透明DNS选路实验

一、拓扑

二、配置

1、配置IP,划分安全区域

2、创建链路接口

3、配置真实DNS服务器

复制代码
[FW]slb enable --- 开启服务器负载均衡功能
[FW]slb
[FW-slb]group 1 DNS --- 创建编号为1,名字为DNS的组
[FW-slb-group-1]rserver 0 rip 100.1.1.1 port 53 --- 指定真实服务器的地址和端口
[FW-slb-group-1]rserver 1 rip 200.1.1.1 port 53
[FW-slb-group-1]metric roundrobin --- 选择简单轮询算法

4、创建虚拟DNS服务器

复制代码
[FW]slb
[FW-slb]vserver 1 DNS
[FW-slb-vserver-1]vip 0 192.168.1.100 --- 设定虚拟IP
[FW-slb-vserver-1]group DNS --- 关联真实服务器组

5、配置dns服务器透明代理功能

复制代码
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]dns transparent-proxy enable --- 开启DNS透明代理功能

新建DNS透明代理
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/1 preferred 100.1.1.1
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/2 preferred 200.1.1.1

6、透明代理策略

复制代码
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]rule name dns
[FW-policy-dns-rule-dns]source-address 192.168.1.0 24
[FW-policy-dns-rule-dns]enable --- 启动规则
[FW-policy-dns-rule-dns]action tpdns

7、安全策略

8、nat策略

三、测试

相关推荐
ht巷子17 小时前
asio::ip::tcp学习
网络·c++·tcp/ip
Insist75317 小时前
Kingbase 彻底卸载+重装全流程(保姆级)
网络·数据库
会编程的土豆17 小时前
【从零学javase 第六天】网络编程(+多线程)
开发语言·网络·php
marsh020618 小时前
7 OpenClaw工作流程详解:从请求到响应的完整生命周期
网络·ai·编程·技术
会员果汁18 小时前
网络工程-地址
网络
qq_2837200519 小时前
WebGL基础教程(十四):网络图片纹理映射渲染完整实战(新手也能轻松上手)
网络·webgl
河码匠19 小时前
Linux sar 命令
linux·运维·网络
Xzq21050919 小时前
以太网协议 —— 数据链路层
服务器·网络·网络协议
xUxIAOrUIII19 小时前
【WebSocket】原理介绍
网络·websocket·网络协议
Predestination王瀞潞20 小时前
计科-计网8-计算题「整理」
网络·计算机网络·架构·智能路由器·计网