NAT od wewnątrz do wewnątrz, czyli sprzężenie zwrotne NAT, rozwiązuje problemy z NAT szpilki do włosów podczas uzyskiwania dostępu do serwera WWW na zewnętrznym interfejsie ASA lub podobnego urządzenia z komputerów na interfejsie wewnętrznym. Zapobiega to utrzymywaniu przez administratorów DNS zduplikowanej wewnętrznej strefy DNS, która ma odpowiednie adresy RFC1918 dla swoich serwerów, które są translowane NAT na adresy publiczne. Nie jestem inżynierem sieci, więc mogę coś przeoczyć, ale wydaje się, że konfiguracja i implementacja jest prosta. Asymetryczny routing może stanowić problem, ale można go łatwo złagodzić.
Z mojego doświadczenia wynika, że administratorzy / inżynierowie sieci wolą, aby ludzie z systemu po prostu uruchamiali split-dns, zamiast konfigurować swoje zapory ogniowe, aby poprawnie obsługiwały spinki do włosów NAT. Dlaczego to?
ad.example.com
podobna (tak jak powinna być!), Problem ten będzie istniał dla wszystkich publicznych example.com
wpisów DNS i żadne wewnętrzne dane nie zostaną opublikowane na zewnątrz. Oczywiście, jeśli nazwałeś swoją reklamę taką samą jak swoją publiczną obecnością, musisz użyć split-DNS, ale nie jest to najlepszy projekt AD.