思科ASA防火墙基本配置之DNS刮出

   公司防火墙为 cisco asa5540 ,现局域网内有一 OA 服务器,并通过端口映射将其发布到公网 IP 上。且内外网用户均可通过该公网 IP 访问 OA 服务器,但内网用户无法通过域名访问,查相关资料说是 nat 回流的问题,我用 alias 命令都设置了,不行。  后来 在做 NAT 的时候加上一个 DNS 选项就可以了
  这个问题你在做 NAT 的时候加上 dns 参数,使用 DNS 刮除的特性就可以了
例如 :
static (inside,ouside) 211.144.39.38 192.168.58.38 dns tcp 3389 0


本文出自 “我爱网络” 博客,转载请与作者联系!

你可能感兴趣的:(防火墙,职场,Cisco,局域网,休闲)