17-DDNS
本章節下載: 17-DDNS (521.80 KB)
DDNS是對域名綁定的IP地址進行動態更新,解決網絡中已注冊域名的服務器的IP地址是動態變化的,服務器公網IP變更時,導致DNS域名服務器所綁定的該服務器的IP地址已經過時,用戶通過域名方式無法正常訪問該服務器的相關服務。設備開啟DDNS功能後,通過更新報文把動態IP地址信息發送給位於服務商主機上的服務器程序,服務器程序負責提供DNS服務並實現動態域名解析;保證網絡可以通過此域名正常訪問到服務器。
通過菜單“網絡配置 > 基礎網絡 > DDNS服務”,進入如圖1-1所示的頁麵。在該頁麵上,可以啟用、關閉DDNS功能。
圖1-1 DDNS功能配置頁麵
點擊<新建>按鈕,進入如圖1-2所示的DDNS條目配置頁麵。各個配置項的含義如表1-1所示。
圖1-2 DDNS條目配置頁麵
表1-1 DDNS條目配置項含義
標題項 |
說明 |
名稱 |
DDNS條目名稱。 |
域名 |
所要更新此賬戶下的域名,若不配置則默認更新此賬戶下所有的域名。服務商選擇阿裏雲時,域名必須填寫,且隻支持三級域名。 |
接口 |
連接外網的接口。 |
服務商 |
DDNS服務商,目前支持花生殼和阿裏雲。 |
賬戶名 |
在DDNS服務商注冊的賬戶名。服務商為阿裏雲時,賬戶名需填寫AccessKeyID。 |
賬戶密碼 |
在DDNS服務商注冊的賬戶所使用的密碼。服務商為阿裏雲時,賬戶名需填寫AccessKeySecret。 |
日誌 |
開啟後發送係統日誌。 |
更新間隔 |
更新報文發送的時間間隔。 |
配置完成後,如圖1-3所示。
圖1-3 DDNS配置完成效果
如下圖所示,有一條公網PPPOE線路WLAN接口,內網服務器提供HTTP服務;具體應用需求如下:
· DDNS實現域名IP動態綁定。
· 目的NAT實現對內網服務器進行地址映射。
· 在WLAN接口公網IP變化的情況下,仍可通過域名方式正常訪問內網HTTP服務。
圖1-4 組網圖
(1) 配置DNS服務器。
(2) 啟用DDNS功能,配置動態域名服務DDNS。
(3) 配置目的NAT,將動態域名映射到內網服務器。
(1) 配置DNS服務器,保證設備能夠正常進行域名解析。
如下圖所示,在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務 > DNS服務器”,配置DNS服務器為114.114.114.114,點擊<提交>。
圖1-5 配置dns服務器
(2) 配置DDNS功能
如下圖所示,在導航欄選擇“網絡配置 > 基礎網絡 >DDNS服務”。勾選啟用選項,點擊確定。
圖1-6 啟用DDNS功能
如下圖所示,在導航欄選擇“網絡管理>DDNS服務”。點擊<新建>,配置名稱為test,域名為***test.iask.in,接口為ge0,服務商為花生殼,更新間隔30,點擊<提交>。
圖1-7 配置動態域名服務DDNS
如下圖所示,創建成功設備將與花生殼服務商進行連接,成功後會根據配置的更新間隔發送更新報文進行更新,並顯示當前更新的公網IP地址。
圖1-8 DDNS功能狀態顯示
(3) 配置目的NAT,將動態域名映射到內網服務器。
如下圖所示,在導航欄選擇“策略配置>對象管理>地址對象>IPv4地址對象”。點擊<新建>,配置域名為***test.iask.in,點擊<提交>。
圖1-9 配置地址對象
如下圖所示,在導航欄選擇“策略配置>對象管理>服務對象>自定義服務”。點擊<新建>,配置名稱為tcp65003,目的端口65003-65003,源端口0-65535的自定義服務對象,點擊<提交>。
圖1-10 配置自定義服務
如下圖所示,在導航欄選擇“策略配置 > NAT轉換策略 > 地址池”。點擊<新建>,配置名稱為httpserver,地址池的地址類型為IPv4,地址項目為192.168.2.120,點擊<提交>。
圖1-11 配置地址池
如下圖所示,在導航欄選擇“策略配置 > NAT轉換策略 > 目的NAT”。點擊<新建>,配置源地址為any,目的地址為地址對象***test.iask.in,服務為自定義服務tcp65503,接口為ge0,轉換後IP為httpserver,轉換後端口為80,點擊<提交>。
圖1-12 配置目的NAT
目的NAT配置完成後顯示如下圖所示。
圖1-13 目的NAT
如圖所示,在導航欄選擇“網絡配置 > 基礎網絡 >DNS服務 > DNS透明代理”,點擊<新建>,配置DNS代理相關參數。
圖1-14 DNS透明代理
點擊<提交>按鈕,提交配置。
在導航欄選擇“網絡配置 > 基礎網絡 >DNS服務 > 域名管理”,點擊<新建>配置靜態域名,如圖1-15所示。
在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務 > 特定域名解析”,點擊<新建>,配置特定域名解析相關信息,如圖1-16所示。
在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務 > DNS服務器”,勾選<啟用代理>,配置代理服務器地址,如圖1-17所示。
在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務”,選擇動態緩存頁麵,勾選<啟用>開啟域名動態緩存功能,如圖1-18所示。
如下圖所示,在Internet訪問http:// ***test.iask.in:65003,可正常訪問內網的HTTP服務器,當外網口IP地址發生變更後,通過域名訪問內網HTTP服務器正常。
圖1-19 通過域名訪問內網HTTP服務器
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!