10-DNS典型配置举例
本章节下载: 10-DNS典型配置举例 (382.72 KB)
DNS典型配置举例
本文档介绍DNS功能的典型配置举例。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解DNS特性。
配置DNS代理服务,若DNS服务器地址或域名对应的主机更改IP地址,DNS代理服务器以及客户端设备通过DNS访问,先清除DNS缓存。
如图-1所示,某网络的出口处部署了一台Device,现需要使用Device做DNS代理,Device内部用户的DNS服务器的地址配置为Device内部接口的地址,域名解析报文将通过DNS proxy转发给真正的域名服务器。具体需求如下:
内部用户192.168.10.0/24配置DNS服务器的IP地址为192.168.10.1,通过DNS代理访问host.com主机。
图-1 DNS配置组网图
本举例是在F1080的Ess 9323版本上进行配置和验证的。
1. 配置接口的IP地址和安全域
# 选择“网络 > 接口 > 接口”,进入接口配置页面。
# 选中接口GE1/0/1前的复选框。
# 单击<编辑>按钮,配置如下。
· 加入到安全域:Untrust
· IP地址/掩码:172.16.100.1/24
· 其他配置项使用缺省值
# 按照同样的步骤配置接口GE1/0/0,配置如下。
· 加入到安全域:Trust
· IP地址/掩码:192.168.10.1/24
· 其他配置项使用缺省值
2. 配置安全策略
# 选择“策略 > 安全策略”,进入安全策略配置页面。
# 新建Trust和Untrust之间的域间安全策略。
图-2 安全策略配置页面
3. 配置DNS代理
# 选择“网络 > DNS > 高级设置”,进入DNS代理配置页面。
# 选中<开启>复选框,配置如下。
图-3 DNS代理配置页面
4. 配置DNS服务器地址
# 选择“网络 > DNS > DNS客户端”,进入DNS服务器配置页面。
# 输入DNS服务器的地址。
# 单击<添加>按钮,完成DNS服务器地址的添加。
图-4 DNS客户端配置页面
# 配置DNS client设备的IP地址以及DNS服务器地址。
1. DNS client设备可以Ping通外部网络的服务器地址。
C:\Users\abc>ping host.com
正在 Ping host.com [3.3.3.4] 具有 32 字节的数据:
来自 3.3.3.4 的回复: 字节=32 时间=1ms TTL=253
来自 3.3.3.4 的回复: 字节=32 时间=1ms TTL=253
来自 3.3.3.4 的回复: 字节=32 时间=1ms TTL=253
来自 3.3.3.4 的回复: 字节=32 时间=1ms TTL=253
3.3.3.4 的 Ping 统计信息:
数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 1ms,最长 = 1ms,平均 = 1ms
2. 在Device上,选择“网络 > 探测工具 > ping”,能够ping通host.com。
图-5 Ping验证页面
如图-6所示,Device为Host提供Web服务,使用的域名为whatever.3322.org。Device通过DHCP获得IP地址,为保证Device的IP地址变化后,Host可以利用域名whatever.3322.org访问Device,Device通过www.3322.org提供的DDNS服务及时通知DNS服务器更新域名和IP地址的对应关系。DNS服务器的IP地址为1.1.1.1。Device通过该DNS服务器将DDNS服务器的域名www.3322.org解析为IP地址。
图-6 DDNS配置组网图
本举例是在F1080的Ess 9323版本上进行配置和验证的。
配置之前,保证设备能够访问www.3322.org,并登录http://www.3322.org申请账户(本配置举例以帐户名hell,密码neve为例),在DNS服务器上创建域名和IP地址的对应关系。 |
1. 配置安全策略
# 选择“策略 > 安全策略”,进入安全策略配置页面,配置略。
2. 配置DNS服务器地址
# 选择“网络 > DNS > DNS客户端”,进入DNS客户端配置页面。
# 输入域名服务器地址,单击<添加>按钮,完成DNS服务器地址的添加,配置如下图所示。
图-7 DNS客户端配置
3. 配置DDNS策略
# 选择“网络 > DNS > DDNS客户端 ”,进入DDNS客户端配置页面。
# 点击<新建>按钮,进入到新建DDNS策略页面。
# 点击<确定>按钮,完成DDNS策略的配置。
图-8 新建DDNS策略
配置完成后,Device的接口IP地址变化时,它将通过DDNS服务提供商www.3322.org通知DNS服务器建立域名whatever.3322.org和新的IP地址的对应关系,从而保证Host可以通过域名whatever.3322.org解析到最新的IP地址,访问Device提供的Web服务。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!