背景:防火墙配置用户访问对象为主机名(www.baidu.com)的permit策略,用户无法ping通www.baidu.com;查看了下防火墙上DNS-已解析域名中未生成动态域名;使用防火墙本地ping www.baidu.com后会生成动态域名解析,同时用户可ping通www.baidu.com
(0)
最佳答案
防火墙 做dns代理
开一下
dns snooping enable
DNS Snooping功能适用于基于域名做策略的场景(如安全策略、带宽策略等)。设备使用基于域名的策略过滤用户流量时,需要获取域名对应的IP地址才能真正实现流量过滤。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论