首页 专题 - 实验 - 软件 - 管理 - 布线 - 方案 - 配置 - 问题 - 协议 - 下载 - 交换 - 路由 - 无线 - 安全 - 认证 - Cisco - 华为 - 网吧 - ADSL
您是本帖第1071位浏览者 打印

[求助] 请教关于PIX515的有关内部解析的问题

请教关于PIX515的有关内部解析的问题

看了以前的资料,发现可以用alias命令,来解析内部访问静态映射后的地址

192.168.102.253是内部的一台服务器, 开通了web服务,只是实验,没有域名。

用通了alias (inside) 192.168.102.253 218.#.#.# 255.255.255.255

但在内部IE里输入192.168.102.253有网页显示,但输入218.#.#.#无反映

请指教

TOP

其实这是每个防火墙都存在的问题!
对于域名的解析,防火墙只会对第一次的应答进行确认。所以,一次解析无法通过防火墙两次的。于是,就引起了这个问题。
对于,我们的内部和外部WEB服务的解析问题。
对于内部用户访问自己的WEB服务就会出现这个问题:
如果内部的PC要访问自己的web服务,可以有两国结果:
1,pc-pix-dns-pix-pc-pix-web(没启用alias)解析的时外部公共IP。
2,pc-pix-web(启用alias)(解析的内部IP)

你会选择拿一个呢?
当然,你可以在内部驾一个DNS,就不需要在PIX处理了~!!!!

TOP

楼上的朋友,象您请教:

我现在没有使用域名,应该不需要解析的吧?我在IE里输入的都直接是IP地址,牵涉DNS么?我设置了alias命令,却还是没反映

另我设置了pix上http server的,但一直无法使用,可以不装PDM使用么?

TOP

如果没有域名,你用什么alias命令!

TOP