内部から内部へのNAT、つまりNATループバックは、内部インターフェイスのコンピューターからASAまたは同様のデバイスの外部インターフェイス上のWebサーバーにアクセスする際のヘアピンNATの問題を解決します。これにより、DNS管理者は、パブリックアドレスにNAT変換されたサーバーに対応するRFC1918アドレスを持つ重複した内部DNSゾーンを維持する必要がなくなります。私はネットワークエンジニアではないので、何かが足りないかもしれませんが、これは設定と実装が簡単なようです。非対称ルーティングは問題になる可能性がありますが、簡単に軽減できます。
私の経験では、ネットワーク管理者/エンジニアは、NATヘアピンを適切に処理するようにファイアウォールを構成するのではなく、システムユーザーがsplit-dnを実行することを好みます。どうしてこれなの?
ad.example.com
類似している(そうあるべき!)場合、この問題はすべてのパブリックexample.com
DNSエントリに存在し、内部的には外部に公開されません。もちろん、ADをパブリックプレゼンスと同じ名前にした場合は、スプリットDNSを使用する必要がありますが、AD設計のベストプラクティスではありません。