交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
应用场景
公司网络出口防火墙是单线电信ADSL拨号线路,内网有台远程桌面服务器,需要外网用户远程访问。但ADSL拨号线路中断或者出口路由器重启时,拨号线路IP地址会变,这样会导致不知道公网IP地址从而外网无法远程登录到内网服务器。针对这种环境,需要使用动态域名解析功能(即DDNS)。把拨号线路的接口和注册的域名做绑定,实现从外网使用域名就可以登录内网的远程服务器,若NGFW上有开启VPN功能,也可以让外网用户使用域名拨入VPN即可。
一、组网需求
如果NGFW防火墙作为整个网络的出口,且外网接口为ADSL拨号线路,此时外网接口的IP地址就会经常变动,动态 域名解析功能(即DDNS)可以把动态的IP地址映射到一个固定的域名上,这样外界用户就能够通过该域名来访问防火墙或者访问防火墙内部的网络资源。
二、网络拓扑
三、配置要点
1、先在 http://www.pubyun.com/ 这个网站去注册一个域名账号,目前NGFW只支持公云动态域名。
2、给防火墙配置DNS,务必填写有效DNS。
2、把申请到的账号填写到防火墙的外网 拨号接口配置里。
四、配置步骤
1、先去 http://www.pubyun.com/ 这个网站去注册一个域名账号
点击“立即使用”后出现如下登录窗口
点击注册并注册成功后,使用申请的账号登录
登录后,在网页里找到如下提示:
点击上图中的”创建动态域名“,按如下要求填写申请的域名
填写完成后,免费账号就此申请成功
2、配置DNS
进入“网络管理”--“基本配置”--“DNS配置”,配置本地有效的DNS地址:
3、把申请到的账号填写到防火墙的外网 拨号接口配置里
进入“网络管理”--“接口”--“接口”--编辑接ADSL的接口:
可以在 网络管理>基本配置>DNS配置里,测试我们申请的域名能否被正常解析
解析结果如下
对比下当前拨号口获取到的IP地址
可以看出解析是正确无误的
五、配置验证
在外网ping 我们注册的域名,可对比解析出来的地址是正确的。