• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

09-典型配置举例

目录

44-DNS典型配置举例

本章节下载44-DNS典型配置举例(280.93 KB)

44-DNS典型配置举例

DNS典型配置举例

本章包含内容如下:

·简介

·配置前提

·DNS proxy配置举例

·DDNS配置举例

本文档介绍DNS功能的典型配置举例。

配置前提

本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解DNS特性。

DNS proxy配置举例

组网需求

图-1所示,某网络的出口处部署了一台Device,现需要使用DeviceDNS代理,Device内部用户的DNS服务器的地址配置为Device内部接口的地址,域名解析报文将通过DNS proxy转发给真正的域名服务器。具体需求如下:

内部用户192.168.10.0/24配置DNS服务器的IP地址为192.168.10.1,通过DNS代理访问host.com主机。

图-1 DNS配置组网图

配置注意事项

配置DNS代理服务,若DNS服务器地址或域名对应的主机更改IP地址,DNS代理服务器以及客户端设备通过DNS访问,需先清除DNS缓存。

配置步骤

Device A的配置

1.配置接口的IP地址和安全域

#选择“网络>接口>接口”,进入接口配置页面。

#单击接口GE1/0/1右侧的<编辑>按钮,配置如下。

·安全域:Untrust

·选择“IPv4地址”页签,配置IP地址/掩码:172.16.100.1/24

·其他配置项使用缺省值

#单击<确定>按钮,完成接口IP地址和安全域的配置。

#按照同样的步骤配置接口GE1/0/0,配置如下。

·安全域:Trust

·选择“IPv4地址”页签,配置IP地址/掩码:192.168.10.1/24

·其他配置项使用缺省值

#单击<确定>按钮,完成接口IP地址和安全域的配置。

2.配置安全策略

#选择“策略>安全策略>安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。

#新建安全策略,并进行如下配置:

·名称:dns-a

·源安全域:Trust

·目的安全域:Untrust

·类型IPv4

·动作允许

·IPv4地址192.168.10.10/24

·目的IPV4地址:3.3.3.4/24

·其他配置项使用缺省值

·#单击<确定>按钮,完成安全策略dns-a的配置。

#新建安全策略dns-b,并进行如下配置:

·名称:dns-b

·源安全域:Local

·目的安全域:Untrust

·类型IPv4

·动作:允许

·其他配置项使用缺省值

·#单击<确定>按钮,完成安全策略dns-b的配置。

3.配置DNS代理

#选择“网络> DNS >高级设置”,进入DNS代理配置页面。

#选中<开启>复选框,配置如下。

图-2 DNS代理配置页面

4.配置DNS服务器地址

#选择“网络> DNS > DNS客户端”,进入DNS客户端配置页面。

#输入DNS服务器的地址。

#单击<添加>按钮,完成DNS服务器地址的添加。

图-3 DNS客户端配置页面

DNS client设备的配置

#配置DNS client设备的IP地址以及DNS服务器地址。

验证配置

1.DNS client设备可以Ping通外部网络的服务器地址

C:\Users\abc>pinghost.com

正在Ping host.com [3.3.3.4]具有32字节的数据:

来自3.3.3.4的回复:字节=32时间=1ms TTL=253

来自3.3.3.4的回复:字节=32时间=1ms TTL=253

来自3.3.3.4的回复:字节=32时间=1ms TTL=253

来自3.3.3.4的回复:字节=32时间=1ms TTL=253

3.3.3.4Ping统计信息:

数据包:已发送= 4,已接收= 4,丢失= 0 (0%丢失)

往返行程的估计时间(以毫秒为单位):

最短= 1ms,最长= 1ms,平均= 1ms

2.Device上,选择“系统>诊断中心> ping”,输入目的主机名“host.com”,并单击<开始>按钮,验证结果为能够pinghost.com

图-4 Ping验证页面

DDNS配置举例

组网需求

图-5所示,DeviceHost提供Web服务,使用的域名为whatever.3322.orgDevice通过DHCP获得IP地址,为保证DeviceIP地址变化后,Host可以利用域名whatever.3322.org访问DeviceDevice通过www.3322.org提供的DDNS服务及时通知DNS服务器更新域名和IP地址的对应关系。DNS服务器的IP地址为1.1.1.1Device通过该DNS服务器将DDNS服务器的域名www.3322.org解析为IP地址。

图-5 DDNS配置组网图

配置前提

配置之前,保证设备能够访问www.3322.org,并登录http://www.3322.org申请账户(本配置举例以账户名hell,密码neve为例),在DNS服务器上创建域名和IP地址的对应关系。

配置步骤

1.配置安全策略

#选择“策略>安全策略>安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。

#新建安全策略,并进行如下配置:

·名称:ddns-a

·源安全域:Local

·目的安全域:Untrust

·类型IPv4

·动作允许

·其他配置项使用缺省值

·#单击<确定>按钮,完成安全策略ddns-a的配置。

#新建安全策略ddns-b,并进行如下配置:

·名称:ddns-b

·源安全域:Untrust

·目的安全域:Local

·类型IPv4

·动作:允许

·其他配置项使用缺省值

·#单击<确定>按钮,完成安全策略ddns-b的配置。

2.配置DNS服务器地址

#选择“网络> DNS > DNS客户端”,进入DNS客户端配置页面。

#输入域名服务器地址,单击<添加>按钮,完成DNS服务器地址的添加,配置如下图所示。

图-6 DNS客户端配置

3.配置DDNS策略

#选择“网络> DNS > DDNS策略”,进入DDNS策略配置页面。

#单击<新建>按钮,进入到新建DDNS策略页面。

图-7新建DDNS策略

#单击<确定>按钮,完成DDNS策略的配置。

验证配置

配置完成后,Device的接口IP地址变化时,它将通过DDNS服务提供商www.3322.org通知DNS服务器建立域名whatever.3322.org和新的IP地址的对应关系,从而保证Host可以通过域名whatever.3322.org解析到最新的IP地址,访问Device提供的Web服务。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们