• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

H3C SecPath ACG1000係列應用控製網關 Web配置指導(R6612 E6453)-6W106

17-DDNS

本章節下載 17-DDNS  (521.80 KB)

17-DDNS


1 DDNS

1.1  DDNS簡介

DDNS是對域名綁定的IP地址進行動態更新,解決網絡中已注冊域名的服務器的IP地址是動態變化的,服務器公網IP變更時,導致DNS域名服務器所綁定的該服務器的IP地址已經過時,用戶通過域名方式無法正常訪問該服務器的相關服務。設備開啟DDNS功能後,通過更新報文把動態IP地址信息發送給位於服務商主機上的服務器程序,服務器程序負責提供DNS服務並實現動態域名解析;保證網絡可以通過此域名正常訪問到服務器。

1.2  DDNS配置

通過菜單“網絡配置 > 基礎網絡 > DDNS服務”,進入如圖1-1所示的頁麵。在該頁麵上,可以啟用、關閉DDNS功能。

圖1-1 DDNS功能配置頁麵

  

 

點擊<新建>按鈕,進入如圖1-2所示的DDNS條目配置頁麵。各個配置項的含義如表1-1所示。

圖1-2 DDNS條目配置頁麵

 

表1-1 DDNS條目配置項含義

標題項

說明

名稱

DDNS條目名稱。

域名

所要更新此賬戶下的域名,若不配置則默認更新此賬戶下所有的域名。服務商選擇阿裏雲時,域名必須填寫,且隻支持三級域名。

接口

連接外網的接口。

服務商

DDNS服務商,目前支持花生殼和阿裏雲。

賬戶名

在DDNS服務商注冊的賬戶名。服務商為阿裏雲時,賬戶名需填寫AccessKeyID。

賬戶密碼

在DDNS服務商注冊的賬戶所使用的密碼。服務商為阿裏雲時,賬戶名需填寫AccessKeySecret。

日誌

開啟後發送係統日誌。

更新間隔

更新報文發送的時間間隔。

 

配置完成後,如圖1-3所示。

圖1-3 DDNS配置完成效果

 

1.3  DDNS典型配置舉例

1.3.1  DDNS典型配置舉例

1. 組網需求

如下圖所示,有一條公網PPPOE線路WLAN接口,內網服務器提供HTTP服務;具體應用需求如下:

·     DDNS實現域名IP動態綁定。

·     目的NAT實現對內網服務器進行地址映射。

·     在WLAN接口公網IP變化的情況下,仍可通過域名方式正常訪問內網HTTP服務。

圖1-4 組網圖

 

2. 配置思路

(1)     配置DNS服務器。

(2)     啟用DDNS功能,配置動態域名服務DDNS。

(3)     配置目的NAT,將動態域名映射到內網服務器。

3. 配置步驟

(1)     配置DNS服務器,保證設備能夠正常進行域名解析。

如下圖所示,在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務 > DNS服務器”,配置DNS服務器為114.114.114.114,點擊<提交>。

圖1-5 配置dns服務器

 

(2)     配置DDNS功能

如下圖所示,在導航欄選擇“網絡配置 > 基礎網絡 >DDNS服務”。勾選啟用選項,點擊確定。

圖1-6 啟用DDNS功能

 

如下圖所示,在導航欄選擇“網絡管理>DDNS服務”。點擊<新建>,配置名稱為test,域名為***test.iask.in,接口為ge0,服務商為花生殼,更新間隔30,點擊<提交>。

圖1-7 配置動態域名服務DDNS

 

如下圖所示,創建成功設備將與花生殼服務商進行連接,成功後會根據配置的更新間隔發送更新報文進行更新,並顯示當前更新的公網IP地址。

圖1-8 DDNS功能狀態顯示

 

 

(3)     配置目的NAT,將動態域名映射到內網服務器。

如下圖所示,在導航欄選擇“策略配置>對象管理>地址對象>IPv4地址對象”。點擊<新建>,配置域名為***test.iask.in,點擊<提交>。

圖1-9 配置地址對象

 

如下圖所示,在導航欄選擇“策略配置>對象管理>服務對象>自定義服務”。點擊<新建>,配置名稱為tcp65003,目的端口65003-65003,源端口0-65535的自定義服務對象,點擊<提交>。

圖1-10 配置自定義服務

 

如下圖所示,在導航欄選擇“策略配置 > NAT轉換策略 > 地址池”。點擊<新建>,配置名稱為httpserver,地址池的地址類型為IPv4,地址項目為192.168.2.120,點擊<提交>。

圖1-11 配置地址池

 

如下圖所示,在導航欄選擇“策略配置 > NAT轉換策略 > 目的NAT”。點擊<新建>,配置源地址為any,目的地址為地址對象***test.iask.in,服務為自定義服務tcp65503,接口為ge0,轉換後IP為httpserver,轉換後端口為80,點擊<提交>。

圖1-12 配置目的NAT

 

目的NAT配置完成後顯示如下圖所示。

圖1-13 目的NAT

 

如圖所示,在導航欄選擇“網絡配置 > 基礎網絡 >DNS服務 > DNS透明代理”,點擊<新建>,配置DNS代理相關參數。

圖1-14 DNS透明代理

 

點擊<提交>按鈕,提交配置。

 

在導航欄選擇“網絡配置 > 基礎網絡 >DNS服務 > 域名管理”,點擊<新建>配置靜態域名,如圖1-15所示。

圖1-15 配置域名管理

 

在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務 > 特定域名解析”,點擊<新建>,配置特定域名解析相關信息,如圖1-16所示。

圖1-16 配置特定域名

 

在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務 > DNS服務器”,勾選<啟用代理>,配置代理服務器地址,如圖1-17所示。

圖1-17 配置全局DNS服務器

 

在導航欄選擇“網絡配置 > 基礎網絡 > DNS服務”,選擇動態緩存頁麵,勾選<啟用>開啟域名動態緩存功能,如圖1-18所示。

圖1-18 開啟動態緩存

 

4. 驗證配置

如下圖所示,在Internet訪問http:// ***test.iask.in:65003,可正常訪問內網的HTTP服務器,當外網口IP地址發生變更後,通過域名訪問內網HTTP服務器正常。

圖1-19 通過域名訪問內網HTTP服務器

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們