Cisco Cisco ASA 5555-X Adaptive Security Appliance Anleitung Für Quick Setup

Seite von 418
 
4-35
思科 ASA 系列防火墙 CLI 配置指南
 
 4       网络地址转换 (NAT)
  更多信息指南
PTR 修改,主机网络上的 DNS 服务器
下图显示外部网络上的 FTP 服务器和 DNS 服务器。ASA 有面向外部服务器的静态转换。在这种
情况下,当内部用户执行逆向 DNS 查询以获取 10.1.2.56 时,ASA 将通过实际地址修改逆向 DNS 
查询,DNS 服务器将以服务器名称 ftp.cisco.com 作为响应。
 4-30
PTR 
修改,主机网络上的
 DNS 
服务器
更多信息指南
要配置网络对象 NAT,请参阅
要配置两次 NAT,请参阅
ftp.cisco.com
209.165.201.10
DNS Server
Outside
Inside
User
10.1.2.27
Static Translation on Inside to:
10.1.2.56
1
2
4
3
Reverse DNS Query
209.165.201.10
Reverse DNS Query Modification
209.165.201.10
10.1.2.56
PTR Record
ftp.cisco.com
ASA
Reverse DNS Query
10.1.2.56?
3
04002