最佳答案
我看你刚刚问的就是这个问题啊?禁止一个或者一段dns,也就是不允许内网使用这些DNS去解析域名?可以这样里面吗?如果是这样的话其实在路由器的内网的进方向上做一个包过滤,拒绝源是任意地址,目的地址是对应的DNS地址段的就可以了啊?
或者你是有其他的含义?能否详细解析下?
(0)
就是不允许内网使用这些DNS去解析域名,请问这样应该怎么配,有相关文档吗?
http://www.h3c.com/cn/d_201810/1118235_30005_0.htm#_Toc527712412 ,参考章节1.16的典型配置案例即可。 配置思路就是先写一个acl,3000以上的,然后里面写几条规则, 规则1~N,分别拒绝source IP是any,目的地址是各个dns服务器IP地址。 最后补一条规则,允许source any到destination any的即可。 然后在packet-filter 调用在连接内网接口的inbound方向上就可以了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
http://www.h3c.com/cn/d_201810/1118235_30005_0.htm#_Toc527712412 ,参考章节1.16的典型配置案例即可。 配置思路就是先写一个acl,3000以上的,然后里面写几条规则, 规则1~N,分别拒绝source IP是any,目的地址是各个dns服务器IP地址。 最后补一条规则,允许source any到destination any的即可。 然后在packet-filter 调用在连接内网接口的inbound方向上就可以了。