- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 域名解析设置介绍 掌握域名解析设置的应用场景 域名解析设置原理 掌握域名解析设置的数据流走向以及原理 典型客户案例 掌握域名解析的配置步骤与方法 域名解析设置介绍 域名解析设置原理 深信服公司简介 域名解析设置典型案例 SANGFOR SSL 域名解析设置介绍 SSL VPN支持内网需要通过内部域名才能访问的资源应用。当内网存在此类应用时,一般有一台或者多台内网DNS服务器,给内网服务器访问提供域名解析服务。客户要求客户端接入SSL VPN通过域名进行访问,这个时候可以通过域名解析设置来实现客户的需求。 内网服务器的资源的添加方式有如下两种: 1.添加SSL VPN资源的时候添加域名 2.添加SSL VPN资源的时候添加IP地址 域名解析原理 1. 通过域名方式添加资源实现时,数据流走向如下: 客户端PC Web服务器 DNS服务器 添加TCP应用 请求对应的IP地址 : 访问 数据被控件抓走 告知设备要访问的 是 访问到 域名解析原理 2. 通过IP方式添加资源实现时,数据流走向如下: Web服务器 DNS服务器 添加DNS规则 访问 数据被控件抓走 请求对应的IP地址 请求对应的IP地址 域名控件抓包,告诉设备要访问 访问到 下发DNS规则 域名解析设置 通过域名的方式添加资源,设备将使用此处设置的DNS服务器解析IP地址。 通过IP的方式添加资源,必须同时设置内网DNS规则和DNS服务器 只有PC访问的内网服务器需通过域控制器认证的情况下才开启。 域名解析设置典型案例 某客户拓扑如右图所示。客户需要通过SSL VPN访问内网的WEB服务器群。客户要求客户端登陆SSL VPN之后可以通过、等域名访问到内部的WEB服务器群,内网有一个DNS服务器,这些域名必须通过内网DNS服务器进行解析。 客户网络环境与需求 域名解析设置典型案例 解决方案一:通过启用SSL VPN的域名解析设置,添加资源的时候添加等域名实现。 解决方案二:通过启用SSL VPN的域名解析设置,添加资源的时候添加0等IP实现。 SANGFOR 解决方案 域名解析设置典型案例 方案一,通过添加域名方式的资源的域名解析配置思路: 1.基础网络配置:请参考初级认证培训教程 2.【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】设置内网DNS服务器地址。 3.【SSL VPN设置】-【资源管理】-【TCP应用】,新建等域名资源。 4.【SSL VPN设置】-【角色授权】,新建角色,将用户组和资源关联即可。 域名解析设置典型案例 方案一配置方法截图: 填入内网DNS服务器的IP 域名方式添加资源 将资源授权给用户 域名解析设置典型案例 方案二,通过添加IP形式的资源的域名解析配置思路: 1.基础网络配置:请参考初级认证培训教程 2. 【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】设置内网DNS服务器地址。 3. 【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】-【内网DNS规则设置】添加等域名。支持通配符。 4.【SSL VPN设置】-【资源管理】-【TCP应用】,新建0-9等WEB服务器资源。 5.【SSL VPN设置】-【角色授权】,新建角色,将用户组和资源关联。 域名解析设置典型案例 方案二配置方法截图: 填写内网DNS服务器的IP 添加对应服务器的域名,支持通配符,可填写成*.的形式。 通过IP方式填写资源 将资源授权给用户 域名解析设置典型案例 1. 域名解析设置只对TCP应用和L3VPN应用的资源需要通过内网DNS服务器解析的应用场景才有效。WEB应用的环境下,只需要SSL设备本身能解析该内网域名即可(通过网络设置中的DNS解析或者添加HOSTS)。 2. 当SSL VPN设备设置了系统HOSTS时,则系统HOSTS优先级更高,首先会匹配系统HOSTS。 3.当SSL VPN设备通过内网DNS服务器无法解析到域名时,会尝试通过WAN口设置的DNS进行解析。 优先级如下: 系统HOSTS 内网DNS WAN口DNS 注意事项: 问题思考 1.域名解析设置的时候通过IP方式添加资源和通过域名方式添加资源的实 现原理有什么不同之处? 2.某客户内网有一台服务器提供WEB服务,内网没有DNS服务器,但是客户要求SSL VPN接入之后用能访问到该服务,请问能否实现?为什么? 3.某客户需要域名解析设置来满足域名访问的需求,通过IP方式添加资源,在设置DNS规则的时候发现客户有主域名下面有几十个域名(如等)需要添加,需要新建几十个规则,客户咨询是否能够支持导入功能或者其他简便的方式快速添加? * * *
原创力文档


文档评论(0)