觉得你这样理解也是对的,还有一点,你说外网口上不存在nat server的转换导致不行,若是配置上nat server估计也是不行的
谢谢,我理解的是应该是内网口上不存在nat转换的策略,二内部用户实际上是通过公网地址从内部进行访问的,所以不行
Crystal 发表时间:2CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。,DNS mapping问题