- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 域名解析设置介绍 掌握域名解析设置的应用场景 域名解析设置原理 掌握域名解析设置的数据流走向以及原理 典型客户案例 掌握域名解析的配置步骤与方法 域名解析设置介绍 域名解析设置原理 深信服公司简介 域名解析设置典型案例 SANGFOR SSL 域名解析设置介绍 SSL VPN支持内网需要通过内部域名才能访问的资源应用。当内网存在此类应用时,一般有一台或者多台内网DNS服务器,给内网服务器访问提供域名解析服务。客户要求客户端接入SSL VPN通过域名进行访问,这个时候可以通过域名解析设置来实现客户的需求。 内网服务器的资源的添加方式有如下两种: 1.添加SSL VPN资源的时候添加域名 2.添加SSL VPN资源的时候添加IP地址 域名解析原理 1. 通过域名方式添加资源实现时,数据流走向如下: 客户端PC Web服务器 DNS服务器 添加TCP应用 请求对应的IP地址 : 访问 数据被控件抓走 告知设备要访问的 是 访问到 域名解析原理 2. 通过IP方式添加资源实现时,数据流走向如下: Web服务器 DNS服务器 添加DNS规则 访问 数据被控件抓走 请求对应的IP地址 请求对应的IP地址 域名控件抓包,告诉设备要访问 访问到 下发DNS规则 域名解析设置 通过域名的方式添加资源,设备将使用此处设置的DNS服务器解析IP地址。 通过IP的方式添加资源,必须同时设置内网DNS规则和DNS服务器 只有PC访问的内网服务器需通过域控制器认证的情况下才开启。 域名解析设置典型案例 某客户拓扑如右图所示。客户需要通过SSL VPN访问内网的WEB服务器群。客户要求客户端登陆SSL VPN之后可以通过、等域名访问到内部的WEB服务器群,内网有一个DNS服务器,这些域名必须通过内网DNS服务器进行解析。 客户网络环境与需求 域名解析设置典型案例 解决方案一:通过启用SSL VPN的域名解析设置,添加资源的时候添加等域名实现。 解决方案二:通过启用SSL VPN的域名解析设置,添加资源的时候添加0等IP实现。 SANGFOR 解决方案 域名解析设置典型案例 方案一,通过添加域名方式的资源的域名解析配置思路: 1.基础网络配置:请参考初级认证培训教程 2.【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】设置内网DNS服务器地址。 3.【SSL VPN设置】-【资源管理】-【TCP应用】,新建等域名资源。 4.【SSL VPN设置】-【角色授权】,新建角色,将用户组和资源关联即可。 域名解析设置典型案例 方案一配置方法截图: 填入内网DNS服务器的IP 域名方式添加资源 将资源授权给用户 域名解析设置典型案例 方案二,通过添加IP形式的资源的域名解析配置思路: 1.基础网络配置:请参考初级认证培训教程 2. 【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】设置内网DNS服务器地址。 3. 【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】-【内网DNS规则设置】添加等域名。支持通配符。 4.【SSL VPN设置】-【资源管理】-【TCP应用】,新建0-9等WEB服务器资源。 5.【SSL VPN设置】-【角色授权】,新建角色,将用户组和资源关联。 域名解析设置典型案例 方案二配置方法截图: 填写内网DNS服务器的IP 添加对应服务器的域名,支持通配符,可填写成*.的形式。 通过IP方式填写资源 将资源授权给用户 域名解析设置典型案例 1. 域名解析设置只对TCP应用和L3VPN应用的资源需要通过内网DNS服务器解析的应用场景才有效。WEB应用的环境下,只需要SSL设备本身能解析该内网域名即可(通过网络设置中的DNS解析或者添加HOSTS)。 2. 当SSL VPN设备设置了系统HOSTS时,则系统HOSTS优先级更高,首先会匹配系统HOSTS。 3.当SSL VPN设备通过内网DNS服务器无法解析到域名时,会尝试通过WAN口设置的DNS进行解析。 优先级如下: 系统HOSTS 内网DNS WAN口DNS 注意事项: 注意事项 1、如果发布了资源之后,发现用域名访问资源无法正常打开应用,或者网页显示不全,例如图片无法显示之类的问题,请确认资源能否正常解析,可借助httpwatch工具进行排查,详细检查资源配置和域名策略设置。 2、发布金蝶K3、用友等应用,此类资源可能必须用计算机名才能正常访问,如果发现用IP发布资源无法正常访问,可尝试用域名发布资源,然后设置DNS配置或添加系统HOST,通过域名是访问这些应用。 问题思考 1.域名解析设置的时候通过IP方式添加资源和通过域名方式添加资源的实
您可能关注的文档
- 大二轮专题复习与增分策略通用版本配套课件第二篇 3-2动物生命活动的调节技能 规范 回扣.ppt
- 中考二轮专题复习课件 专题1 数学思想方法问题.ppt
- 版《步步高》高考数学大二轮总复习与增分策略全国通用 理科配套课件 配套文档专题二 函数与导数 第3讲.pptx
- 版《步步高》高考数学大二轮总复习与增分策略全国通用 理科配套课件 配套文档专题四 数列 推理与证明 第1讲.pptx
- 礼仪考勤宣讲手册-新员工.pptx
- csdn学院俱乐部宣讲会简版.pptx
- SANGFOR SSL v7.度渠道高级认证培训08 P L2TP功能培训.ppt
- 版《步步高》高考数学大二轮总复习与增分策略全国通用 理科配套课件 配套文档专题八 数学思想方法.pptx
- 河北互联思维 企业宣讲资料.pptx
- 联想idea精英汇秋季招新宣讲会.pptx
- 2026华泰证券Fintech金融科技人才专场校园招聘笔试备考试题及答案解析.docx
- 2026江苏辖区农村商业银行江阴农村商业银行校园招聘85人笔试备考试题及答案解析.docx
- 2025下半年广东中山市检察机关招聘劳动合同制司法辅助人员11人笔试模拟试题及答案解析.docx
- 2025西安辛家庙社区卫生服务中心招聘笔试参考题库附答案解析.docx
- 2026建发致新校园招聘笔试备考试题及答案解析.docx
- 2025西双版纳州景洪市文化和旅游局招聘城镇公益性岗位人员(2人)笔试参考题库附答案解析.docx
- 2026江苏辖区农村商业银行张家港农村商业银行校园招聘80人笔试备考试题及答案解析.docx
- 2026临沂市郯城邮政招聘笔试备考试题及答案解析.docx
- 2025下半年国家矿山安全监察局四川局下属事业单位考试招聘5人笔试模拟试题及答案解析.docx
- 2025西北工业大学航天学院空天光机电与多学科一体化团队招聘1人(陕西)笔试参考题库附答案解析.docx
文档评论(0)