jumper몇 개의 개별 DMZ에서 서버에 액세스하는 데 사용되는 Linux 상자 ( )가 있습니다. 각 DMZ는 자신의 하위 도메인 이름을 (예를 들어 가지고 idmz.example.org, jdmz.example.org), 각 하위 도메인은 자신의 권위있는 이름 서버를 가지고있다.
이전 Solaris 점퍼를 새로운 Linux 상자로 교체하는 중입니다. 대부분 잘 작동했지만 idmz.example.comSSH를 사용 하여 하위 도메인의 서버에 연결하는 데 문제가 있습니다 . Ping은 잘 작동합니다. 를 사용하여 이름을 확인할 수 dig있지만 SSH에 "Could not resolve"가 표시됩니다.
이름 확인은 서버 측에서 잘 작동하며 IP 주소를 사용하여 연결할 때 지연이나 시간 초과가 없습니다. 그러나 클라이언트 측의 SSH는 서버를 해결할 수 없다고 주장합니다.
Ping 및 실패한 SSH 연결 :
jenny@jumper$ ping server.idmz.example.com
PING server.idmz.example.com (192.168.1.3) 56(84) bytes of data.
jenny@jumper$ ssh -v server.idmz.example.com
OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
ssh: Could not resolve hostname server.idmz.example.com: Name or service not known
호스트 이름 대신 IP를 사용한 성공적인 SSH 연결 :
jenny@jumper$ ssh 192.168.1.3
jenny@192.168.1.3's password:
클라이언트 측에서 볼 수있는 한 가지 차이점은에 대한 네임 서버에서 정식 답변을 얻을 수는 idmz없지만 다른 모든 DMZ 도메인에서 얻습니다.