F5010防火墙中,有时会涉及到需要匹配目的地址域名(而非IP)来进行一些配置,例如:
[出方向负载均衡]中,可以匹配目的地址域名,负载到对应的公网链路上。
当内网解析dns流量穿过防火墙时,通过dis loadbalance dns-cache domain-name XXX如果可以查到对应域名和IP的表象,则表示这个对应关系已经记录下来了,可以根据这个域名进行负载均衡。
有一个类似的场景,也是本次疑问所在。在某一条链路上,正常做出方向NAT。匹配ACL并指定出口地址组。
请问这种情况需要匹配什么表象,又如何生成这个表象,以达到匹配目的域名的目的?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论