DNS、DNS Proxy配置要点及实例

来源:互联网 发布:楼盘销售软件 编辑:程序博客网 时间:2024/05/17 09:24


环境:[ENSP]
环境:[ENSP]
         类型一:在设备中添加静态域名解析表,可以用于代替相应的ip地址
执行一般网络命令:如:ping、telnet等
 命令:(系统视图)ip host 主机名 对应的ip地址


          类型二:动态域名解析,在设备中开启域名解析功能并指定固定的DNS
服务器。
 第一步:(系统视图)开启动态域名解析功能:dns resolve
 第二步:(系统视图)指定域名服务器地址:dns server X.X.X.X(服务器地址)
 第三步:(系统视图)(可选)配置域名后缀列表,配置完成后
,路由器再发送DNS解析请求时会自动把域名加上所配置的后缀。
命令:(系统视图):dns domain 域名后缀


        类型三:DNS代理
 DNS客户端有时候不能或则不必须直接配置成DNS服务器地址,这是
就可以通过在路由器上设置后DNS代理后直接把客户端的DNS地址设置成DNS
代理的地址即可。
 第一步:(系统视图)开启动态域名解析功能:dns resolve
 第二步:(系统视图)使能DNS代理功能   :dns proxy enable
 第三步:(系统视图)指定域名服务器    :dns server 服务器ip地址


配置实例:

路由器R1配置:

[R_Test]dis current-configuration
#
sysname R_Test
#
 dns resolve
 dns server 192.168.1.2
 dns proxy enable
#
undo nap slave enable
#
aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user yyc password cipher 3=e,$)<cL=3@9_G-B0Y2wx5#
 local-user yyc privilege level 3
 local-user yyc service-type telnet
 local-user admin password cipher lWuAT'.fy83@9_G-B0Y2wx5#
 local-user admin service-type http
#
firewall zone Local
 priority 16
#
interface Ethernet0/0/0
 ip address 192.168.1.1 255.255.255.0
#
interface Ethernet0/0/1
#
interface Serial0/0/0
 link-protocol ppp
 ip address 192.168.2.1 255.255.255.0
#
interface Serial0/0/1
 link-protocol ppp
#
interface Serial0/0/2
 link-protocol ppp
#
interface Serial0/0/3
 link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
wlan
#
interface NULL0
#
rip 1
 network 192.168.1.0
 network 192.168.2.0
#
user-interface con 0
user-interface vty 0 4
 authentication-mode aaa
user-interface vty 16 20
#
return

路由器R2配置:

[Huawei]dis current-configuration
#
sysname Huawei
#
 dns resolve
 dns server 192.168.2.1
 dns domain com
#
aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password cipher rh{@#<7F.<3@9_G-B0Y2'x5#
 local-user admin service-type http
#
firewall zone Local
 priority 16
#
interface Ethernet0/0/0
#
interface Ethernet0/0/1
#
interface Serial0/0/0
 link-protocol ppp
 ip address 192.168.2.2 255.255.255.0
#
interface Serial0/0/1
 link-protocol ppp
#
interface Serial0/0/2
 link-protocol ppp
#
interface Serial0/0/3
 link-protocol ppp
#
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
wlan
#
interface NULL0
#
rip 1
 network 192.168.2.0
#
user-interface con 0
user-interface vty 0 4
user-interface vty 16 20
#
return
DNS服务器配置:


测试结果:

R1上ping域名R-Test.com

R2上ping域名R-Test(路由器自动添加后缀)

1 0