安全防御综合练习2 nat+智能选路

一、拓扑

二、需求

1、在企业出口防火墙上,设置一个"虚拟DNS服务器",将内网用户的DNS设定为这个虚拟DNS服务器的地址

2、当内网用户发送DNS请求时,虚拟DNS服务器作为中间人,根据预配置算法,将DNS请求报文发送给各个ISP内部的DNS服务器

简单轮询算法----->依次分配

加权轮询算法----->将DNS请求按照一定权重分配到各个ISP的DNS服务器上

3、对不同ISP的DNS服务器根据请求信息进行解析,并将解析结果回复给防火墙,由防火墙返回给内网用户

4、内网用户使用不同解析IP地址进行访问,实现流量负载负担

三、实现

1.根据拓扑配置IP

server1===电信DNS

server2===百度Web1

server 3===百度web2

server 4===联通DNS






2、配置真实的DNS服务器信息

3、创建虚拟服务,创建虚拟DNS服务器

4、配置DNS透明代理

(只能命令行打开,模拟器不能打开)

相关推荐
2601_957787583 小时前
企业级内容矩阵的安全合规体系构建与技术实现
大数据·安全·矩阵
小张小张爱学习4 小时前
网络编程高频面试题
网络
一拳一个娘娘腔4 小时前
第四章:深入系统底层 —— Root提权与内核漏洞
安全
Shingmc34 小时前
【Linux】数据链路层
linux·服务器·网络
A hao4 小时前
IP65防护等级对户外LED显示屏意味着什么
网络
无心水5 小时前
【Hermes:进阶调优与性能优化】45、性能调优:降低延迟与 token 消耗的 7 个技巧 —— 让 Hermes 智能体跑得更快、花得更少
网络·性能优化·mcp协议·openclaw·养龙虾·hermes·honcho
小贾要学习5 小时前
【Linux】Linux高性能IO多路复用:epoll全方位详解(从原理到实战)
linux·服务器·网络
编程大师哥5 小时前
高效服务器管理工具 Xshell 8 下载安装配置设置详细教程
网络
kang0x06 小时前
Simple XOR - Writeup by AI
安全
小小工匠7 小时前
Spring AI RAG - 06 敏感词过滤与内容安全防护
人工智能·安全·spring