透明DNS选路实验

一、拓扑

二、配置

1、配置IP,划分安全区域

2、创建链路接口

3、配置真实DNS服务器

复制代码
[FW]slb enable --- 开启服务器负载均衡功能
[FW]slb
[FW-slb]group 1 DNS --- 创建编号为1,名字为DNS的组
[FW-slb-group-1]rserver 0 rip 100.1.1.1 port 53 --- 指定真实服务器的地址和端口
[FW-slb-group-1]rserver 1 rip 200.1.1.1 port 53
[FW-slb-group-1]metric roundrobin --- 选择简单轮询算法

4、创建虚拟DNS服务器

复制代码
[FW]slb
[FW-slb]vserver 1 DNS
[FW-slb-vserver-1]vip 0 192.168.1.100 --- 设定虚拟IP
[FW-slb-vserver-1]group DNS --- 关联真实服务器组

5、配置dns服务器透明代理功能

复制代码
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]dns transparent-proxy enable --- 开启DNS透明代理功能

新建DNS透明代理
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/1 preferred 100.1.1.1
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/2 preferred 200.1.1.1

6、透明代理策略

复制代码
[FW]dns-transparent-policy --- 进入DNS透明代理策略视图
[FW-policy-dns]rule name dns
[FW-policy-dns-rule-dns]source-address 192.168.1.0 24
[FW-policy-dns-rule-dns]enable --- 启动规则
[FW-policy-dns-rule-dns]action tpdns

7、安全策略

8、nat策略

三、测试

相关推荐
haluhalu.2 小时前
Linux网络编程------网络基础
网络·网络协议
坐怀不乱杯魂2 小时前
Linux网络 - HTTP协议
网络·网络协议·http
ipooipoo11884 小时前
动态住宅IP的定义、核心优势与技术场景应用
网络·网络协议·tcp/ip
祁鱼鱼鱼鱼鱼4 小时前
Keepalived实验环境设定
linux·服务器·网络
滴水之功4 小时前
OpenWrt的WAN和LAN的切换
linux·网络·openwrt
莹莹学编程—成长记6 小时前
预备知识socket
网络
winfreedoms6 小时前
java-网络编程——黑马程序员学习笔记
java·网络·学习
零基础的修炼6 小时前
Linux网络---网络层
运维·服务器·网络
开开心心就好6 小时前
键盘改键工具免安装,自定义键位屏蔽误触
java·网络·windows·随机森林·计算机外设·电脑·excel