透明DNS选路实验

一、拓扑

二、配置

1、配置IP,划分安全区域

2、创建链路接口

3、配置真实DNS服务器

复制代码
[FW]slb enable --- 开启服务器负载均衡功能
[FW]slb
[FW-slb]group 1 DNS --- 创建编号为1,名字为DNS的组
[FW-slb-group-1]rserver 0 rip 100.1.1.1 port 53 --- 指定真实服务器的地址和端口
[FW-slb-group-1]rserver 1 rip 200.1.1.1 port 53
[FW-slb-group-1]metric roundrobin --- 选择简单轮询算法

4、创建虚拟DNS服务器

复制代码
[FW]slb
[FW-slb]vserver 1 DNS
[FW-slb-vserver-1]vip 0 192.168.1.100 --- 设定虚拟IP
[FW-slb-vserver-1]group DNS --- 关联真实服务器组

5、配置dns服务器透明代理功能

复制代码
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]dns transparent-proxy enable --- 开启DNS透明代理功能

新建DNS透明代理
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/1 preferred 100.1.1.1
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/2 preferred 200.1.1.1

6、透明代理策略

复制代码
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]rule name dns
[FW-policy-dns-rule-dns]source-address 192.168.1.0 24
[FW-policy-dns-rule-dns]enable --- 启动规则
[FW-policy-dns-rule-dns]action tpdns

7、安全策略

8、nat策略

三、测试

相关推荐
余瑜鱼鱼鱼8 小时前
NAT机制总结
运维·服务器·网络
The_Uniform_C@t28 小时前
AWD | ATT&CK实战系列--蓝队防御(一)
网络·学习·网络安全
夜来小雨8 小时前
MSTP——多生成树协议
网络
十月南城8 小时前
Exactly-once的真实成本——端到端一致性、两阶段提交与延迟权衡
网络
天上飞的粉红小猪8 小时前
网络层补充内容
网络·智能路由器
运维管理9 小时前
h3c -小型局域网通往外网
linux·服务器·网络
王解9 小时前
MetaGPT深度解析:当AI智能体学会“像人一样协作”
网络·人工智能·ai agent
李白你好10 小时前
伪造安装模块
网络
qq_4798754310 小时前
Linux Netlink Socket 完全指南:从原理到实战,与TCP的全面对比
网络
tobias.b10 小时前
408真题解析-2010-40-计算机网络-域名解析
网络·计算机网络·计算机考研·408真题解析