首页 > 其他分享 >DNS透明代理

DNS透明代理

时间:2024-06-21 12:58:40浏览次数:24  
标签:透明 dns zone GigabitEthernet1 代理 source DNS 防火墙

一、实验思路及拓扑

1、实验思路
外网连接两个ISP分别为R2和R3,并分别提供两个DNS1和DNS2,对应到相同的域名www.quw.com(地址分别对应155.1.2.10和136.1.2.10)

对于内网用户通过防火墙IPS路由、智能选路带宽分担及透明DNS功能由内网向外网访问域名www.quw.com,由防火墙根据带宽选择具体的路由和DNS以及主机

2、网络拓扑

二、基础环境配置

1、按拓扑所示地址设置接口地址及主机地址(此处省略)

2、在R1和防火墙之间,R2及R3之间启用ospf路由,并在各端口启用ospf(此处省略)

3、在防火墙上设置接口区域、安全策略等相关内容

#
trust
 priority is 85
 interface of the zone is (2):
    GigabitEthernet0/0/0
    GigabitEthernet1/0/0
#
untrust
 priority is 5
 interface of the zone is (2):
    GigabitEthernet1/0/1
    GigabitEthernet1/0/2
#

#
security-policy
 rule name LOCAL_TO_ANY
  source-zone local
  action permit
 rule name IN_TO_OUT
  source-zone trust
  destination-zone untrust
  action permit
#

#
nat-policy
 rule name EASY_IP
  source-zone trust
  destination-zone untrust
  source-address 10.1.1.0 mask 255.255.255.0
  action source-nat easy-ip
#

三、防火墙详细设置

1、设置ISP选路策略

2、激活DNS透明代理并设置DNS透明代理相关规则

#
dns-transparent-policy
 rule name DNS_TRANS_POLICY
  source-address 10.1.1.0 mask 255.255.255.0
  action tpdns
 dns transparent-proxy enable
 dns server bind interface GigabitEthernet1/0/1 preferred 150.1.2.10
 dns server bind interface GigabitEthernet1/0/2 preferred 130.1.3.10
#

3、按接口带宽配置智能选路

四、结果验证

标签:透明,dns,zone,GigabitEthernet1,代理,source,DNS,防火墙
From: https://blog.csdn.net/earthtoearth/article/details/139791433

相关文章

  • HUSKY:一个优化大语言模型多步推理的新代理框架
    推理被高度认可为生成人工智能的下一个前沿领域。通过推理,我们可以将任务分解为更小的子集并单独解决这些子集。例如以前的论文:思维链、思维树、思维骨架和反射,都是最近解决LLM推理能力的一些技术。此外推理还涉及一些外围功能,例如访问外部数据或工具。在最近的几年里,我们已经看到......
  • 食品安全无小事:EasyCVR+AI技术助力食品加工厂管理透明化,构建食品安全防线
    一、背景需求近期有新闻记者曝光某省禽类屠宰加工厂脏乱差问题严重,工人脚踩鹅肠鸭肠混杂洗地水、烟头随手扔进鸭肠筐、污水捞出死鸭再上生产线…卫生情况十分堪忧。食品卫生安全频频出现负面新闻,如何实现源头治理?如何将各类食品安全风险隐患消灭在萌芽状态?随着社会的不断发展和......
  • 代理服务器:网络世界的隐形守护者(ip代理)
    在数字化时代,互联网已经成为我们生活、工作和学习不可或缺的一部分。然而,随着网络环境的日益复杂,我们时常需要在保证网络浏览效率的同时,兼顾数据的安全性和隐私性。此时,代理服务器作为网络世界的隐形守护者,发挥着至关重要的作用。高质量ip资源免费试用中~一、代理服务器的基......
  • 使用宝塔面板反向代理openai
    创建站点配置反向代理 openai的特殊配置:proxy_set_headerX-Error-Message$upstream_http_x_error_message;proxy_bufferingoff;proxy_ssl_server_nameon;proxy_ssl_protocolsTLSv1TLSv1.1TLSv1.2; 反向代理完整配置:#PROXY-START/location^~/{......
  • DNS与IP地址的那些事
    1.上期问题答案"www"只是Web服务器上的一种命名,并不是一种协议。在互联网发展初期,"www"成为网站地址的标准前缀,但实际上并不是所有网站都需要使用"www"这个子域名。2.本章主题上一篇我们讲了如何生成HTTP请求,那么我们要怎么发送给Web服务器呢?相信看完这一章,你便会有答案......
  • 千峰网络安全学习4 NTFS安全权限&DHCP&DNS
    NTFS安全权限1.文件系统概述格式 系统FAT windowsNTFS windowsEXT linuxNTFS特点提高磁盘读写性能可靠性加密文件系统访问控制列表磁盘利用率压缩磁盘配额支持单个文件大于4个G修改NTFS权限1.取消继承作用:取消后,可以任意修改权限列表方法:文件右键属性-安全-......
  • nginx四层+七层分享代理实现与tomcat多实例动静分离
     实验架构图如下,最终实现负载均衡和动静分离:一、Tomcat多实例1.配置思路1)修改tomcat主配置文件server.xml中的三个端口号808080058009;2)修改tomcat启动停止脚本startup.shshutdown.sh,添加exportCATALINABASECATALINAHONETOWCATHOME变量都指向实例的工作......
  • 记一次反向代理过滤sql注入
    公司有一php系统,由于该系统是购买的,并且没人懂php,无法通过修改代码过滤sql注入问题 代码如下:publicclassProgram{publicstaticvoidMain(string[]args){varbuilder=WebApplication.CreateBuilder(args);builde......
  • 14DNS 域名解析服务
    目录14.1BIND域名服务基础14.1.1DNS系统的作用及类型14.1.2BIND的安装和控制1、安装BIND软件2、BIND服务控制14.1.3BIND服务的配置文件1、主配置文件按2、区域数据配置文件14.2使用BIND构建域名服务器14.2.1 构建缓存域名服务器1.建立主配置文件named.conf......
  • 代理浏览器中的智能路由实现方法(动态ip代理)
    在数字化时代,网络浏览的流畅性和稳定性成为了用户关注的焦点。代理浏览器作为连接用户与网络世界的桥梁,其智能路由功能的实现对于提升用户体验至关重要。本文将从五个板块探讨如何在代理浏览器上实现智能路由,以期为网络冲浪者带来更加顺畅的上网体验。极光HTTP注册即送1万IP,......