Citrix ADC

配置la mise en缓存négative des注册DNS

L 'appliance Citrix ADC保管好保管好收藏réponses négatives pour un domain。Une réponse négative inque que les information sur un domaine demandé n ' exist pas ou que le server ne peut pas fournir de réponse à la requête。Le stockage de ces information est appelé mise en cache négative。La mise en cache négative permet d 'accélérer les réponses aux requêtes concernant un domaine。

标记:

秘密的秘密négative最珍贵的,负责的,高贵的,服务的,主要的configuré最珍贵的,服务的DNS (ADNS)的,侍从的autorité倾倒的,域名interrogé。

Une réponse négative peut être l 'une des réponses suivantes:

  • Message d 'erreur NXDOMAIN: les servers DNS faisant autorité répondent avec le Message d 'erreur NXDOMAIN lorsque le nom de domaine demandé n 'a pas d ' enregistrations configurés sur le server。Ce信息暗示的que le domaine interrogé est un nom de domaine non valide ou inexistant。
  • 信息d 'erreur NODATA: si le nom de domaine dans la requête est valide mais que les enregistration du type donné ne sont pas disponibles, l 'appliance特使un Message d 'erreur NODATA。

Lorsque la mise en cache négative est activée, l 'appliance met en cache la réponse négative du server DNS et ne sert que les futures requêtes du cache。Cette action permet d 'accélérer les réponses aux requêtes et de réduire le traffic DNS后端。La mise en cache négative peut être utilisée dans tous les déploiements, c 'est -à-dire lorsqu 'une appliance Citrix ADC sert de proxy, de résolution最终ou de redirect。

你是活跃的你désactiver la mise en cache négative à l 'aide d 'un profile DNS。Pour + d ' information, voir《profil DNS.Par défaut, la mise en cache négative est activée dans le proffil DNS Par défaut (default-dns-profileliés par défaut à un server虚拟DNS ou dans le proffil DNS nouvellement créé。

活跃的ou désactiver la mise en cache négative à l 'aide de l 'interface de ligne de command

À l 'invite de command, tapez les command suivantes pour activer ou désactiver la mise en cache négative et vérifier la configuration:

- add dns profile  [- cacherecords (ENABLED | DISABLED)] [- cachenegativeresponses (ENABLED | DISABLED)] - show dns profile [] 

示例de profile DNS par défaut:

> sh dns profile default-dns-profile 1) default-dns-profile查询日志:DISABLED应答段日志:DISABLED扩展日志:DISABLED错误日志:DISABLED缓存记录:ENABLED缓存负面响应:ENABLED完成

示例DNS nouvellement créé:

> add dnsprofile dns_profile1 -cacheRecords ENABLED -cacheNegativeResponses ENABLED Done > show dnsprofile dns_profile1 1) dns_profile1查询日志:DISABLED应答段日志:DISABLED扩展日志:DISABLED错误日志:DISABLED Cache Records: ENABLED Cache NegativeResponses: ENABLED Done 

Spécifier les paramètres DNS au niveau du service ou du server virtual à l 'aide de l 'interface de ligne de command

À l 'invite de commands, effectuez les opérations suivantes:

  1. 配置配置文件DNS。

    add dns profile [-cacheRecords (ENABLED | DISABLED)] [-cacheNegativeResponses (ENABLED | DISABLED)]

  2. Liez le profile DNS au service ou au server virtual。

    DNS au服务:

    set service [-dnsProfileName ]

为例:

>set service service1 -dnsProfileName dns_profile1 Done 

Pour lier le profile DNS au server virtuel:

设置lb vserver [-dnsProfileName ]

为例:

>set lbvserver lbvserver1 -dnsProfileName dns_profile1 Done 

Spécifier les paramètres DNS au niveau du service ou du server virtuel à l 'aide de l 'interface graphique

  1. 配置配置文件HTTP。

    Accedez一>的资料>《Profil DNSet créez le proffil DNS。

  2. Liez le profile HTTP au服务ou au服务虚拟。

    Accedez一杜治理交通>Equilibrage de电荷>服务/ Serveurs virtuelset créez le profile DNS, qui doit être lié au service ou au server virtuel。

Réponse négative有限le débit服务par l 'appliance

Vous pouvez définir un seuil pour les réponses négatives fournies par l 'appliance Citrix ADC à partir du cache。我们的老师défini,我们的老师réponse我们的老师à我们的老师。Une fois le seuil atteint, l 'appliance supplemles demandes au lieu de répondre avec Une réponse NXDOMAIN。

La définition d 'une limited de taux pour les réponses négatives présente les优越条件。

  • 根据设备Citrix ADC注册资源。
  • Empêchez toute requête malveillante倾倒不存在的域名。

标记:您的祝福définir un seuil pour les réponses négatives独特的祝福les domaines pour lesquels l 'appliance ADC est configurée en ant que server de name de domain faisant autorité。您的国家définir您的国家登记信息reçus您的国家元首autorité。

限制的vitesse réponse négative服务par le缓存à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez

设置dns参数-NXDOMainRateLimitThreshold  

为例:

设置dns参数-NXDOMainRateLimitThreshold 1000 

nxDomainRateLimitThreshold:Lorsque ce paramètre est défini sur une une valeur entière positive, les réponses sont fournies à partir du cache jusqu ' à ce que ce seuil (en secondes) soit注意。我们需要的是dépassé,我们需要的是supprimées。Le seuil configuré est par moteur de paquets。

限制的vitesse réponse négative服务par le缓存à l 'aide de l '接口图形

  1. Accedez一Gestion du traffic > DNSet双击苏尔修饰符les paramètres DNS
  2. 在页面配置器les paramètres DNS,丹斯·勒尚Seuil de limit de taux NXDOMAIN法国,巴黎,法国,法国,法国,法国,法国,法国,法国,法国,法国,法国,法国,法国,法国,法国。

标记:杜的数值seuil de NXDOMAIN Croisé我们的名字是什么où我们的要求是什么supprimées我们的名字是什么。