4.1.19 当同时具有外部因特网业务时,应如
何设计动态域名系统?
为了一致性,可以对内部和外部的用户提供一个相同的DNS名称空间。在这种方案中,代表一个目录的单个DDNS域,如aa.com,它内部的资源能在防火墙的内部和外部方便地转换为IP 地址。当然,对内部和外部的用户使用单一的名称空间也有一些问题需要解决,例如,不想让因特网的每个用户都知道内部主机的记录,不想把所有的内部IP地址在因特网上公开,以及需要提供一种方法给内部用户,实现把内部和外部资源转换为IP 地址等。最好的办法是将内部资源和外部资源记录存储在不同的区域中,让内部资源的IP地址对外部用户是不可见的,在内部和外部的区域之间没有复制,即本质上它们共享相同的域名,但它们的操作是独立的:它们都是在DDNS服务器上不同的基本区域。那么内部的用户怎样才能访问域外的资源呢?这有多种解决方案,较流行的方法是在防火墙的内部建立外部资源的副本,然后通过代理来访问,此时就好像访问内部名称一样了。
......
[阅读全文]