网络安全 频道

妙用DNS解析实现防火墙客户的重定向

解决方案:如果你看过CASE1,应该会有一个思路:能不能让用户的客户机将SMTP.contoso.com解析为SMTP2.contoso.com的IP,然后再向ISA发送访问请求呢?

自然是可以的,方法如下:

(1)在BlueEye.com的内部DNS上新建一个主区域(不需要选择与AD集成),命名为contoso.com

妙用DNS解析实现防火墙客户的重定向(图三)

妙用DNS解析实现防火墙客户的重定向(图四)

 

 

 

(2)在contoso.com中新建一条A纪录,将SMTP.contoso.com指向61.0.0.2

妙用DNS解析实现防火墙客户的重定向(图五)

 

(3)在ISA Server上中将SMTP.contoso.com添加到标签Domains中;

妙用DNS解析实现防火墙客户的重定向(图六)

 

 

(4)客户机刷新防火墙策略后,即可成功接收和发送邮件。待smtp服务器修复后,删除所作的更改即可恢复原来的状态,而不需要在客户端进行任何的修改。

上述两个CASE,没有用到什么高深的知识,只是通过思路的转变,就解决了两个比较棘手的问题。希望这篇文章能够给你提供一种新的解决问题的思路。

0
相关文章