相关文章  
  • 安全专家:Cisco PIX Syslog 配置说明
  • 解析OPENBSD上的ADSL和防火墙设置
  • Cisco pix 525 vpdn +acs 用户验证
  • cisco各种类型防火墙技术汇总分析
  • 用IP地址欺骗破防火墙深层技术解析
  • Internet 连接防火墙功能概述
  • 防火墙实现应用安全八项实用技术
  • 六大主流防火墙正确设置及应用技巧
  • 对高端防火墙未来发展趋势的探讨
  • 使用Http通道突破防火墙限制的方法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    配置防火墙客户和服务发布环境(第二部分)3

    0805/2008052321420949.gif >
      这个网络环境中的问题有:
      
      防火墙客户通过DNS服务器解析www.domain.com域名的结果是ISA防火墙的外部IP地址;
      通过ISA防火墙的环回路由来访问位于和自己处于ISA防火墙的相同网络中的服务器,这样大大的降低了ISA防火墙的性能;
      通过ISA防火墙的环回路由进行访问时可能出现故障。
      
      在任何情况下,都应该避免通过ISA防火墙的环回路由。
      
      下图描述了如何避免这一问题,通过分离的DNS服务,内部客户解析此域名www.domain.com的结果为内部网络中的Web服务器IP地址,所以可以越过ISA防火墙,直接访问此Web服务器。
      
     

      分离的DNS服务让外部网络和内部网络中的客户解析相同的名字到不同的主机上。在此例中,外部网络中的客户通过外

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved