DNS云学堂 | 一键get,通过DNS实现内网应用外访的自动化开通3885
发表时间:2020-12-08 10:43 随着互联网业务的发展,金融内网越来越多的应用系统存在访问互联网应用服务的需求。但在内外网隔离的网络架构下,如何在保证安全的同时,还能满足业务部门的需求,成为网络部门一个待解决的问题,特别是访问互联网应用的需求越来越多时,这个问题的解决变得更加迫切。 通常情况下,网络部门会要求业务部门自己提供互联网应用服务的IP地址,然后在防火墙为此IP手动配置白名单策略,这种方式在业务需求量较少时是可行的,但随着开通数量越来越多时,逐个手动开通策略以及维护会大幅增加运维人员的投入。 利用DNS服务解析互联网应用服务地址是通用方式。可以在防火墙与应用系统上配置相同的DNS服务器地址,通过DNS对相同域名解析同一个地址,结合防火墙自动生成白名单机制,实现内网应用访问互联网应用的自动开通流程。 但在实际使用过程中,由于DNS的一些解析机制问题,DNS防火墙开通策略的IP地址与内网应用访问的目的地址不尽相同,导致业务访问无法自动开通。 对于上述问题,可以通过ZDNS Safeguard安全DNS服务器与防火墙配合,实现一种自动化开通流程。以内外网分离的网络架构举例如下: 部署示意图 关键流程说明: 声明:此篇为ZDNS-国家工程研究中心原创文章,转载请标明出处链接:https://www.zdns.cn/news/117.html
|