Citrix ADC

Domain-Namenssystem

Hinweis:Ab Version 13.0 Build 41。Citrix ADC-Appliance im ADNS- and Proxy-Modus vollständig mit dem DNS-Flag-Tag 2019 kompatibel。

查询können die Citrix ADC-Appliance so konfigurieren,查询sessials autorisierender Domänennamenserver (ADNS-Server) f reine Domäne fungiert。f根模具DNS-Ressourceneinträge hinzu,模具Domäne gehören, f根模具器具自动化列表,并配置根模具资源配置参数。您可以在模具设备欧什als Proxy-DNS-Server konfigurieren, der死最后静脉农场冯DNS-Nameservern ausgleicht,死西奇entweder innerhalb奥得河盟ßerhalb国际卫生条例Netzwerks befinden。配置电子设备、终端解析器和转发器。查看können dns - suffix konfigureeren,查看Namensauflösung ermöglichen,查看vollqualiizierte Domainnamen / konfigureert。模具器具unterst tzt每个模具DNS any - abrage,模具alle Datensätze abruft,模具zuiner Domäne gehören。

访问können die Appliance so konfigurieren,访问DNS-Server f reine Domäne和DNS-Proxyserver f reine andere Domäne fungiert。Wenn Sie die Appliance als autorisierenden DNS-Server der DNS-Proxyserver f rine Zone konfigureeren, können Sie der Appliance ermöglichen, den TCP f r Antwortgrößen zu verwenden, die die f r das用户数据报协议(UDP) angegebene Größenbeschränkung berschreiten。

因此,功能强大的DNS支持Citrix ADC

访问können访问Citrix ADC-Appliance配置文件,访问ADNS-Server、DNS-Proxyserver、Endresolver和Weiterleitung fungiert。Sie können DNS-Ressourceneinträge auf der Citrix ADC-Appliance hinzuf gen, einschließlich der folgenden Datensätze:

  • 服务(SRV) -Aufzeichnungen
  • IPv6 (AAAA) -Aufzeichnungen
  • (A) Aufzeichnungen
  • 邮件交换(MX) -Datensätze
  • Aufzeichnungen ber kanonische Namen (CNAME)
  • 指针(PTR) -Aufzeichnungen
  • begininn der Behörde (SOA) -Aufzeichnungen
  • 文本(TXT) -Datensätze
  • 名称权限指针(NAPTR) -Datensätze
  • DNSKEY
  • Datensätze德国航空工业协会(CAA)

查看können den Citrix ADC每一个配置文件,查看Lastenausgleich外部DNS-Nameserver配置文件。

Die Citrix ADC-Appliance kann als Autorität f r eine Domäne konfiguriert werden。fgen Sie g ltige SOA- und NS-Datensätze f r die Domäne hinzu。

Ein ADNS-Server list Ein DNS-Server, der vollständige Informationen 地址区域enthält。

Um die Citrix ADC-Appliance als ADNS-Server r eine Zone zu konfigureeren, mssen sieinen ADNS-Dienst hinzuf和dann die Zone konfigureeren。大足 gen - Sie gg - and - NS-Records f r die Domäne hinzu。在客户端服务器dns - forderung发送时,请查询Citrix ADC-Appliance服务器配置模块Ressourceneinträge nachdem Domänennamen。请参见können den ADNS-Dienst f r die Verwendung mit der function Citrix ADC GSLB (Global Server Load Balancing)配置。

Sie können eine子域delegieren, indem Sie NS-Datensätze f子域zur Zone der bergeordneten Domäne hinzuf。@ @ können dann den Citrix ADC f子域名自动访问机制,@ @ sief子域名-域名服务器einen " Glue-Record " hinzuf。在GSLB配置列表中,需要查看Citrix ADC的基本配置列表配置列表Entscheidung filr . GSLB- lastausgleich和antiwortet的ip地址列表ausgewählten虚拟服务器。在einem ADNS GSLB-Setup和einem DNS-Proxy-Setup中设置模子folgende abbildsize模子Entitäten。

Abbildung 1。DNS-Proxy-Entity

DNS-Entitatsmodell

Die Citrix ADC-Appliance也可以称为DNS-Proxy。Das zwischenspecichern von DNS-Datensätzen,是dns - proxy的缺省函数,是Citrix ADC-Appliance的缺省函数standardmäßig。思杰ADC-Appliance schnelle antiworten auderholte Übersetzungen liefen。Erstellen Sie einen virtuellen DNS-Server mit Lastausgleich和DNS-Dienste,并绑定Sie Dienste和virtuellen Server。

Der Citrix ADC bietet zwei可选项:最小TTL (minimale Lebenszeit)和最大TTL。beden zwischengspeicherten Daten triteine zeitberschreitung auf,在Ihren Einstellungen f中,在Optionen angegeben中使用。Der Citrix ADC berpr ft die TTL des DNS-Eintrags, Der vom Server kommt。当die TTL kleiner也die配置最小TTL列表时,die配置最小TTL列表。当die TTL größer也die konfigureerte最大TTL列表时,使用die konfigureerte最大TTL列表。

Der Citrix ADC ermöglicht auch das zwischenspecichern negative Antworten f r eine Domäne。负反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式反式。模具专用模具信息系统底片缓存bezeichnet。底片缓存beschleunigdie反写的auf Abfragen在einer Domäne和kann可选的den datensatztype beritstellen。

消极的反应可以是消极的反应。

  • NXDOMAIN-Fehlermeldung - weneine负反算法在本地缓存vorhanden列表,gigicitrix ADC ehlermeldung (NXDOMAIN) zur ck。其中,该算法包含了缓存缓存器、缓存缓存器、缓存缓存器、缓存缓存器、缓存缓存器、缓存缓存器、缓存缓存器和缓存缓存器。Citrix ADC专用模块模块antiwort本地缓存模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块模块。
  • NODATA-Fehlermeldung - Der Citrix ADC sendeine NODATA-Fehlermeldung, Der abrage gltig list中的域名,Datensätze des angegebenen typeps jedoch晚上vergbar sind。

Der Citrix ADC unterst tzt die rekursive Auflösung von DNS-Anforderungen。Bei rekursiver Auflösung发送器解析器(DNS-Client) eine递归抽象nach einem Domänennamen和einen名称服务器。当der abgefragte Nameserver f r die Domäne autorisierend ist时,antwortnet将为所有域名提供支持。Andernfalls fragts der Citrix ADC die Nameserver rekursiv ab,他的der angeforderte Domänenname gefunden wurde。

在此之前,Sie die rekursive Abfrageoption and wenden können, ssen Sie Sie zuerst aktivieren。查询können auth festlegen,查询DNS-Resolver eine Auflösungsanfrage senden muss (DNS-Wiederholungen),查询DNS-Suche fehlschlägt。

请访问können den Citrix ADC als DNS-Weiterleitung konfigurieren。在转发器中发送DNS-Anfragen外部名称服务器地址。Mit dem Citrix ADC können Sie外部域名服务器hinzuf和die Namensauflösung f r Domänen außerhalb des Netzwerks bereitstellen。Mit dem Citrix ADC können Sie auth die Priorität der Namenssuche auf DNS der Windows Internet Name Service (WINS) festlegen。

Ermöglichen访问ADC-Appliance、DNS服务器、主机服务器的ip地址aufzulösen

Hinweis:请查看benötigen在SSH-Dienstprogramm中,查看auf die Befehlszeilenschnittstelle (CLI)和Appliance zuzugreifen。

Standardmäßig kandie ADC-Appliance den主机名晚上在die entprechende ip地址auflösen。 hren Sie die folgenden Aufgaben aus, um die Namensauflösung aufder Appliance zu aktivieren:

  1. 定义Sie名称服务器。
  2. 在DNS-Suffix中定义Sie。

Wichtige Hinweise

fhren Sie die DNS-Suche von der CLI aus。在/etc/resolv.conf / 127.0.0.2 ip地址/ weist中,通过Shell-Eingabeaufforderung - FreeBSD-Betriebssystems schlagen fehl进行dns -查找。

Die folgenden Befehl werden durch den Befehl在FreeBSD-CLI - Appliance版本中,使用Befehl壳牌erreichbar坚持:

- host - dig - getent/MIP - nslookup 

安斯塔特·贝斯皮尔斯·威斯特挖掘www.google.com @8.8.8.8den " A " -Datensatz " www.google.com " auf dem Namenserver " 8.8.8.8 " abzufragen, können Sie den Befehl练习www.google.com @8.8.8.8ausfuhren。Der Befehl你的身高是多少

root@lab# drill www.google.com @8.8.8.8;;->>HEADER<<- opcode: QUERY, rcode: NOERROR, id: 57980;;标志:qr和ra;查询:1,应答:1,权限:0,附加:0;;问题部分:;;www.google.com。在a;;回答部分:www.google.com。300在142.250.187.196;;权限部分:;; ADDITIONAL SECTION: ;; Query time: 53 msec ;; SERVER: 8.8.8.8 ;; WHEN: Thu Jun 9 11:04:55 2022 ;; MSG SIZE rcvd: 48 

当设备配置dns -服务器夜和过滤器的ip地址时,服务器状态也会下降。静脉erfolgreicher萍是wichtig,要是西奇das Gerat后陆静脉防火墙befindet。

CLI-Konfiguration

Geben Sie和der ingbebeforderderfolgendes in:

add dns nameServer  add dns后缀 

基于 berpr的模具配置,设计与制造技术[j]。

show dns nameServer show dns后缀

Um die DNS-Auflösung zu testen, geben Sie:

show dns address  

GUI-Konfiguration

  1. 导航员:您好流量管理> DNS > Nameserver > hinzuf
  2. Geben请访问对话框名称服务器名称服务器的ip地址Erstellen
  3. 导航员:您好“流量管理> DNS > DNS- suffix > hinzuf
  4. Geben请在对话框中输入DNS-SuffixDNS-Suffix ein, b.b.example.com, dns - abfragen verwendet werden soll,以及klicken Sie aufErstellen

Runder Robin DNS

查询客户端地址DNS-Anforderung发送地址,查询dns - ressourceneinterzufinden, erhält查询客户端地址列表,查询DNS-Anforderung地址aufgelöst查询地址。“客户端”为列表中的“ip地址”,“客户端”为列表中的“ip地址”,“客户端”为列表中的“ip地址”。解析解析:解析解析解析:解析解析解析:解析解析解析:解析解析解析:解析解析解析:解析解析解析:

查询Citrix ADC eine DNS-Anforderung erhält、antiwortet er、indem er die Reihenfolge der list中einer轮询方法ändert中的DNS-Ressourceneinträge。disese function windRound-Robin-DNSgenannt。循环赛verilt den Verkehr gleichmäßig zwischen Rechenzentren。Der Citrix ADC fhrt疾病功能自动化控制系统。Sie msssen dieses Verhalten night konfigureeren。

Funktioneller Uberblick

当Citrix ADC也配置了ADNS-Server配置列表时,在der Reihenfolge zurck中显示了配置列表DNS-Einträge,在der die Datensätze配置列表sind中显示了配置列表。当Citrix ADC也配置DNS-Proxy配置列表时,在Reihenfolge zur ck中配置服务器DNS-Einträge,在服务器Datensätze中配置服务器empfängt。Die Reihenfolge der im Cache vorhandenen Datensätze stim der Reihenfolge berein, in der Datensätze vom服务器empfangenwerden。

Der Citrix ADC ändert dann die Reihenfolge, in Der Datensätze in Der DNS-Antwort gesendent werden, in iner round - robin method。Die erste Antwort enthält den ersten Datensatz in der Reihenfolge, Die zweite Antwort enthält den zweiten Datensatz in der Folge, und Die Reihenfolge wind in derselben Reihenfolge fortgesetzt。父亲können客户端,死亡denselben Namen和forderen, eine verindung和verschiedenen的ip地址,她的stelen。

Beispiel f - dns轮询

Betrachten Sie als Beispiel f r Round-Robin-DNS-Datensätze, die wie folgt hinzugef gt wurden:

add dns addRec ns1 1.1.1.1 add dns addRec ns1 1.1.1.2 add dns addRec ns1 1.1.1.3 add dns addRec ns1 1.1.1.4 

Die Domain abc.com 1: 1 . Die Domain abc.com 1: Die Domain abc.com

添加DNS nsrec abc.com。ns1 < !——NeedCopy >

Wenn der Citrix ADC eine Abfrage f rden A-Datensatz von ns1 erhält, werden die Adressdatensätze在einer轮循方法下。在德语中,dns - antword 1.1.1.1也提供了域名解析服务:

ns1。1H IN A 1.1.1.1 ns1。1H IN A 1.1.1.2 ns1。1H IN A 1.1.1.3 ns1。在1.1.1.4 

在zweiten dns - wort中,zweite的ip地址1.1.1.2也配置了Datensatz服务:

ns1。1H IN A 1.1.1.2 ns1。1H IN A 1.1.1.3 ns1。1H IN A 1.1.1.4 ns1。在1.1.1.1 

明文dns - dns - worth格式的ip地址为1.1.1.2。

ns1。1H IN A 1.1.1.3 ns1。1H IN A 1.1.1.4 ns1。1H IN A 1.1.1.1 ns1。在1.1.1.2 
Domain-Namenssystem