局域网共用一台AD,AD已安装DNS服务器,PC的主DNS指向AD的IP,为了防范网络攻击,不允许上外网,同时允许DNS转发和PC能顺利通过身份验证,怎么配置
电信光纤接U200-M防火墙。防火墙下接三层7506E,三层下面接接入交换机,PC和服务器都接在接入交换机上
(0)
最佳答案
是要问AD怎么配置,还是什么?不允许上外网,U200-M上的nat使用acl过滤就可以了,至于AD怎么配置,就要看AD的配置手册,还是需要按照你的需求来。
(0)
不是AD要怎么配置,是网络上实现AD不能上外网,但不做NAT的话,AD上的DNS怎么转发,同时对AD进行防攻击,就这效果在网络上要怎么配置去实现
会不会影响客户端PC身份验证等,我也是这个思路,只允许TCP 53,其它禁止
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
会不会影响客户端PC身份验证等,我也是这个思路,只允许TCP 53,其它禁止