ASA 作为本地 DNS 解析器

网络工程 思科 思科 网络安全 域名解析
2021-07-09 19:27:03

我有一个由 ASA 配置的站点到站点 VPN 访问。我的远程站点需要通过隧道连接到域,这将需要位于主站点的 DNS。我想使用本地 ISP 分配的远程站点上的 DNS 服务器进行一般查询,但通过隧道将域的流量重定向到域控制器/DNS。

是否可以在 ASA 上执行 DNS 解析器,因此我不需要远程站点上的 dns 服务器,它将域请求重定向到主站点。

提前致谢。

1个回答

据我所知,ASA 不支持用作 DNS 服务器,即使仅用作转发器。

除非这两个站点通过各自的 ISP 获得非常不同的 DNS 结果,否则您可以将所有客户端指向中央站点的 DNS 服务器。实际浏览流量仍将使用本地链接,使用中央 DNS 返回的任何 IP。