ファイアウォール機能 テクニカルガイド
目次 索引 前ページ次ページ

第4章 運用例(統合環境設定)(Linux版)> 4.3 フィルタリング条件設定例> 4.3.1 DNS

4.3.1.4 内部 DNS サーバあり、公開 DNS サーバあり( DMZ )の場合

内部 DNS サーバと公開 DNSサーバ( DMZ )が存在する場合の構成例を示します。

[図: 内部 DNS サーバと公開 DNS サーバ( DMZ )が存在する]

上図のように、内部 DNS サーバと DMZ上の公開 DNS サーバを利用する場合も、"内部 DNS サーバあり、公開 DNS サーバあり(バリアセグメント)の場合”のケースと同様に、DNSクライアントは内部 DNS サーバに問合せを行い、問合せを受けた内部 DNS サーバは、外部ドメインの問合せを公開DNS サーバに転送( forward )します。

■[サービスの利用範囲]

サービス

ポリシー

domain-udp2

内部 DNS サーバから 公開DNSサーバへのアクセスを許可する

公開 DNS サーバから ISP の DNS サーバへのアクセスを許可する


■[定義例]

アドレスリソース

SDFWルール

アドレス変換ポリシー

接続元(1)、変換対象(5)、接続先(6)

内部ネットワーク側(隠蔽側)アダプタ(2)

変換後(3)

外部ネットワーク側(公開側)アダプタ(4)


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006