1.1.6 DNS mapping 一般情况下,DNS(Domain Name System,域名系统)服务器和访问私网服务器的用户都在公网, 通过在NAT设备的公网接口上配置内部服务器,可以将公网地址、端口等信息映射到私网内的服务 1-8 器上,使得公网用户可以通过内部服务器的域名或公网地址来访问内部服务器。但是,如图1-5 所 示,如果DNS服务器在公网,私网用户希望通过域名来访问私网的Web服务器,则会由于DNS服务 器向私网用户发送的响应报文中包含的是私网服务器的公网地址,而导致收到响应报文的私网用户 无法利用域名访问私网服务器。通过在设备上配置DNS mapping可以解决该问题。 图1-5 NAT DNS mapping 工作示意图 DNS
上面是关于DNS MAPPING技术的说明,我想请问下他说的这段话:私网用户希望通过域名来访问私网的Web服务器,则会由于DNS服务 器向私网用户发送的响应报文中包含的是私网服务器的公网地址,而导致收到响应报文的私网用户 无法利用域名访问私网服务器。
我可以这样理解吗,如果是从内部通过域名来访问死亡的web服务器,这个时候DNS请求通过内部的nat转换到公网上,然后DNS解析成对应私网服务器的公网地址,这个时候用户又从内部直接访问这个公网地址,由于对应接口不存在nat server的转换,所以不行,如果这个时候内部用户直接访问私网服务器的内部私网地址是可以访问的,所以存在nat mapping技术,在内网用户访问服务器公网地址的时候,直接转成内部私网地址进行访问,请问我这样理解正确吗?请知道的告诉下,谢谢了
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,我理解的是应该是内网口上不存在nat转换的策略,二内部用户实际上是通过公网地址从内部进行访问的,所以不行