现在的问题是内网去访问域名的时候访问失败了,从公网访问是正常的
(0)
最佳答案
dns有问题吧
在H3C防火墙的负载均衡场景中,内网用户通过域名访问内部服务器的地址解析行为及访问流程如下:
1. 地址解析逻辑:
2. 关键配置要点:
undo nat alg dns
nat hairpin enable
3. 访问可行性:
4. 验证方法:
display nat session verbose
检查流量是否经过Hairpin转换。display dns host
确认防火墙自身解析结果是否与预期一致。总结:
通过合理配置(关闭ALG+启用Hairpin),内网用户可解析到公网地址并正常访问。此方案既能保持内外网访问逻辑的一致性,又能避免因DNS响应篡改导致的访问异常。
(0)
DNS写的是公网DNS
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
DNS写的是公网DNS