Citrix ADC

ドメインネームシステム

注:10 . .x以降,与およびプロキシモードのCitrix ADCアプライアンスは,2019年のDNSフラグ日に完全に準拠しています。

Citrix ADCアプライアンスは,ドメインの権限のあるドメインネームサーバー(与サーバー)として機能するように構成できます。アプライアンスが権限を持つドメインに属するDNSリソースレコードを追加し,リソースレコードパラメータを設定します。また,ネットワーク内またはネットワーク外にあるDNSネームサーバのファームを負荷分散するプロキシDNSサーバとしてアプライアンスを設定することもできます。。完全修飾ドメイン名が設定されていない場合に名前解決を有効にするDNSサフィックスを設定できます。アプライアンスは,ドメインに属するすべてのレコードを取得するDNS任何クエリもサポートしています。

アプライアンスは,あるドメインでは権限のあるDNSサーバとして,別のドメインではDNSプロキシサーバとして同時に機能するように設定できます。アプライアンスをゾーンの権威DNSサーバーまたはDNSプロキシサーバーとして構成すると,用户数据报协议(UDP)に指定されたサイズ制限を超える応答サイズにTCPを使用するようにアプライアンスを有効化できます。

Citrix ADC。DNS

Citrix ADCアプライアンスは,与サーバー,DNSプロキシサーバー,エンドリゾルバー,およびフォワーダーとして機能するように構成できます。Citrix ADCアプライアンスには,次のレコードを含むDNSリソースレコードを追加できます。

  • サービス(SRV)レコード
  • IPv6 (AAAA)
  • (a)
  • メール交換(MX)レコード
  • ◆(cname)
  • (ptr)
  • 権限の開始(SOA)レコード
  • (txt)
  • 名前権限ポインタ(NAPTR)レコード
  • 丹斯基

Citrix ADCアプライアンスは,ドメインの権限として構成できます。。

Adns,。

Citrix ADCアプライアンスをゾーンの与サーバーとして構成するには,与サービスを追加してからゾーンを構成する必要があります。。クライアントがDNS要求を送信すると,Citrix ADCアプライアンスは構成されたリソースレコードでドメイン名を検索します。Citrix ADCグローバルサーバー負荷分散(GSLB)機能と併用するように与サービスを構成できます。

。次に,サブドメインネームサーバーごとに”グルーレコード”を追加することで,Citrix ADCをサブドメインに対して権限のあるものにすることができます。GSLBが構成されている場合,Citrix ADCはその構成に基づいてGSLB負荷分散の決定を行い,選択した仮想サーバーのIPアドレスで応答します。次の図は,与GSLBセットアップとDNSプロキシセットアップのエンティティを示しています。

dns

DNS (DNS

Citrix ADCアプライアンスはDNSプロキシとして機能できます。DNSプロキシの重要な機能であるDNSレコードのキャッシュは,Citrix ADCアプライアンスではデフォルトで有効になっています。。負荷分散DNS 仮想サーバーと DNS サービスを作成し、これらのサービスを仮想サーバーにバインドします。

Citrix ADCには,キャッシュされたデータの存続期間を構成するための最小有効期間(TTL)と最大TTLの2つのオプションがあります。。Citrix ADC,。TTL。TTL。

Citrix ADC,。否定応答は,要求されたドメインに関する情報が存在しないか,サーバーがクエリに対する応答を提供できないことを示します。この情報の保存をネガティブキャッシングと呼びます。ネガティブキャッシュは,ドメインでのクエリへの応答を高速化するのに役立ち,オプションでレコードタイプを指定することもできます。

★★★★★★★★★★★★★★★

  • NXDOMAINエラーメッセージ——ローカルキャッシュに否定的な応答が存在する場合,Citrix ADCはエラーメッセージ(NXDOMAIN)を返します。応答がローカルキャッシュにない場合,クエリはサーバーに転送され,サーバーはNXDOMAINエラーをCitrix ADCに返します。Citrix ADCは応答をローカルにキャッシュし,エラーメッセージをクライアントに返します。
  • NODATA后エラーメッセージ——クエリ内のドメイン名は有効だが,指定されたタイプのレコードが使用できない場合,Citrix ADCはNODATA后エラーメッセージを送信します。

Citrix ADC, DNS。再帰的解決では,リゾルバ(DNSクライアント)はドメイン名の再帰クエリをネームサーバに送信します。照会されたネームサーバがドメインに対して権限を持つ場合,要求されたドメイン名で応答します。それ以外の場合,Citrix ADCは,要求されたドメイン名が見つかるまで,ネームサーバーに再帰的にクエリを実行します。

。DNSルックアップが失敗した場合にDNSリゾルバーが解決要求(DNS再試行)を送信する回数も設定できます。

Citrix ADCをDNSフォワーダーとして構成できます。。Citrix ADCを使用すると、外部ネームサーバーを追加したり、ネットワーク外のドメインに名前解決を提供したりできます。Citrix ADCでは、名前検索の優先順位をDNSまたはWindowsインターネットネームサービス(WINS)に設定することもできます。

ADCアプライアンスがDNSを使用してホスト名を対応するIPアドレスに解決できるようにします

注:アプライアンスのコマンドラインインターフェイス(CLI)にアクセスするには,SSHユーティリティが必要です。

。。

  1. DNS。

注意事項

CLIからDNSルックアップを実行します。/ etc / resolv.confファイルのエントリが127.0.0.2のIPアドレスを指しているため,FreeBSDオペレーティングシステムのシェルプロンプトからのDNSルックアップは失敗します。

- host - dig - getent/MIP - nslookup 

アプライアンスが剪アドレスでDNSサーバに萍できない場合,サーバステータスは[下]と表示されます。, ping。

Cli Cli

add dns nameServer  add dns后缀 

show dns nameServer show dns后缀

DNS:。

show dns address  

GUI

  1. トラフィック管理> DNS >ネームサーバ>追加に移動します
  2. ネームサーバの作成]ダイアログボックスで,ネームサーバの★★★★★作成[au:]
  3. トラフィック管理> DNS > DNSサフィックス>追加に移動します
  4. 解析:DNS]ダイアログボックス,ですべてのホストクエリに使用するDNSサフィックス(example.comなど)を入力し,(作成[au:]

DNS

クライアントがDNSリソースレコードを検索するDNS要求を送信すると,DNS要求内の名前に解決されるIPアドレスのリストを受信します。★★★★★★★★★★★★★★★★★★★★★IP。そのため,キャッシュの合計TTLには1つのサーバが使用され,多数の要求が到着すると過負荷になります。

Citrix ADCは、DNS要求を受信すると,ラウンドロビン方式でDNSリソースレコードのリストの順序を変更して応答します。DNS> > > > > > >。Citrix ADC★★★★★★★★★★★★★

機能概要

Citrix ADCが与サーバーとして構成されている場合,レコードが構成された順序でDNSレコードが返されます。Citrix ADCがDNSプロキシとして構成されている場合、サーバーからレコードを受信した順序でDNSレコードを返します。キャッシュに存在するレコードの順序は、サーバーからレコードを受信する順序と一致します。

Citrix ADC,。最初の応答には最初のレコードが順番に含まれ,2番目の応答には2番目のレコードが順番に含まれ,順序は同じ順序で続きます。★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

【翻译

DNS:。

add dns addRec ns1 1.1.1.1 add dns addRec ns1 1.1.1.2 add dns addRec ns1 1.1.1.3 add dns addRec ns1 1.1.1.4 

添加DNS nsrec abc.com。ns1 < !——NeedCopy >

Citrix ADCがns1の一レコードに対するクエリを受信すると,地址レコードは次のようにラウンドロビン方式で提供されます。★★★★★★★★★★★★★★★★★★★★★★★

ns1。1H IN A 1.1.1.1 ns1。1H IN A 1.1.1.2 ns1。1H IN A 1.1.1.3 ns1。在1.1.1.4 

2番目のDNS応答では,2番目のIPアドレス1.1.1.2が最初のレコードとして提供されます。

ns1。1H IN A 1.1.1.2 ns1。1H IN A 1.1.1.3 ns1。1H IN A 1.1.1.4 ns1。在1.1.1.1 

3番目のDNS応答では,3番目のIPアドレス1.1.1.2が最初のレコードとして提供されます。

ns1。1H IN A 1.1.1.3 ns1。1H IN A 1.1.1.4 ns1。1H IN A 1.1.1.1 ns1。在1.1.1.2 
ドメインネームシステム