Proxy transparente de DNS
En esta publicación se describe el escenario de aplicación típico del proxy transparente de DNS.
Entorno de aplicación
Una empresa alquila varios enlaces ISP a medida que la red sale, y cada red ISP implementa los mismos servidores web. En términos generales, la misma dirección del servidor DNS (como la dirección del servidor DNS de ISP1) se configura en los clientes de todos los usuarios de la intranet. Luego, el servidor DNS resuelve los nombres de dominio en la dirección del servidor web (como la dirección del servidor web de ISP1) en la misma red ISP. Por lo tanto, el tráfico de acceso a Internet de todos los usuarios de la intranet se reenvía por el mismo enlace del ISP, lo que provoca congestión del enlace y compromete las experiencias de acceso a Internet de los usuarios. Al mismo tiempo, no se utilizan otros enlaces ISP, lo que provoca un desperdicio de recursos.
Aplicación tipica
La función de proxy transparente de DNS en el FW puede cambiar la dirección de destino de algunos mensajes de consulta de DNS a las direcciones de servidor DNS en otras redes ISP (como la dirección del servidor DNS en la red ISP2). Luego, las solicitudes de DNS se envían a diferentes redes de ISP y las direcciones de servidor web resueltas pertenecen a diferentes ISP. Por lo tanto, el tráfico de acceso a Internet se reenviará a través de diferentes enlaces ISP. De esta manera, todos los recursos de enlace se aprovechan al máximo, como se muestra en la Figura 1.
Figura 1 Aplicación típica del proxy transparente de DNS
Saludos.
FIN.
También te puede interesar:
Compilación de publicaciones sobre configuraciones rápidas para firewalls de Huawei
Descripción general de la función DNS utilizado en firewalls de Huawei.
Escenario de aplicación típica del firewall como cliente DNS
Conoce más de esta línea de productos en:
O pregúntale al robot inteligente de Huawei, conócelo aquí:
Infografía: Conoce a iKnow, el robot inteligente