12-DNS
本章節下載: 12-DNS (319.67 KB)
目 錄
DNS(Domain Name System,域名係統),因特網上作為域名和IP地址相互映射的一個分布式數據庫,能夠使用戶更方便的訪問互聯網,而不用去記住能夠被機器直接讀取的IP數串。通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析(或主機名解析)。DNS協議運行在UDP協議之上,使用端口號53。
本功能具有如下功能點:
· 能夠根據用戶的DNS請求,從本地查找DNS緩存,然後對用戶的請求做出應答。
· 能夠向配置的遠端DNS server請求,然後對用戶的請求做出應答。
· 能夠手動配置DNS域名,方便對一些IP地址的訪問。
· 能夠對設備本身的DNS請求,做出DNS域名解析。
![]()
DNS模塊緩存數量並非無限,可緩存最多條目數根據設備自身的規格而定,並且規格中總存儲條目數中,有256條,用於保存靜態域名配置。
通過菜單“網絡配置 > 基礎網絡 > DNS服務 > 域名管理”,進入如圖1-1所示的頁麵。在該頁麵上,可以新建、編輯、刪除、瀏覽靜態域名配置項。

單擊“新建按鈕”,進入如圖1-2所示的靜態域名配置頁麵。各個配置項的含義如表1-1所示。

|
參數 |
說明 |
|
域名 |
靜態域名信息,可以輸入4到253個字符,可填入英文大小寫字符、“-”、“.”,每級域名不超過63個字符。 |
|
IP1 |
靜態域名對應的第一個IP地址,支持IPv4和IPv6地址。 |
|
IP2 |
靜態域名對應的第二個IP地址,支持IPv4和IPv6地址。 |
|
IP3 |
靜態域名對應的第二個IP地址,支持IPv4和IPv6地址。 |
|
IP4 |
靜態域名對應的第二個IP地址,支持IPv4和IPv6地址。 |
|
DNS映射 |
DNS Mapping功能,私網用戶希望通過域名訪問位於同一私網的內部服務器,啟用後設備會直接回複靜態域名配置的IP地址,無需開啟DNS透明代理或DNS全局代理。 |
|
目標位置 |
靜態域名對應的目標位置,1-128的整數。可通過選擇數字大小來調整靜態域名位置。 |
通過菜單“網絡配置 > 基礎網絡 > DNS服務 > 動態緩存”,進入如圖1-3所示的頁麵。在該頁麵上,可以開啟關閉DNS動態緩存。該頁麵各展示項介紹見表1-2。

|
參數 |
說明 |
|
域名 |
設備解析成功的域名顯示。 |
|
命中次數 |
DNS記錄在本生存時間內被匹配的次數。 |
|
TTL |
一條DNS記錄的生存時間。 |
|
IP |
解析成功的域名對應的IP,頁麵支持顯示4個具體ip地址,後麵()顯示總的ip地址個數。 |
通過菜單“網絡配置 > 基礎網絡 > DNS服務 > 特定域名解析”,進入如圖1-4所示的頁麵。在該頁麵上,可以新建、編輯、刪除、瀏覽特定域名配置項。

單擊“新建按鈕”,進入如圖1-5所示的特定域名配置頁麵。各個配置項的含義如表1-3所示。

|
參數 |
說明 |
|
域名 |
特定域名信息,可以輸入4到253個字符,可填入英文大小寫字符、“-”、“.”,每級域名不超過63個字符。 |
|
主DNS |
特定域名對應的第一個DNS服務器地址。 |
|
備DNS |
特定域名對應的第二個DNS服務器地址。 |
|
目標位置 |
特定域名對應的目標位置,1-128的整數。可通過選擇數字大小來調整靜態域名位置。 |
通過菜單“網絡配置 > 基礎網絡 > DNS服務 > DNS透明代理”,進入如圖1-6所示的頁麵。在該頁麵上,可以新建、編輯、刪除、啟用、設置均衡值標準、瀏覽DNS透明代理配置項。
圖1-6 DNS透明代理展示頁麵

單擊“新建按鈕”,進入如圖1-7所示的DNS透明代理配置頁麵。各個配置項的含義如表1-4所示。
圖1-7 DNS透明代理配置頁麵

表1-4 DNS透明代理配置說明
|
參數 |
說明 |
|
DNS鏈路 |
DNS出接口名稱例如:GE0。 |
|
DNS鏈路均衡值 |
權重、優先級和流量的數值,取值範圍為:1-100。 |
|
DNS模式選擇 |
透明代理的規則分為2種類型:手工配置和自動鏈路繼承。手工配置是指對於配置有IP地址的三層網絡接口,需要人為的配置正確的DNS服務器地址才能正常域名解析的類型。自動鏈路繼承是指對於配置為DHCP或PPPOE類型的網絡接口,既可以人為配置DNS服務器地址也可以從地址服務器端獲取DNS服務器地址的類型。 |
|
主DNS |
第一個DNS服務器IP。 |
|
備DNS |
第二個DNS服務器IP。 |
· 操作步驟
通過菜單“網絡配置 > 基礎網絡 > DNS服務 > DNS服務器”,進入如圖1-8所示的頁麵。在該頁麵上,可以啟用禁用DNS代理、編輯DNS服務器配置項。無論啟用或禁用,各個DNS服務器是設備本身請求域名解析的服務器地址。各個配置項的含義如表1-5所示。
圖1-8 DNS服務器配置頁麵

表1-5 DNS服務器配置說明
|
標題項 |
說明 |
|
啟用DNS代理 |
啟用或關閉DNS服務,當PC的DNS指向設備時充當DNS服務器代理功能 |
|
DNS服務器1 |
遠端DNS服務器1,設備第一次解析DNS請求時,將向該DNS服務器請求 |
|
DNS服務器2 |
遠端DNS服務器2,DNS服務器1解析失敗時,將向該DNS服務器請求 |
|
DNS服務器3 |
遠端DNS服務器3,DNS服務器1和2解析失敗時,將向該DNS服務器請求 |
|
DNS服務器4 |
遠端DNS服務器4,DNS服務器1、2、3解析失敗時,將向該DNS服務器請求 |
· 內網主機將自身DNS服務器指向設備,設備向配置的遠端DNS服務器進行DNS請求,最終設備將遠端DNS服務器響應的域名對應的IP返回給內網主機。
· 設備與Remote server網絡可達。
圖1-9 局域網用戶組網圖

(1) 按照組網圖組網。
(2) 設備配置,如圖1-10所示。
圖1-10 DNS服務器配置

點擊<提交>按鈕,提交配置。
(3) 主機配置DNS為192.168.1.1。
配置完成後,從主機打開瀏覽器,訪問www.baidu.com,設備響應主機的DNS請求,最終可正常打開百度的主頁。
![]()
設備自身有DNS請求時,配置類似,但隻需要配置Remote server地址即可,不需要啟用DNS。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
