• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

09-典型配置舉例

目錄

47-DNS典型配置舉例

本章節下載 47-DNS典型配置舉例  (283.45 KB)

47-DNS典型配置舉例

DNS典型配置舉例

本章包含內容如下:

·     簡介

·     配置前提

·     DNS proxy配置舉例

·     DDNS配置舉例

 

本文檔介紹DNS功能的典型配置舉例。

配置前提

 

本文檔不嚴格與具體軟、硬件版本對應,如果使用過程中與產品實際情況有差異,請以設備實際情況為準。

本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。

本文檔假設您已了解DNS特性。

DNS proxy配置舉例

組網需求

圖-1所示,某網絡的出口處部署了一台Device,現需要使用DeviceDNS代理,Device內部用戶的DNS服務器的地址配置為Device內部接口的地址,域名解析報文將通過DNS proxy轉發給真正的域名服務器。具體需求如下:

內部用戶192.168.10.0/24配置DNS服務器的IP地址為192.168.10.1,通過DNS代理訪問host.com主機。

圖-1 DNS配置組網圖

 

使用版本

本舉例是在F1000-AI-55R8860版本上進行配置和驗證的。

配置注意事項

配置DNS代理服務,若DNS服務器地址或域名對應的主機更改IP地址,DNS代理服務器以及客戶端設備通過DNS訪問,需先清除DNS緩存。

配置步驟

Device A的配置

1.     配置接口的IP地址和安全域

# 選擇“網絡 > 接口 > 接口”,進入接口配置頁麵。

# 單擊接口GE1/0/1右側的<編輯>按鈕,配置如下。

·     安全域:Untrust

·     選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:172.16.100.1/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。

# 按照同樣的步驟配置接口GE1/0/0,配置如下。

·     安全域:Trust

·     選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:192.168.10.1/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。

2.     配置安全策略

# 選擇“策略 > 安全策略> 安全策略”,單擊<新建>按鈕,選擇新建策略,進入新建安全策略頁麵。

# 新建安全策略dns-a,並進行如下配置:

·     名稱:dns-a

·     源安全域:Trust

·     目的安全域:Untrust

·     類型IPv4

·     動作允許

·     IPv4地址192.168.10.10/24

·     目的IPV4地址:3.3.3.4/24

·     其他配置項使用缺省值

·     # 單擊<確定>按鈕,完成安全策略dns-a的配置。

# 新建安全策略dns-b,並進行如下配置:

·     名稱:dns-b

·     源安全域:Local

·     目的安全域:Untrust

·     類型IPv4

·     動作:允許

·     其他配置項使用缺省值

·     # 單擊<確定>按鈕,完成安全策略dns-b的配置。

# 新建安全策略dns-c,並進行如下配置:

·     名稱:dns-c

·     源安全域:Trust

·     目的安全域:Local

·     類型IPv4

·     動作允許

·     IPv4地址192.168.10.10/24

·     目的IPV4地址:192.168.10.1/24

·     其他配置項使用缺省值

3.     配置DNS代理

# 選擇“網絡 > DNS > 高級設置”,進入DNS代理配置頁麵。

# 選中<開啟>複選框,配置如下。

圖-2 DNS代理配置頁麵

 

4.     配置DNS服務器地址

# 選擇“網絡 > DNS > DNS客戶端”,進入DNS客戶端配置頁麵。

# 輸入DNS服務器的地址。

# 單擊<添加>按鈕,完成DNS服務器地址的添加。

圖-3 DNS客戶端配置頁麵

 

DNS client設備的配置

# 配置DNS client設備的IP地址以及DNS服務器地址。

驗證配置

1.     DNS client設備可以Ping通外部網絡的服務器地址

C:\Users\abc>ping host.com

 

正在 Ping host.com [3.3.3.4] 具有 32 字節的數據:

來自 3.3.3.4 的回複: 字節=32 時間=1ms TTL=253

來自 3.3.3.4 的回複: 字節=32 時間=1ms TTL=253

來自 3.3.3.4 的回複: 字節=32 時間=1ms TTL=253

來自 3.3.3.4 的回複: 字節=32 時間=1ms TTL=253

 

3.3.3.4 Ping 統計信息:

    數據包: 已發送 = 4,已接收 = 4,丟失 = 0 (0% 丟失)

往返行程的估計時間(以毫秒為單位):

    最短 = 1ms,最長 = 1ms,平均 = 1ms

2.     Device上,選擇“係統 > 診斷中心 > ping”,輸入目的主機名“host.com”,並單擊<開始>按鈕,驗證結果為能夠pinghost.com

圖-4 Ping驗證頁麵

 

DDNS配置舉例

組網需求

圖-5所示,DeviceHost提供Web服務,使用的域名為whatever.3322.orgDevice通過DHCP獲得IP地址,為保證DeviceIP地址變化後,Host可以利用域名whatever.3322.org訪問DeviceDevice通過www.3322.org提供的DDNS服務及時通知DNS服務器更新域名和IP地址的對應關係。DNS服務器的IP地址為1.1.1.1Device通過該DNS服務器將DDNS服務器的域名www.3322.org解析為IP地址。

圖-5 DDNS配置組網圖

 

使用版本

本舉例是在F1000-AI-55R8860版本上進行配置和驗證的。

配置前提

配置之前,保證設備能夠訪問www.3322.org,並登錄http://www.3322.org申請賬戶(本配置舉例以賬戶名hell,密碼neve為例),在DNS服務器上創建域名和IP地址的對應關係。

配置步驟

1.     配置安全策略

# 選擇“策略 > 安全策略> 安全策略”,單擊<新建>按鈕,選擇新建策略,進入新建安全策略頁麵。

# 新建安全策略,並進行如下配置:

·     名稱:ddns-a

·     源安全域:Local

·     目的安全域:Untrust

·     類型IPv4

·     動作允許

·     其他配置項使用缺省值

·     # 單擊<確定>按鈕,完成安全策略ddns-a的配置。

# 新建安全策略ddns-b,並進行如下配置:

·     名稱:ddns-b

·     源安全域:Untrust

·     目的安全域:Local

·     類型IPv4

·     動作:允許

·     其他配置項使用缺省值

·     # 單擊<確定>按鈕,完成安全策略ddns-b的配置。

2.     配置DNS服務器地址

# 選擇“網絡 > DNS > DNS客戶端”,進入DNS客戶端配置頁麵。

# 輸入域名服務器地址,單擊<添加>按鈕,完成DNS服務器地址的添加,配置如下圖所示。

圖-6 DNS客戶端配置

 

3.     配置DDNS策略

# 選擇“網絡 > DNS > DDNS策略”,進入DDNS策略配置頁麵。

# 單擊<新建>按鈕,進入到新建DDNS策略頁麵。

圖-7 新建DDNS策略

 

# 單擊<確定>按鈕,完成DDNS策略的配置。

驗證配置

配置完成後,Device的接口IP地址變化時,它將通過DDNS服務提供商www.3322.org通知DNS服務器建立域名whatever.3322.org和新的IP地址的對應關係,從而保證Host可以通過域名whatever.3322.org解析到最新的IP地址,訪問Device提供的Web服務。

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們