Citrix ADC

配置Citrix ADC作为ADNS服务器

您可以将ADC设备配置为域的权威域名服务器(ADNS)。作为域的ADNS服务器,Citrix ADC为属于该域的所有类型的DNS记录解析DNS请求。将Citrix ADC配置为域的ADNS服务器,需要在Citrix ADC上创建ADNS服务,并配置该域的NS和Address记录。ADNS服务可以通过子网IP地址(SNIP)或单独的IP地址进行配置。下面的拓扑图显示了示例配置以及请求和响应流。

图1。Citrix ADC作为ADNS

ADC作为ADNS服务器

在上述拓扑图中,ADNS服务的配置参数如下表所示。

实体类型 的名字 IP地址 类型 港口
与服务 Service-ADNS-1 10.102.29.51 53

表1。配置ADNS服务实例

要配置ADNS设置,必须配置ADNS服务。有关配置ADNS服务的说明,请参见负载平衡

在进行DNS解析时,ADNS服务器指示DNS代理或本地DNS服务器向Citrix ADC查询该域的IP地址。由于Citrix ADC是域的权威,它将IP地址发送到DNS代理或本地DNS服务器。下图描述了ADNS服务器在GSLB配置中的位置和角色。

图2。GSLB实体模型

DNS GSLB实体模型

注意:在ADNS模式下,如果您删除了SOA和ADNS记录,则以下内容对Citrix ADC托管的域不起作用:ANY查询(有关ANY查询的更多信息,请参阅DNS任意查询)和否定响应,例如NODATA和NXDOMAIN。

创建ADNS服务

ADNS服务用于全局业务负载均衡。有关创建GSLB设置的详细信息,请参见全局服务器负载均衡.您可以对ADNS服务进行添加、修改、启用、禁用和移除操作。有关创建ADNS服务的说明,请参见配置服务

注意:您可以配置ADNS服务使用SNIP地址或任何新的IP地址。

当您创建ADNS服务时,Citrix ADC会响应已配置ADNS服务IP和端口上的DNS查询。

通过查看ADNS服务属性可以验证配置是否正确。您可以查看名称、状态、IP地址、端口、协议和最大客户端连接数等属性。

将ADNS设置配置为使用TCP

缺省情况下,部分客户端使用UDP (User Datagram Protocol)协议进行DNS服务,UDP报文的有效载荷长度限制为512字节。要处理大小超过512字节的有效负载,客户机必须使用TCP。要通过TCP启用DNS通信,必须将Citrix ADC设备配置为对DNS使用TCP协议。然后Citrix ADC在DNS响应数据包中设置截断位。截断位指定响应对于UDP来说太大,客户端必须通过TCP连接发送请求。然后客户端在端口53上使用TCP协议并打开到Citrix ADC的新连接。Citrix ADC在端口53上监听ADNS服务的IP地址,以接受来自客户端的新的TCP连接。

要将Citrix ADC配置为使用TCP协议,必须配置ADNS_TCP服务。有关创建ADNS_TCP服务的说明,请参见负载平衡

重要的

若要配置Citrix ADC使用UDP进行DNS,且UDP负载长度超过512字节时才使用TCP,则需要配置ADNS和ADNS_TCP服务。ADNS_TCP服务的IP地址必须与ADNS服务的IP地址保持一致。

添加DNS资源记录

创建ADNS服务后,可以添加DNS记录。有关添加DNS记录的说明,请参见配置DNS资源记录

移除ADNS服务

有关删除服务的说明,请参见负载平衡

配置域委派

域委托是将域空间的一部分职责分配给另一个名称服务器的过程。因此,在域委派过程中,响应查询的责任被委派给另一个DNS服务器。委派使用NS记录。

在下面的例子中,sub1.abc.com是abc.com的子域。该过程描述了将子域委托给名称服务器ns2.sub1.abc.com并为ns2.sub1.abc.com添加地址记录的步骤。

在配置域委派之前,需要完成以下任务,各任务分别在以下章节中介绍。

  1. 为域创建SOA记录。
  2. 创建一个NS记录,为域添加一个名称服务器。
  3. 为名称服务器创建一个Address记录。
  4. 创建一个NS记录来委托子域。
  5. 为名称服务器创建一个粘合记录。

创建SOA记录

有关配置SOA记录的说明,请参见为权威信息创建SOA记录

为名称服务器创建NS记录

有关配置NS记录的说明,请参见为授权服务器创建NS记录.在名称服务器列表中,选择主授权名称服务器,例如ns1.abc.com。

创建地址记录

有关配置地址记录的说明,请参见创建域名地址记录.2.在“Host Name”和“IP address”文本框中输入“DNS address”记录的域名和IP地址,例如“ns1.abc.com”和“10.102.11.135”。

为域委派创建NS记录

有关配置NS记录的说明,请参见为授权服务器创建NS记录.在名称服务器列表中,选择主授权名称服务器,例如ns2.sub1.abc.com。

创建一个胶水记录

NS记录通常在SOA记录之后立即定义(这不是限制)。一个域必须至少有两条NS记录。如果一个NS记录是在域中定义的,那么它必须有一个匹配的Address记录。这个地址记录被称为胶水记录。Glue记录加速DNS查询。

有关为子域添加胶水记录的说明,请参见添加Address (a)记录的过程。配置DNS资源记录

有关配置地址记录的说明,请参见创建域名地址记录.2.在“Host Name”和“IP address”文本框中输入“DNS address”记录的域名和IP地址,例如“ns2.sub1.abc.com”和“10.102.12.135”。

配置Citrix ADC作为ADNS服务器