首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >思科ASA不允许DNS流量通过?

思科ASA不允许DNS流量通过?
EN

Server Fault用户
提问于 2014-10-27 17:47:23
回答 1查看 6.6K关注 0票数 0

我有一个ASA 5515作为我的互联网防火墙。它不允许我从任何内部DNS服务器或客户端进行NS查找。如果我将nslookup服务器设置为8.8.8.8 (google ),则可以解析公共DNS名称。如果我在内部网络上,就会中断。

我的ASA中有以下几点:

代码语言:javascript
复制
policy-map type inspect dns preset_dns_map
 parameters
  message-length maximum client auto
  message-length maximum 8192
policy-map global_policy
 class inspection_default
  inspect ftp 
  inspect h323 h225 
  inspect h323 ras 
  inspect ip-options 
  inspect netbios 
  inspect rsh 
  inspect rtsp 
  inspect skinny  
  inspect esmtp 
  inspect sqlnet 
  inspect sunrpc 
  inspect tftp 
  inspect sip  
  inspect xdmcp 
  inspect pptp 
  inspect ipsec-pass-thru 
  inspect icmp 
  inspect dns preset_dns_map 

对它为什么不起作用有什么想法吗?

EN

回答 1

Server Fault用户

发布于 2018-09-14 17:29:26

如前所述,当您在内部发送DNS查询时,它是否通过防火墙。如果它是为相关流量运行一个数据包,并查看流量是否在任何阶段被丢弃。如果由于任何原因,ASA将放弃流量,请收集ASP捕获的输出。ASP捕获将帮助我们隔离ASA丢弃数据包的原因。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/640019

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档