安全防御综合练习2 nat+智能选路

一、拓扑

二、需求

1、在企业出口防火墙上,设置一个"虚拟DNS服务器",将内网用户的DNS设定为这个虚拟DNS服务器的地址

2、当内网用户发送DNS请求时,虚拟DNS服务器作为中间人,根据预配置算法,将DNS请求报文发送给各个ISP内部的DNS服务器

简单轮询算法----->依次分配

加权轮询算法----->将DNS请求按照一定权重分配到各个ISP的DNS服务器上

3、对不同ISP的DNS服务器根据请求信息进行解析,并将解析结果回复给防火墙,由防火墙返回给内网用户

4、内网用户使用不同解析IP地址进行访问,实现流量负载负担

三、实现

1.根据拓扑配置IP

server1===电信DNS

server2===百度Web1

server 3===百度web2

server 4===联通DNS






2、配置真实的DNS服务器信息

3、创建虚拟服务,创建虚拟DNS服务器

4、配置DNS透明代理

(只能命令行打开,模拟器不能打开)

相关推荐
changyunkeji1 分钟前
电缆敷设,长云科技电缆输送机多台联控,专业解决方案提供
网络·科技
小红卒1 小时前
海康威视未授权访问漏洞 (CVE-2017-7921)复现研究
安全
Python_Study20252 小时前
制造业数据采集系统选型指南:从技术挑战到架构实践
大数据·网络·数据结构·人工智能·架构
Data-Miner4 小时前
精品可编辑PPT | 大模型与智能体安全风险治理与防护
安全
蚂蚁吃大象6664 小时前
vmware虚拟机-网络模型
网络
Caitlin_lee_4 小时前
计算机网络期末复习SCAU-第三章
网络·计算机网络
野生技术架构师4 小时前
原来可以搭建一个HTTP服务
网络·网络协议·http
奇树谦4 小时前
FastDDS路由可达的跨网段通信支持说明
网络
咕噜企业分发小米5 小时前
直播云服务器安全防护有哪些最新的技术趋势?
运维·服务器·安全
tianyuanwo5 小时前
深入解析CentOS 8网络配置:NetworkManager DNS管理机制与网卡类型深度剖析
linux·网络·centos