下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","DNS-Mapping")}}

DNS-Mapping

更新时间:2022-01-04

DNS Mapping 的应用场景用于内网用户通过公网域名访问内网的服务器, 实现的效果与双向地址转换规则一样。设置 DNS Mapping 后,当内网用户发送DNS 请求的时候,防火墙设备主动将域名解析成服务器的内网 IP 地址,返回给客户端,客户端实际是直接访问了服务器的内网 IP,没有经过规则转换。

DNS Mapping 与双向地址转换的区别是:

1.设置 DNS Mapping 后,内网访问服务器的数据将不会经过防火墙设备, 而是直接访问服务器内网 IP。双向地址转换则是所有数据都会经过防火墙去访问。所以通过 DNS Mapping 可以减轻防火墙压力。

2.DNS Mapping 的设置方法比双向转换规则简单。不涉及区域、IP 组、端口等设置。页面设置如下:

[域名]:设置用户访问的域名。

[公网 IP 地址]:设置内网用户访问的域名对应的公网 IP。[内网 IP 地址]:设置实际要访问的内网服务器地址。