其实这是每个防火墙都存在的问题!
对于域名的解析,防火墙只会对第一次的应答进行确认。所以,一次解析无法通过防火墙两次的。于是,就引起了这个问题。
对于,我们的内部和外部WEB服务的解析问题。
对于内部用户访问自己的WEB服务就会出现这个问题:
如果内部的PC要访问自己的web服务,可以有两国结果:
1,pc-pix-dns-pix-pc-pix-web(没启用alias)解析的时外部公共IP。
2,pc-pix-web(启用alias)(解析的内部IP)
你会选择拿一个呢?
当然,你可以在内部驾一个DNS,就不需要在PIX处理了~!!!!