İçeriden içeriye NAT aka NAT geridöngü, ASA'nın harici arabirimindeki bir web sunucusuna veya dahili arabirimdeki bilgisayarlardan benzer bir cihaza erişirken, saç tokası NAT sorunlarını çözer. Bu, DNS yöneticilerinin, ortak adreslere NAT'lenen sunucuları için karşılık gelen RFC1918 adreslerine sahip yinelenen bir iç DNS bölgesini sürdürmesini önler. Ben bir ağ mühendisi değilim, bu yüzden bir şeyleri özlüyorum, ama bu, yapılandırmak ve uygulamak için hiç akıllıca gibi görünüyor. Asimetrik yönlendirme bir sorun olabilir, ancak kolayca hafifletilebilir.
Tecrübelerime göre, ağ yöneticileri / mühendisleri, sistem halklarının, güvenlik duvarlarını NAT saç tokalarını doğru şekilde kullanacak şekilde yapılandırmak yerine, yalnızca split-dns çalıştırmasını tercih ediyor. Bu neden?
ad.example.com
veya buna benzerse (olması gerektiği gibi!), Bu durumda tüm kamuya açık example.com
DNS girişleri için var olacak ve dahili olarak hiçbir şey harici olarak yayınlanmayacaktır. Elbette, AD’nizi genel varlığınızla aynı şekilde adlandırdıysanız, split-DNS kullanmanız gerekir , ancak bu en iyi uygulama olan bir AD tasarımı değildir.