WEB开发网
开发学院网络安全防火墙 妙用DNS解析实现防火墙客户的重定向 阅读

妙用DNS解析实现防火墙客户的重定向

 2006-07-04 12:38:04 来源:WEB开发网   
核心提示: 某日,Contoso通知BlueEye其SMTP.contoso.com突然Down机,妙用DNS解析实现防火墙客户的重定向(3),正在进行抢修,要求BlueEye的IT部门通知BlueEye的内部用户(1000多人)更改OE的设置,只是通过思路的转变,就解决了两个比较棘手的问题,使用SM

某日,Contoso通知BlueEye其SMTP.contoso.com突然Down机,正在进行抢修,要求BlueEye的IT部门通知BlueEye的内部用户(1000多人)更改OE的设置,使用SMTP2.contoso.com作为临时的SMTP服务器。

分析:如果通知所有用户修改OE设置,等原先的SMTP服务器修复后还需要再更改回来,必定会造成用户的不满;同时,总部的 SMTP2.contoso.com服务器供另一家分公司使用,暂时不会考虑去ISP的DNS注册别名。那么如何才能够快速解决此问题呢?

解决方案:如果你看过CASE1,应该会有一个思路:能不能让用户的客户机将SMTP.contoso.com解析为SMTP2.contoso.com的IP,然后再向ISA发送访问请求呢?

自然是可以的,方法如下:

(1)在BlueEye.com的内部DNS上新建一个主区域(不需要选择与AD集成),命名为contoso.com

(2)在contoso.com中新建一条A纪录,将SMTP.contoso.com指向61.0.0.2

(3)在ISA Server上中将SMTP.contoso.com添加到标签Domains中;

(4)客户机刷新防火墙策略后,即可成功接收和发送邮件。待smtp服务器修复后,删除所作的更改即可恢复原来的状态,而不需要在客户端进行任何的修改。

上述两个CASE,没有用到什么高深的知识,只是通过思路的转变,就解决了两个比较棘手的问题。希望这篇文章能够给你提供一种新的解决问题的思路。

上一页  1 2 3 

Tags:妙用 DNS 解析

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接