• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

H3C SecPath ACG1000係列應用控製網關 Web配置指導(R6614)-6W102

12-DNS

本章節下載 12-DNS  (319.67 KB)

12-DNS


1 DNS

1.1  DNS簡介

DNS(Domain Name System,域名係統),因特網上作為域名和IP地址相互映射的一個分布式數據庫,能夠使用戶更方便的訪問互聯網,而不用去記住能夠被機器直接讀取的IP數串。通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析(或主機名解析)。DNS協議運行在UDP協議之上,使用端口號53。

本功能具有如下功能點:

·              能夠根據用戶的DNS請求,從本地查找DNS緩存,然後對用戶的請求做出應答。

·              能夠向配置的遠端DNS server請求,然後對用戶的請求做出應答。

·              能夠手動配置DNS域名,方便對一些IP地址的訪問。

·              能夠對設備本身的DNS請求,做出DNS域名解析。

說明

DNS模塊緩存數量並非無限,可緩存最多條目數根據設備自身的規格而定,並且規格中總存儲條目數中,有256條,用於保存靜態域名配置。

 

1.2  DNS域名管理

通過菜單“網絡配置 > 基礎網絡 > DNS服務 > 域名管理”,進入如圖1-1所示的頁麵。在該頁麵上,可以新建、編輯、刪除、瀏覽靜態域名配置項。

圖1-1 域名管理展示頁麵

 

單擊“新建按鈕”,進入如圖1-2所示的靜態域名配置頁麵。各個配置項的含義如表1-1所示。

圖1-2 域名管理配置頁麵

 

表1-1 域名管理配置說明

參數

說明

域名

靜態域名信息,可以輸入4到253個字符,可填入英文大小寫字符、“-”、“.”,每級域名不超過63個字符。

IP1

靜態域名對應的第一個IP地址,支持IPv4和IPv6地址。

IP2

靜態域名對應的第二個IP地址,支持IPv4和IPv6地址。

IP3

靜態域名對應的第二個IP地址,支持IPv4和IPv6地址。

IP4

靜態域名對應的第二個IP地址,支持IPv4和IPv6地址。

DNS映射

DNS Mapping功能,私網用戶希望通過域名訪問位於同一私網的內部服務器,啟用後設備會直接回複靜態域名配置的IP地址,無需開啟DNS透明代理或DNS全局代理。

目標位置

靜態域名對應的目標位置,1-128的整數。可通過選擇數字大小來調整靜態域名位置。

 

1.3  動態緩存配置

通過菜單“網絡配置 > 基礎網絡 > DNS服務 > 動態緩存”,進入如圖1-3所示的頁麵。在該頁麵上,可以開啟關閉DNS動態緩存。該頁麵各展示項介紹見表1-2

圖1-3 動態緩存配置頁麵

 

 

表1-2 動態緩存頁麵介紹

參數

說明

域名

設備解析成功的域名顯示。

命中次數

DNS記錄在本生存時間內被匹配的次數。

TTL

一條DNS記錄的生存時間。

IP

解析成功的域名對應的IP,頁麵支持顯示4個具體ip地址,後麵()顯示總的ip地址個數。

 

1.4  特定域名解析配置

通過菜單“網絡配置 > 基礎網絡 > DNS服務 > 特定域名解析”,進入如圖1-4所示的頁麵。在該頁麵上,可以新建、編輯、刪除、瀏覽特定域名配置項。

圖1-4 特定域名解析展示頁麵

 

 

單擊“新建按鈕”,進入如圖1-5所示的特定域名配置頁麵。各個配置項的含義如表1-3所示。

圖1-5 特定域名解析配置頁麵

 

 

表1-3 特定域名解析配置說明

參數

說明

域名

特定域名信息,可以輸入4到253個字符,可填入英文大小寫字符、“-”、“.”,每級域名不超過63個字符。

主DNS

特定域名對應的第一個DNS服務器地址。

備DNS

特定域名對應的第二個DNS服務器地址。

目標位置

特定域名對應的目標位置,1-128的整數。可通過選擇數字大小來調整靜態域名位置。

 

1.5  DNS透明代理配置

通過菜單“網絡配置 > 基礎網絡 > DNS服務 > DNS透明代理”,進入如圖1-6所示的頁麵。在該頁麵上,可以新建、編輯、刪除、啟用、設置均衡值標準、瀏覽DNS透明代理配置項。

圖1-6 DNS透明代理展示頁麵

 

單擊“新建按鈕”,進入如圖1-7所示的DNS透明代理配置頁麵。各個配置項的含義如表1-4所示。

圖1-7 DNS透明代理配置頁麵

 

表1-4 DNS透明代理配置說明

參數

說明

DNS鏈路

DNS出接口名稱例如:GE0。

DNS鏈路均衡值

權重、優先級和流量的數值,取值範圍為:1-100。

DNS模式選擇

透明代理的規則分為2種類型:手工配置和自動鏈路繼承。手工配置是指對於配置有IP地址的三層網絡接口,需要人為的配置正確的DNS服務器地址才能正常域名解析的類型。自動鏈路繼承是指對於配置為DHCP或PPPOE類型的網絡接口,既可以人為配置DNS服務器地址也可以從地址服務器端獲取DNS服務器地址的類型。

主DNS

第一個DNS服務器IP。

備DNS

第二個DNS服務器IP。

 

1.5.2  DNS服務器配置

·              操作步驟

通過菜單“網絡配置 > 基礎網絡 > DNS服務 > DNS服務器”,進入如圖1-8所示的頁麵。在該頁麵上,可以啟用禁用DNS代理、編輯DNS服務器配置項。無論啟用或禁用,各個DNS服務器是設備本身請求域名解析的服務器地址。各個配置項的含義如表1-5所示。

圖1-8 DNS服務器配置頁麵

 

表1-5 DNS服務器配置說明

標題項

說明

啟用DNS代理

啟用或關閉DNS服務,當PC的DNS指向設備時充當DNS服務器代理功能

DNS服務器1

遠端DNS服務器1,設備第一次解析DNS請求時,將向該DNS服務器請求

DNS服務器2

遠端DNS服務器2,DNS服務器1解析失敗時,將向該DNS服務器請求

DNS服務器3

遠端DNS服務器3,DNS服務器1和2解析失敗時,將向該DNS服務器請求

DNS服務器4

遠端DNS服務器4,DNS服務器1、2、3解析失敗時,將向該DNS服務器請求

 

1.6  DNS典型配置舉例

1.6.1  DNS典型配置舉例

1. 組網需求

·              內網主機將自身DNS服務器指向設備,設備向配置的遠端DNS服務器進行DNS請求,最終設備將遠端DNS服務器響應的域名對應的IP返回給內網主機。

·              設備與Remote server網絡可達。

2. 組網圖

圖1-9 局域網用戶組網圖

 

3. 配置步驟

(1)      按照組網圖組網。

(2)      設備配置,如圖1-10所示。

圖1-10 DNS服務器配置

 

點擊<提交>按鈕,提交配置。

(3)      主機配置DNS為192.168.1.1。

4. 驗證配置

配置完成後,從主機打開瀏覽器,訪問www.baidu.com,設備響應主機的DNS請求,最終可正常打開百度的主頁。

說明

設備自身有DNS請求時,配置類似,但隻需要配置Remote server地址即可,不需要啟用DNS。

 

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們