Citrix ADC

配置Citrix ADC为ADNS服务器

可以将ADC设备配置为域的权威域名服务器(ADNS)。作为一个域的ADNS服务器,Citrix ADC为属于该域的所有类型的DNS记录解析DNS请求。将Citrix ADC配置为域的ADNS服务器,需要在Citrix ADC上创建ADNS服务,并为域配置NS和Address记录。ADNS服务可以使用子网IP (SNIP)或单独的IP地址进行配置。下面的拓扑图显示了一个示例配置以及请求和响应流。

图1。Citrix ADC作为ADNS

局部的图片

在拓扑图中,ADNS业务配置的参数如下表所示。

实体类型 的名字 IP地址 类型 港口
与服务 Service-ADNS-1 10.102.29.51 53

表1。配置ADNS服务举例

配置ADNS配置需要配置ADNS服务。有关配置ADNS服务的说明,请参阅“负载平衡”。

在进行DNS解析时,ADNS server会引导DNS proxy或本地DNS server向Citrix ADC查询该域的IP地址。因为Citrix ADC对域具有权威,所以它将IP地址发送到DNS代理或本地DNS服务器。下图描述了ADNS服务器在GSLB配置中的位置和作用。

图2。GSLB实体模型

DNS GSLB实体模型

注意:在ADNS模式下,如果删除SOA和ADNS记录,则以下功能对Citrix ADC托管的域不起作用:ANY查询(有关ANY查询的更多信息,请参阅DNS任意查询)和否定的响应,如NODATA和NXDOMAIN。

创建ADNS服务

ADNS服务用于实现全局业务负载均衡。有关创建GSLB设置的更多信息,请参见“全局服务器负载均衡”。您可以添加、修改、启用、禁用和移除ADNS服务。有关创建ADNS服务的说明,请参见配置服务

注意:您可以配置ADNS服务使用SNIP地址或任何新的IP地址。

创建ADNS服务时,Citrix ADC响应DNS对配置的ADNS服务IP和端口的查询。

可通过查看ADNS服务的属性来验证配置是否正确。可查看名称、状态、IP地址、端口、协议、客户端最大连接数等属性。

配置ADNS设置以使用TCP

缺省情况下,部分客户端使用UDP (User Datagram Protocol)协议进行DNS解析,UDP报文的有效载荷长度限制为512字节。要处理超过512字节的有效负载,客户端必须使用传输控制协议(TCP)。要启用通过TCP的DNS通信,必须配置Citrix ADC设备为DNS使用TCP协议。然后Citrix ADC在DNS响应数据包中设置截断位。截断位指定响应对于UDP来说太大,客户端必须通过TCP连接发送请求。然后客户机在端口53上使用TCP协议,并打开到Citrix ADC的新连接。Citrix ADC在端口53上监听ADNS服务的IP地址,以接受来自客户机的新TCP连接。

要配置Citrix ADC使用TCP协议,必须配置ADNS_TCP服务。有关创建ADNS_TCP服务的说明,请参见负载平衡

重要的

如果要配置Citrix ADC使用UDP作为DNS,且仅当UDP的有效负载长度超过512字节时才使用TCP,则需要配置ADNS和ADNS_TCP服务。ADNS_TCP服务的IP地址必须与ADNS服务的IP地址相同。

添加DNS资源记录

创建ADNS服务后,可以添加DNS记录。有关添加DNS记录的说明,请参见配置DNS资源记录

删除ADNS服务

有关删除服务的说明,请参见负载平衡

配置域委派

域委派是将部分域空间的责任分配给另一个名称服务器的过程。因此,在域委派过程中,响应查询的责任被委派给另一个DNS服务器。委派使用NS记录。

在下面的例子中,sub1.abc.com是abc.com的子域。本步骤描述了将子域委派给名称服务器ns2.sub1.abc.com,并为ns2.sub1.abc.com添加一条Address记录的步骤。

在配置域委派之前,需要完成以下任务,具体介绍如下:

  1. 为域创建SOA记录。
  2. 创建NS记录,为域添加名称服务器。
  3. 为名称服务器创建一个Address记录。
  4. 创建一个NS记录来委派子域。
  5. 为名称服务器创建一个粘合记录。

创建SOA记录

有关配置SOA记录的说明,请参见为权威信息创建SOA记录

为名称服务器创建一个NS记录

有关配置NS记录的说明,请参见为授权服务器创建NS记录.2 .在“名称服务器”下拉列表中选择主授权名称服务器,例如“ns1.abc.com”。

创建地址记录

有关配置地址记录的说明,请参见创建域名地址记录.在“主机名”和“IP地址”文本框中分别输入DNS地址记录的域名和IP地址,例如“ns1.abc.com”和“10.102.11.135”。

为域委派创建NS记录

有关配置NS记录的说明,请参见为授权服务器创建NS记录.在“名称服务器”下拉列表中,选择主授权名称服务器,例如“ns2.sub1.abc.com”。

制作一张胶水唱片

NS记录通常定义在SOA记录之后(但这不是限制)。一个域必须至少有两条NS记录。如果一个NS记录是在域中定义的,它必须有一个匹配的Address记录。这个地址记录被称为一个粘合记录。胶水记录加速DNS查询。

有关为子域添加胶水记录的说明,请参见添加地址(a)记录的过程。配置DNS资源记录

有关配置地址记录的说明,请参见创建域名地址记录.在“主机名”和“IP地址”中分别输入DNS地址记录的域名和IP地址,例如“ns2.sub1.abc.com”和“10.102.12.135”。

配置Citrix ADC为ADNS服务器