配置oray花生壳

oray花生壳  时间:2021-04-03  阅读:()
目录1域名解析·1-11.
1域名解析简介·1-11.
1.
1静态域名解析·1-11.
1.
2动态域名解析·1-11.
1.
3DNS代理1-31.
1.
4DNSSpoofing·1-41.
2域名解析配置任务简介·1-51.
3配置IPv4DNSclient·1-51.
3.
1配置静态域名解析·1-51.
3.
2配置动态域名解析·1-61.
4配置IPv6DNSclient·1-71.
4.
1配置静态域名解析·1-71.
4.
2配置动态域名解析·1-71.
5配置DNSproxy1-81.
6配置DNSspoofing1-81.
7配置DNS报文的源接口1-91.
8配置DNS信任接口1-101.
9配置DNS报文的DSCP优先级1-101.
10域名解析显示和维护·1-111.
11IPv4域名解析典型配置举例1-111.
11.
1静态域名解析配置举例1-111.
11.
2动态域名解析配置举例1-121.
11.
3DNSproxy典型配置举例·1-151.
12IPv6域名解析典型配置举例1-171.
12.
1静态域名解析配置举例1-171.
12.
2动态域名解析配置举例1-181.
12.
3DNSproxy典型配置举例·1-221.
13常见配置错误举例·1-241.
13.
1IPv4域名解析常见配置错误举例·1-241.
13.
2IPv6域名解析常见配置错误举例·1-242DDNS2-12.
1DDNS简介2-1iii2.
1.
1概述·2-12.
1.
2DDNS典型组网应用2-12.
2设备作为DDNS客户端配置任务简介2-22.
3配置DDNS策略2-22.
4在接口上应用DDNS策略2-42.
5配置DDNS报文的DSCP优先级·2-52.
6DDNS显示和维护2-52.
7DDNS典型配置举例2-62.
7.
1与www.
3322.
org互通的配置举例·2-62.
7.
2与花生壳DDNS服务器互通的配置举例·2-71域名解析1.
1域名解析简介接使用便于记忆的、有意义的时间,因而可以将一些常用的域名放入态域名解析表,这样可以大大提高域名解析效率.
1.
1.
1静态域名解析行某些应用(如telnet用)时,系统找静态域名解析表,从中获取指定域名对应的IP地址.
务器查询域名和IP地址之间的对应关系来实现将域名解析为IP地址.
地址返回给用户程序;如果没有发现所要查找的映射项,就向域名服务器发送查,给DNS客户端.
域名服务器的响应报文后,将解析结果返回用户程序.
DNS(DomainNameSystem,域名系统)是一种用于TCP/IP应用程序的分布式数据库,提供域名与IP地址之间的转换.
通过域名系统,用户进行某些应用时,可以直的域名,而由网络中的域名解析服务器将域名解析为正确的IP地址.
域名解析分为静态域名解析和动态域名解析,二者可以配合使用.
在解析域名时,首先采用静态域名解析(查找静态域名解析表),如果静态域名解析不成功,再采用动态域名解析.
由于动态域名解析需要域名服务器(DNSserver)的配合,会花费一定静中静态域名解析就是手工建立域名和IP地址之间的对应关系.
当用户使用域名进应查1.
1.
2动态域名解析1.
解析过程动态域名解析通过向域名服动态域名解析过程如下:(1)当用户使用域名进行某些应用时,用户程序首先向DNS客户端中的解析器发出请求.
(2)DNS客户端收到请求后,首先查询本地的域名缓存.
如果存在已解析成功的映射项,就将域名对应的IP询请求.
(3)域名服务器首先从自己的数据库中查找域名对应的IP地址.
如果判断该域名不属于本域范围就将请求交给其他域名服务器处理,直到完成解析,并将解析的结果返回(4)DNS客户端收到1-1图1-1动态域名解析请求响应应答查询存入读取用户程序、DNS客户端及域名服务器的关系如图1-1所示,其中解析器和缓存构成DNS客户端.
用户程序、DNS客户端在同一台设备上,而DNS客户端和域名服务器一般分布在两台设备上.
动态域名解析支持缓存功能.
每次动态解析成功的域名与IP地址的映射均存放在DNS客户端的动化而被删除,以保证及时从域名服务器得到最新的com,然后输入aabbcc进行查询,系统会自使用域名后缀的时候,根据用户输入域名方式的不同,查询方式分成以下几种情况:如果用户输入的域名中没有".
",比如aabbcc,系统认为这是一个主机名,会首先加上域名aabbcc)进行查询.
如果用户输入的域名中间有".
",比如www.
aabbcc,系统直接用它进行查询,如果查询失依次加上各个域名后缀进行查询.
如果用户输入的域名最后有".
",比如aabbcc.
com.
,表示不需要进行域名后缀添加,系统直名进行查询,不论成功与否都直接返回结果.
就是说,如果用户输入的字符中静态域名解析和动态域名解析的DNS客户端功能.
态域名缓存区中,当下一次查询相同域名的时候,就可以直接从缓存区中读取,不用再向域名服务器进行请求.
缓存区中的映射在一段时间后会老内容.
老化时间由域名服务器设置,DNS客户端从域名服务器的应答报文中获得老化时间.
2.
域名后缀列表功能动态域名解析支持域名后缀列表功能.
用户可以预先设置一些域名后缀,在域名解析的时候,用户只需要输入域名的部分字段,系统会自动将输入的域名加上不同的后缀进行解析.
例如,用户想查询域名aabbcc.
com,那么可以先在后缀列表中配置动将输入的域名与后缀连接成aabbcc.
com进行查询.
后缀进行查询,如果所有加后缀的域名查询都失败,将使用最初输入的域名(如败,再接用输入的域最后一个字符为".
",就只根据用户输入的字符进行查找,而不会去匹配用户预先设置的域名后缀,因此最后这个".
",也被称为查找终止符.
带有查询终止符的域名,称为FQDN(FullyQualifiedDomainName,完全合格域名).
目前,设备支持DNS也可以通过别名来解析主机的IP地址.
如果域名服务器上配置了域名的别名,设备1-21.
1.
3DNS代理1.
DNS代理简介DNS代理(DNSproxy)用来在DNSclient和DNSserver之间转发网内的DNSclient把DNSproxy当作DNSserver,将DNS请求报文发送给将该请求报文转发到真正的DNSserver,并将DNSserver的应答报文返回给现域名解析.
使用DNSproxy功能后,当DNSserver的地址发生变化时,只需改变改变局域网内每个DNSclient的配置,从而简化了网络管理.
DNSproxy的典型应用环境如图1-2DNS请求和应答报文.
局域DNSproxy.
DNSproxyDNSclient,从而实DNSproxy上的配置,无需所示.
图代理典型组网应用1-2DNS(1)DNSclient把DNSproxy当作DNSserver,将DNS请求报文发送给DNSproxy,即请求报为DNSproxy的IP地址.
先查找本地的静态域名解析表和动态域名解析缓存表,如果答报文将域名解析结果返回给DNSclient.
DNSserver,通过DNSserver进行域报文后,记录域名解析的结果,并将报文转发给DNSDNSproxy才会向DNS2.
DNS代理的工作机制DNS代理的工作过程如下:文的目的地址(2)DNSproxy收到请求报文后,首存在请求的信息,则DNSproxy直接通过DNS应(3)如果不存在请求的信息,则DNSproxy将报文转发给名解析.
(4)DNSproxy收到DNSserver的应答client.
DNSclient利用域名解析的结果进行相应的处理.
只有DNSproxy上存在域名服务器地址,并存在到达域名服务器的路由,server发送域名解析请求.
1-31.
1.
4DNSSpoofing图1-3DNSspoofing典型应用场景HostDNSclientDNSserver拨号接口PSTN/ISDNDeviceDNSproxyDNSspoofingHostDNSclientHTTPserverDNSspoofing(DNS欺骗)主要应用于图1-3所示的拨号网络.
在该网络中:Device通过拨号接口连接到PSTN/ISDN等拨号网络.
只有存在通过拨号接口转发的报文时,才会触发拨号接口建立连接.
Device作为DNS上将指定为服务器;拨号接口建立连接后,proxy.
在HostDeviceDNS等方式动态获取DNSDNSspoofingDevice接收到Host发送的域名DNSserver发送域名解析请求.
但是,由于此时拨号接口尚未建立连接,上不存在erver地址,Device不会向DNSserver发送域名解析请求,server到达DNSserver的路由,Device也会利用指定的IP地址作为域名解析结果,应答建立连接.
Device通过DHCP服务器地址.
Device上没有使能功能时,解析请求报文后,如果不存在对应的域名解析表项,则需要向DeviceDNSs也不会应答DNSclient的请求.
从而导致域名解析失败,且没有流量触发拨号接口建立连接.
DNSspoofing功能可以解决上述问题.
使能DNSspoofing功能后,即便Device上不存在DNS地址或DNSclient的域名解析请求.
DNSclient后续发送的报文可以用来触发拨号接口图1-3所示网络中,Host访问HTTPserver的报文处理流程为:(1)Host过域名访问HTTPserver时,首先向Device发送域名解析请求,将HTTPserver的上不存在DNSserver地址,或者设备上配置的DNSserver地址均不可达,则Device利用DNSspoofing中指定的IP地址作为域名解析结果,应答DNSclient的域名解析请求.
该域名解析应答的老化时间为如下条件:Device上存在到达该IP地址的路由,且路由的出接口为拨号接口.
IP地址发送HTTP请求.
(4)Device通过拨号接口转发HTTP请求时,触发拨号接口建立连接,并通等方式动态er的地址.
(化后,Host再次请求.
(6)e的处理过程与DNSproxy工作过程相同,请参见"1.
1.
32.
通域名解析为IP地址.
(2)Device接收到域名解析请求后,如果拨号接口尚未建立连接,Device0.
并且,应答的IP地址满足(3)Host接收到Device的应答报文后,向应答的过DHCP获取DNSserv5)域名解析应答老发送域名解析之后,DevicDNS代理的工作机制".
1-4(7)Host获取HTTPserver地址后,可以正常访问HTTPserver.
到正确的由于DNSspoofing功能指定的IP地址并不是待解析域名对应的IP地址,为了防止DNSclient上保存错误项,该IP地址对应名解析应答的老化时间为0.
的域名解析表域1.
2域名解析配置任务简介表1-1域名解析配置任务简介配置任务说明详细配置配置IPv4DNSclient二者必选其一1.
3配置IPv6DNSclient1.
4配置DNSproxy可选1.
5配置DNSspoofing可选1.
6配置DNS报文的源端口可选1.
7配置DNS信任接口可选1.
8配置DNS/IPv6DNS报文的DSCP优先级可选1.
91.
3配置IPv4DNSclient1.
3.
1配置静态域名解析配置静态域名解析就是通过配置使主机名与IPv4地址相互对应.
当使用Telnet等应用时,可以直解析为IPv4地址.
置静态名解析时,需要注意:在公网或单个VPN内,一个主机名只能对应一个IPv4地址.
重复配置时,新的配置会覆盖VPN最多可以配置1024个主机名和IPv4地址的对应关系.
可以同时在公网和表1-2配置静态域名解析接使用主机名,由系统在配域原有配置.
公网或单个内最多1024个VPN内配置主机名和IPv4地址的对应关系.
操作命令说明进入系统视图system-view-配置主机名和对应的IPv4地址iphosthost-nameip-address[vpn-instance缺省情况下,静态域名解析表中不存vpn-instance-name]在主机名及IPv4地址的对应关系1-51.
3.
2配置动态域名解析1.
功能简介如果用户要使用动态域名解析功能,则需要配置域名服务器的地址,这样才能将请求报文发送到正以便实现只输入域名的部分字段,而由系统自动加上预先设置的后缀进1024个置域名服务器的IPv4地址.
多可以配置6个域名服务器的IPv6地址.
可以为公网和最多1024个VPN配置域名服务器的IPv6地址.
查询主机名对应的IPv4地址时,优先向域名服务器的IPv4地址发送查询请求.
如果查询失败,则再向域名服务器的IPv6域名服务器的优先级顺序为:先配置的域名服务器优先级高于后配置的域名服务器;设备上的域名服务器优先级高于通过DHCP等方式动态获取的域名服务器.
设备首先向优器发送查询公网或单个VPN内最多可以配置添加域名后缀的优先级顺序为:先配置的域名后缀优先级高于后配置的域名后缀;设备上手工配置的域名后缀优先级高于通过DHCP等方式动态获取的域名后缀.
设备首先添加优先级败后再根据优先级从高到低的次序添加其他域名后缀.
析确的服务器进行解析.
用户还可以配置域名后缀,行解析.
2.
配置限制和指导公网或单个VPN内最多可以配置6个域名服务器的IPv4地址.
可以为公网和最多VPN配公网或单个VPN内最地址发送查询请求.
手工配置先级最高的域名服务器发送查询请求,失败后再根据优先级从高到低的次序向其他域名服务请求.
16个域名后缀.
可以为公网和最多1024个VPN配置域名后缀.
最高的域名后缀,查询失3.
配置步骤表1-3配置动态域名解操作命令说明进入系统视图system-view-配置域名服务器地址器的IPv4地址vpn-instance-name]二者至少选其一配置域名服务dnsserverip-address[vpn-instance缺省情况下,没有配置域名服务器的地址配置域名服务ipv6dnsserveripv6-address器的IPv6地址[interface-typeinterface-number][vpn-instancevpn-instance-name]dnsdomaindomain-name[vpn-instancevpn-instance-name]缺省情况下,没有配置域名后缀,即只根据用户输入的域名信息进行解析(可选)配置域名后缀1-61.
4配置IPv6DNSclient名解析置使主机名与IPv6地址相互对应.
当使用Telnet等应用时,可以直域名解析时,需要注意:VPN内,一个主机名只能对应一个IPv6地址.
重复配置时,新的配置会覆盖原有配置.
6地址的对应关系.
1.
4.
1配置静态域配置静态域名解析就是通过配接使用主机名,由系统解析为IPv6地址.
在配置静态在公网或同一个公网或单个VPN内最多可配置1024个主机名与IPv6地址的对应关系.
可以为公网和最多1024个VPN配置主机名和IPv表1-4配置静态域名解析操作命令说明进入系统视图system-view-配置主机名和对应的IPv6地址ipv6hosthost-nameipv6-address[vpn-instancevpn-instance-name]缺省情况下,静态域名解析表中不存在主机名及IPv6地址的对应关系1.
4.
2名解析址,这样才能将查询请求报文发送器进行解析.
可以配置以便实现只输入域名的部分字段,而由系统自动加上预先设置的后缀进2.
配置限制和指导个VPN内最多可名服务器IPv4地址.
可以为公网和最多1024个VPN配置域名服址个可以配置IPv6地址.
可以为公网个VPN域名服址查询主机名址发送查询请求.
如果查询失败,则再向域名服务器的IPv4地址发送查询请求.
级顺序配手工配置的域名服务器优先级高于通过DHCP等方式动态获取的域名服务器.
设备首先向优先级最高的域名服务器发送查询请求,失败后再依次向其他域名服务器发送查询请求.
可以配置16个域名后缀.
最多可以为公网和1024个VPN配置域名上.
设备首先添加优最高的域名后缀,查询失败后再依次添加其他域名后缀.
配置动态域1.
功能简介如果用户要使用动态域名解析功能,则需要配置域名服务器的地到正确的服务用户还域名后缀,行解析.
公网或单以配置6个域务器IPv4地VPN内最多.
6个域名服务器公网或单配置和最多1024务器IPv6地对应的IPv6地.
址时,优先向域名服务器的IPv6地域名服务器的优先为:先配置的域名服务器优先级高于后置的域名服务器;设备上公网或单个VPN内最多后缀.
添加域名后缀的优先级顺序为:先配置的域名后缀优先级高于后配置的域名后缀;设备手工配置的域名后缀优先级高于通过DHCP等方式动态获取的域名后缀先级1-73.
配置步骤表1-5配置动态域名解析操作命令说明system-view-进入系统视图配置域名服务配置域名服务的IPv4地址dnsserverip-addrvpn-instancevpn-instance-name二者至少选其省情况下,没有配置域名服务器的地址器地址器ess[]一缺配置域名服务IPv6地址eripv6-address[interface-typeinterface-number]instance-name]器的ipv6dnsserv[vpn-instancevpn-(可选)配置域名ce缺省情况下,没有配置域名后缀,即只根据用户输入的域名后缀dnsdomaindomain-name[vpn-instanvpn-instance-name]信息进行解析1.
5置DNSproxyDNSproxy接收到客户端的查询请求后,首先向优先级最高的DNS再依次向其他DNSserver转发查询请求.
xy接收到的查询请求是来自IPv4客户端还是来自IPv6客户端,DNSproxy都会按照果查询请求是IPv4报文,则优向域名服询请求是IPv文,则优先向域名服务器的IPv6表1-6配可以指定多个DNSserver.
server转发查询请求,失败后无论DNSpro优先级顺序向域名服务器的IPv4地址和IPv6地址转发查询请求.
如如果查6报先务器的IPv4地址转发查询请求.
地址转发查询请求.
配置DNSproxy操作命令说明进入系统视图system-view-开启DNSproxy功能dnsproxyenable缺省情况下,DNSproxy功能处于关闭状态配置域名服务器的IPv4地址dnsserverip-address[vpn-instancevpn-instance-name]二者至少选其一缺省情况下,没有配置域名服务器的地址配置域名服务器地址配置域名服务的IPv6地址ipv6dnsserveripv6-address[interface-typeinterface-number][vpn-instancevpn-instance-name]器1.
6配置DNSspoofing1.
配置准备只有在以下条件均满足的情况下,DNSspoofing功能才会生效:备上启用xy设备上没有指定域名服务器地址或不存在到达域名服务器的路由此,配置DNSspoofing前,需要先启用DNSproxy功能.
设了DNSpro功能因1-8配置DNSspoofing功能时,需要注意:公网或单个VPN内只能配置1个DNSspoofing应答的IPv4地址和1个DNSspoofing应答IPv6地址.
重复配置时,新的配置会覆盖原有配置.
可以为公网和最多1024个VPN配置DNSspoofing功能.
表1-7DNSspoofing的2.
配置步骤配置操作命令说明进入系统视图system-view-启用DNSproxy功能dnsproxyenable缺省情况下,DNSproxy功能处于关闭状态指定指定DNSspoofing应答spoofvpn-instance-name]二者至少DNS的IPv4地址dnsingip-address[vpn-instance选其一spoofing应答地址缺省情况下,没有指定DNSspoofing应答地址指定DNSspoofing应答的IPv6地址ipv6dnsspoofingipv6-address[vpn-instancevpn-instance-name]1.
7配置DNS报文的源接口无论配源接口是否属于指定V口作为源接口.
否则,设备会使DNS报文致无法收到DNS答.
置的的VPN,该配置都会生效.
不建议为用不属于该VPN的地址作为PN配置不属于该VPN的接源地址,导应服务器的地址,通过路由表查找请求报文的出接口,并将该出接口的主IP地址作为发送到该服务器的DNS请求报文的源地址.
根据域名服务器的地址不同,发送报文的IPv6地址作为DNS报文的源地址.
如果源,则将导致报文发送失败.
公网或单个V1个源接口.
重复配置时,新的配置会覆盖原有配置.
可以为公网和最多配置源接口.
表1-8配置DNS报文的源接口缺省情况下,设备根据域名源地址可能会发生变化.
在某些特殊的组网环境中,域名服务器只应答来自特定源地址的DNS请求报文.
这种情况下,必须指定DNS报文的源接口.
如果为设备配置了DNS报文的源接口,则设备在发送DNS报文时,将固定使用该接口的主IP地址作为报文的源地址.
发送IPv4DNS报文时,将使用源接口的主IPv4地址作为DNS报文的源地址.
发送IPv6DNS报文时,将根据RFC3484中定义的规则从源接口上选择接口上没有配置对应的地址PN内只能配置1024个VPN操作命令说明进入系统视图system-view-1-9操作命令说明指定DNS报文的源接口interface-numbvpn-instance-ndnssource-interfaceinterface-typeer[vpn-instanceame]缺省情况下,未指定DNS报文的源接口1.
8配置DNS信任接口缺省情况下,任意接口通过DHCP等协议动态获得的域名后缀和域名服务器信息都将作为有效信息,用于域名解析.
如果网络攻击者通过DHCP服务器为设备分配错误的域名后缀和域名服务器地址,域名解析时只采务器信息,非信任接口获得的信息不能用于域名解析,从而在一定程度上避免这类攻击.
表信任接口则会导致设备域名解析失败,或解析到错误的结果.
通过本配置指定信任接口后,用信任接口动态获得的域名后缀和域名服1-9配置DNS操作命令说明进入系统视图system-view-指定DNS信任接口dnstrust-interfaceinterface-typeinterface-number口为信任接口缺省情况下,没有指定任何接设备最多可以配置128个DNS信任接口.
1.
9配置DNS报文的DSCP优先级DSCP优先级用来体现报文自身的优先等级,决定定设备发送的DSCP优先级.
本命令的配置同时用于户端和DNSproxy表1-10配置DNS报文的DSCP优先级报文传输的优先程度.
通过本配置可以指DNS报文的DNS客.
操作命令说明system-view-进入系统视图配置DNS报文的DSCP优先级dnsdscpdscp-value的DSCP优先级为0,IPv6DNS报文的DSCP优先级为0缺省情况下,DNS报文配置IPv6DNS报文的DSCP级ipv6dnsdscpdscp-value优先1-101.
10域名解析显示和维护在完成上述配置后,在任意视图下执行display命令可以显示域名解析配置后的运行情况,通过查看显示信息验证配置的效果.
在用户视图下,执行reset命令可以清除动态域名缓存信息.
表1-11域名解析显示和维护操作命令displaydnshost[ip|ipv6][vpn-instancevpn-instance-name]显示域名解析表信息显示域名服务器的IPv4地址信息displaydnsserver[dynamic][vpn-instancevpn-instance-name]显示域名服务器的IPv6地址信息displayipv6dnsserver[dynamic][vpn-instancevpn-instance-name]显示域名后缀信息displaydnsdomain[dynamic][vpn-instancevpn-instance-name]resetdnshost[ip|ipv6][vpn-instancevpn-instance-name]清除动态域名解析缓存信息IPv4域名解析典型配置举例1.
11缺省情况下,以太网接口、VLAN接口及聚合接口处于作,请先使用tdown命令使接口状态处于down状态.
如果要使这些接口能够正常工up状态.
undoshu1.
11.
1举例一主机.
在Device上手工通过主机名访问该主机.
st.
com.
1-4静态域名解析配置组网图静态域名解析配置1.
组网需求为了避免记忆复杂的IP地址,Device希望通过便于记忆的主机名访问某配置IP地址对应的主机名,利用静态域名解析功能,就可以实现在本例中,Device访问的主机IP地址为10.
1.
1.
2,主机名为ho2.
组网图图1-113.
配置步骤#配置主机名host.
com对应的IP地址为10.
1.
1.
2.
system-viewhost.
com对应的IP地址为q=1ttl=255time=1.
000msrom10.
1.
1.
2:icmp_seq=4ttl=255time=2.
000msost.
com---1.
11.
2于记忆的域名访问某一主机.
如果网络中存在域在本例中:域名服务器的IP地址是2.
1.
1.
2/16,域名服务器上存在com域,且com域中包含域名"host"址3.
1.
1.
1/16的对应关系.
e作为DNS客户端,使用动态域名解析功能,将域名解析为IP地址.
上配置域名后缀com,以便简化访问主机时输入的域名,例如通过输入host即可访问2.
组1-5[Sysname]iphosthost.
com10.
1.
1.
2#执行pinghost.
com命令,Device通过静态域名解析可以解析到10.
1.
1.
2.
[Sysname]pinghost.
comPinghost.
com(10.
1.
1.
2):56databytes,pressCTRL_Ctobreak56bytesfrom10.
1.
1.
2:icmp_seq=0ttl=255time=1.
000msm10.
1.
1.
56bytesfro2:icmp_se56bytesfrom10.
1.
1.
2:icmp_seq=2ttl=255time=1.
000ms56bytesfrom10.
1.
1.
2:icmp_seq=3ttl=255time=1.
000ms56bytesf---Pingstatisticsforh5packet(s)transmitted,5packet(s)received,0.
0%packetlossround-tripmin/avg/max/std-dev=1.
000/1.
200/2.
000/0.
400ms动态域名解析配置举例1.
组网需求为了避免记忆复杂的IP地址,Device希望通过便名服务器,则可以利用动态域名解析功能,实现通过域名访问主机.
和IP地DevicDevice域名为host.
com、IP地址为3.
1.
1.
1/16的主机Host.
网图图动态域名解析组网图1-123.
配置步骤在开始下面的配置之前,假设设备与主机之间的路由可达,IP地址如图1-5设备和主机都已经配置完毕,接口所示.
不同域名服务器的配置方法不同,下面仅以WindowsServe置方法.
r2000为例,说明域名服务器的配(1)配置域名服务器#进入域名服务器配置界面.
在开始菜单中,选择[程序/管理工具/DNS].
#创建区域com.
如图1-6所示,右键点击[正向查找区域],选择[新建区域],按照提示创建新的区域com.
图1-6创建区域#添加域名和IP地址的映射.
如图1-7所示,右键点击区域[com].
1-13图1-7新建主机-8选择[新建主机],弹出如图1的对话框.
按照图1-8输入域名host和IP地址3.
1.
1.
1.
单击可完成操图1-8添加域名和IP地址的映射1-14(2)配置DNS客户端Devicesystem-view#配置域名服务器的IP地址为2.
1.
1.
2.
执行pinghost命令,可以ping通主机,且对应的目的地址为3.
1.
1.
1.
1.
11.
3局域网内拥有多台设备,每台设备上都指定了域名服务器的IP地址,以便直接通过域名访问外部网络.
当域名服务器的IP地址发生变化时,网络管理员需要更改局域网内所有设备上配置的域名服功能,可以大大减少网络管理员的工作量.
当域名服务器IP地址改变时,只需更改xy上的配置,即可实现局域网内设备通过新的域名服务器解析域名.
的某台设备DeviceA配置为DNSproxy,DNSproxy上指定域名服务器IP地址为真正的域名服务器的地址4.
1.
1.
1.
备(如DeviceB)上,域名服务器的IP地址配置为DNSproxy的地址,域[Sysname]dnsserver2.
1.
1.
2#配置域名后缀com.
[Sysname]dnsdomaincom4.
验证配置#在设备上[Sysname]pinghostPinghost.
com(3.
1.
1.
1):56databytes,pressCTRL_Ctobreak56bytesfrom3.
1.
1.
1:icmp_seq=0ttl=255time=1.
000ms56bytesfrom3.
1.
1.
1:icmp_seq=1ttl=255time=1.
000ms56bytesfrom3.
1.
1.
1:icmp_seq=2ttl=255time=1.
000ms56bytesfrom3.
1.
1.
1:icmp_seq=3ttl=255time=1.
000ms56bytesfrom3.
1.
1.
1:icmp_seq=4ttl=255time=2.
000ms---Pingstatisticsforhost---5packet(s)transmitted,5packet(s)received,0.
0%packetlossround-tripmin/avg/max/std-dev=1.
000/1.
200/2.
000/0.
400msDNSproxy典型配置举例1.
组网需求某务器IP地址,工作量将会非常巨大.
通过DNSproxyDNSpro在本例中,具体配置步骤为:(1)局域网中(2)局域网中的其他设名解析报文将通过DNSproxy转发给真正的域名服务器.
1-152.
组网图图1-9DNSproxy组网图3.
配置步骤在开始下面的配置之前,假设设备与域名服务器、主机之间的路由可达,并已按照图1-9配置各接口的IP地址.
(1)配不同的置域名服务器域名服务器的配置方.
WindowsServer2000作为域名服务器时,配置方法请参见法不同"1.
11.
2动态域名解析配置举例".
(2)配置DNS代理DeviceA#配置域名服务器的IP地址为4.
1.
1.
1.
system-viewDeviceA]dnsserver4.
1.
1.
1roxy功能.
eviceBdnsserver2.
1.
1.
2对应的目的地址为3.
1.
1.
1.
break#开启DNSp[DeviceA]dnsproxyenable(3)配置DNS客户端Dsystem-view#配置域名服务器的IP地址为2.
1.
1.
2.
[DeviceB]4.
验证配置#在DeviceB上执行pinghost.
com命令,可以ping通主机,且[DeviceB]pinghost.
comPinghost.
com(3.
1.
1.
1):56databytes,pressCTRL_Cto56bytesfrom3.
1.
1.
1:icmp_seq=0ttl=255time=1.
000ms56bytesfrom3.
1.
1.
1:icmp_seq=1ttl=255time=1.
000ms56bytesfrom3.
1.
1.
1:icmp_seq=2ttl=255time=1.
000ms3.
1.
1.
1/24host.
comDeviceBDNSclientDeviceADNSproxy4.
1.
1.
1/24DNSserver2.
1.
1.
1/242.
1.
1.
2/241.
1.
1.
1/24IPnetworkHost1-1656bytesfrom3.
1.
1.
1:icmp_seq=3ttl=255time=1.
000ms55time=2.
000mspacket(s)transmtedpacket(s)received,0.
0%packetlossdev=1.
000/1.
200/2.
000/0.
400ms解析典型配置举例便于记忆的主机名访问某一主机.
IPv6地址为1::2,主机名为host.
com执行pingipv6host.
com命令,Device通过静态域名解析可以解析到host.
com对应的IPv6地址[Sysname]pingipv6host.
comPing6(56databytes)1::1-->1::2,pressCTRL_Ctobreak56bytesfrom1::2,icmp_seq=0hlim=128time=1.
000ms56bytesfrom1::2,icmp_seq=2hlim=128time=1.
000ms---packet(s)transmitted,5packet(s)received,0.
0%packetlossnd-tripmin/avg/max/std-dev=0.
000/0.
600/1.
000/0.
490ms56bytesfrom3.
1.
1.
1:icmp_seq=4ttl=2---Pingstatisticsforhost.
com---5it,5round-tripmin/avg/max/std-1.
12IPv6域名1.
12.
1静态域名解析配置举例1.
组网需求为了避免记忆复杂的IPv6地址,Device希望通过在Device上手工配置IPv6地址对应的主机名,利用静态域名解析功能,就可以实现通过主机名访问该主机.
在本例中,Device访问的主机.
2.
组网图图1-10静态域名解析配置组网图3.
配置步骤#配置主机名host.
com对应的IPv6地址为1::2.
system-view[Sysname]ipv6hosthost.
com1::2#为1::2.
56bytesfrom1::2,icmp_seq=1hlim=128time=0.
000ms56bytesfrom1::2,icmp_seq=3hlim=128time=1.
000ms56bytesfrom1::2,icmp_seq=4hlim=128time=0.
000msPing6statisticsforhost.
com---5rou1-171.
12.
2需希望通过便于记忆的域名访问某一主机.
如果网络中存在com域,且com域中包含域名"host"IPv6地址.
例如通过输入host即可访问3.
配置步骤动态域名解析配置举例1.
组网求为了避免记忆复杂的IPv6地址,Device域名服务器,则可以利用动态域名解析功能,实现通过域名访问主机.
在本例中:域名服务器的IPv6地址是2::2/64,域名服务器上存在和IPv6地址1::1/64的对应关系.
Device作为DNS客户端,使用动态域名解析功能,将域名解析为Device上配置域名后缀com,以便简化访问主机时输入的域名,域名为host.
com、IPv6地址为1::1/64的主机Host.
2.
组网图图1-11动态域名解析组网图在开始下面的配置之前,假设设备与主机之间的路由可达,设备和主机都已经配置完毕,接口IPv6地址如图1-11所示.
不同域名服务器的配置方法不同,下面仅以WindowsServer2003为例,说明域名服务器的配置方法.
配置之前,需确保DNS服务器支持IPv6DNS功能,以便处理IPv6域名解析报文;且DNS服务器的接口可以转发IPv6报文.
(1)配置域名服务器#进入域名服务器配置界面.
在开始菜单中,选择[程序/管理工具/DNS].
#创建区域com.
如图1-12所示,右键点击[正向查找区域],选择[新建区域],按照提示创建新的区域com.
1-18图1-12创建区域#添加域名和IPv6地址的映射.
如图1-13所示,右键点击区域[com].
1-19图1-13创建记录选择[其他新记录],弹出如图1-14的对话框,选择资源记录类型为"IPv6主机(AAAA)".
1-20图1-14选择资源记录类型按照图1-15输入域名hostIPv和6地址1::1.
点击按钮,添加域名和IPv6地址的映射.
名和IPv6地址的映射图1-15添加域1-21(2)配置DNS客户端Device址为2::2.
1::1.
atisticsforhost---round-tripmin/avg/max/std-dev=0.
000/0.
600/1.
000/0.
490ms1.
12.
3DNSproxy典型配置举例局域网内拥有多台设备,每台设备上都指定了域名服务器的IPv6地址,以便直接通过域名访问器的IPv6地址发生变化时,网络管理员需要更改局域网内所有设备上配置网络管理员的工作量.
当域名服务器IPv6地址改变时,只需实现局域网内设备通过新的域名服务器解析域名.
DeviceA配置为DNSproxy,DNSproxy上指定域名服务器IPv6地址::1如DeviceB)上,域名服务器的IPv6地址配置为DNSproxy的地址,proxy转发给真正的域名服务器.
#配置域名服务器的IPv6地system-view[Device]ipv6dnsserver2::2#配置域名后缀com.
[Device]dnsdomaincom4.
验证配置#在设备上执行pingipv6host命令,可以ping通主机,且对应的目的地址为[Device]pingipv6hostPing6(56databytes)3::1-->1::1,pressCTRL_Ctobreak56bytesfrom1::1,icmp_seq=0hlim=128time=1.
000ms56bytesfrom1::1,icmp_seq=1hlim=128time=0.
000ms56bytesfrom1::1,icmp_seq=2hlim=128time=1.
000ms56bytesfrom1::1,icmp_seq=3hlim=128time=1.
000ms56bytesfrom1::1,icmp_seq=4hlim=128time=0.
000ms---Ping6st5packet(s)transmitted,5packet(s)received,0.
0%packetloss1.
组网需求某外部网络.
当域名服务的域名服务器IPv6地址,工作量将会非常巨大.
通过DNSproxy功能,可以大大减少更改DNSproxy上的配置,即可在本例中,具体配置步骤为:(1)局域网中的某台设备为真正的域名服务器的地址4000(2)局域网中的其他设备(域名解析报文将通过DNS1-222.
组网图图1-16DNSproxy组网图3.
配置步骤在开始下面的配置之前,假设设备与域名服务器、主机之间的路由可达,并已按照图1-9配置各接口的IPv6地址.
(1)配置域名服务器不同的域名服务器的配置方法不同.
WindowsServer2003作为域名服务器时,配置方法请参见"1.
12.
2动态域名解析配置举例".
务器的IPv6地址为4000::1.
ceA]ipv6dnsserver4000::1roxy功能.
IPv6地址为2000::2.
在DeviceB上执行pinghost.
com命令,可以ping通主机,且对应的目的地址为3000::1.
[DeviceB]pinghost.
comPing6(56databytes)2000::1-->3000::1,pressCTRL_Ctobreak56bytesfrom3000::1,icmp_seq=0hlim=128time=1.
000ms56bytesfrom3000::1,icmp_seq=1hlim=128time=0.
000ms56bytesfrom3000::1,icmp_seq=2hlim=128time=1.
000ms(2)配置DNS代理DeviceA#配置域名服system-view[Devi#开启DNSp[DeviceA]dnsproxyenable(3)配置DNS客户端DeviceB#配置域名服务器的system-view[DeviceB]ipv6dnsserver2000::24.
验证配置#1-231-24from3000::1,icmp_seq=3hlim=128time=1.
000msfrom3000::1,icmp_seq=4hlim=128time=0.
000mssticsforhostcom---ripmin/avg/max/std-dev=0.
000/0.
600/1.
000/0.
490ms1.
131.
13.
12.
故障分析用,才能根据域名解析到正确的IP地址.
3.
故障排除nshostip,检查动态域名缓存信息是否存在指定域名.
域名,检查DNS客户端是否和域名服务器通信正常,域名服务器是否工DNS客户端所配置的域名服务器的IP地址是1.
13.
2IPv6地址.
IPv6地址.
.
故障排除指定域名.
务器所地址映射表是56bytes56bytes---Ping6stati5packet(s)transmitted,5packet(s)received,0.
0%packetlossround-t常见配置错误举例IPv4域名解析常见配置错误举例1.
现象描述配置了动态域名解析,但不能根据域名解析到正确的IP地址.
DNS客户端需要和域名服务器配合使执行命令displayd如果不存在要解析的作正常.
如果存在要解析的域名,但地址不对,则检查否正确.
检查域名服务器所设置的域名和地址映射表是否正确.
IPv6域名解析常见配置错误举例1.
现象描述配置了动态域名解析,但不能根据域名解析到正确的2.
故障分析DNS客户端需要和域名服务器配合使用,才能根据域名解析到正确的3执行命令displaydnshostipv6,检查动态域名缓存信息是否存在如果不存在要解析的域名,检查DNS客户端是否和域名服务器通信正常,域名服务器是否工作正常.
如果存在要解析的域名,但地址不对,则检查DNS客户端所配置的域名服务器的IPv6地址是否正确.
名服检查域设置的域名和否正确.
22.
12.
1.
1名来访问网络中的节点.
但是,DNS仅仅提供了域名和IP地址之间的静态对应关系,当节点的IP地址发生变化时,DNS无法动态地更新域名名访问该节点,通过域名解析得到的IP地址是错误的,从而导致访问失败.
DicDomainNameSyst动态域名系统)用来新DNS服务器上域名和IP地址之间的对应关系,保证通过域名解析到正确的IP地址.
目前,只有IPv4域名解析支持DDNS,IPv6域名解析不支持DDNS,即只能通过DDNS动态更新域2.
1.
2DDNS典型组网应用DDNS组网环境如图2-DDNSDDNS简介概述利用DNS可以将域名解析为IP地址,从而实现使用域和IP地址的对应关系.
此时,如果仍然使用域DNS(Dynamem,动态更名和IPv4地址之间的对应关系.
图2-1DDNS典型组网图的典型1所示,DDNS采用客户端/服务器模式:DDNS客户端:IP地址变化时,需要在DNS服务器上动态更新其域名和IP地址对应关系的备.
Internet用户通常TP、FTP服务器.
为IP地址变化时,化时,DDNS客更新请求.
服务器:负责通知器动态更新域名和IP地址之间的对应关系.
接收到DDNS的更新请求后,D的域名和IP地对应关系.
从而仍然可以通过同样的域名访问DDNS客户端.
设通过域名访问提供应用层服务的服务器,如HT了保证仍然可以通过域名访问这些服务器,当服务器的IP地址发生变服务器将作为户端,向DDNS服务器发送更新域名和IP地址对应关系的DDNSDDNSDNS服务客户端DNS服务器通知DNS服务器重新建立DDNS客户端址之间的保证即使DDNS客户端的IP地址改变,Internet用户2-1目前,DDNS更新过程没过程各不相同.
可以作为DDNS客户DNS服器上域名和IP地址之间有统一的标准,向不同的DDNS服务器请求更新的设备端,通过www.
3322.
org、花生壳等DDNS服务器动态更新务的对应关系.
2.
2设备作为DDNS客户端配置任务简介备作为DDNS客户端配置任务简介表2-1设配置任务说明详细配置配置DDNS策略必选2.
3在接口上应用DDNS策略必选2.
4配置DDNS报文的DSCP优先级可选2.
5配置DDNS策略2.
3名、密码、时间间隔、关联的SSL客户端设备向也存在差异,如1.
功能简介DDNS策略是DDNS服务器的地址、端口号、登录用户策略和更新时间间隔等信息的集合.
创建DDNS策略后,可以在不同的接口上应用相同的DDNS策略,从而简化DDNS的配置.
2.
配置限制和指导不同DDNS服务器请求更新的过程各不相同,因此,DDNS更新请求的URL地址的配置方式表2-2所示.
常见的DDNS更新请求URL表2-2地址格式列表DDNS服务器DDNS更新请求的URL地址格式wwwmyip=.
3322.
orghttp://members.
3322.
org/dyndns/updatesystem=dyndns&hostname=&DYNDNShttp://members.
dyndns.
org/nic/updatesystem=dyndns&hostname=&myip=DYNShttp://www.
dyns.
cx/postscript.
phphost=&ip=ZONEEDIThttp://dynamic.
zoneedit.
com/auth/dynamic.
htmlhost=&dnsto=TZOhttp://cgi.
tzo.
com/webclient/signedon.
htmlTZOName=IPAddress=EASYDNShttp://members.
easydns.
com/dyn/ez-ipupdate.
phpaction=edit&myip=&host_id=HEIPV6TBhttp://dyn.
dns.
he.
net/nic/updatehostname=&myip=CHANGE-IPhttp://nic.
changeip.
com/nic/updatehostname=&offline=1NO-IPhttp://dynupdate.
no-ip.
com/nic/updatehostname=&myip=2-2DDNS服务器DDNS更新请求的URL地址格式http://members.
dhs.
org/nic/hostsdomain=dyn.
dhs.
org&hostname=&hostscmd=edit&hostscmdstage=2&type=1&ip=DHSHPhttps://server-name/nic/updategroup=group-name&myip=ODSods://updds.
orgate.
oGNUDIPgnudip://server-name花生壳oray://phservice2.
oray.
net其中:用户名和密码请-name是提供商的服务器域名或地址.
L信;https://"开头,表示基于信TCP与ODS服务器通信;以"gnudip://"开头,表示基于TCP与GNUDIP服务器通信;以"oray://"开头,表示基于TCP与花生壳DDNS服务器通信.
.
org和p供商提供DDNS服务的域名可能是phservice2.
oray.
net、phddns6et和根据实际情况修改域名.
用缺80,HTTPS443,花生壳DDNS服务器是6060.
由系统根据接口上应用DDNS策略时指定的FQDN自动填写,由系统根据应用DDNS用户也可以手工输入需要更新的FQDN和IP地址,代替URLNS策略时指定的FQDN将不会生效.
建议不要修改URL中的DDNSURL地址中不支持携带令使用,请根据实际情况修改.
用户名和密码,配置配合username和password命HP和GNUDIP是通用的DDNS更新协议,server使用对应DDNS更新协议的服务DDNS更新请求的UR以"地址可以以"http://"开头,表示基于HTTPS与DDNS服务器通HTTP与DDNS服务器通;以"ods://"开头,表示基于members.
3322hservice2.
oray.
net是服务提供DDNS服务的域名.
花生壳提0.
oray.
net、client.
oray.
nph031.
oray.
net等,请URL地址中的端口号是是可选项,如果不包含端口号则使省端口号:HTTP是策略的接口的主IP地址自动填写.
中的和,此时,应用DD和,以免配置错误的FQDN和IP地址.
应用策略的详细介绍,请参见"2.
4在接口上应用DDNS策略".
壳DDNS服务器的URL地址中不能指定用于更新的FQDN和IP地址.
用户可在接口上策略时指定FQDN;用于更新的IP地址是应用DDNS策略的接口的主IP地址.
花生应用DDNSFQDN为IP地址.
是节点在网络中的唯一标识,由主机名和域名组成,可被解析3.
配置准备登录DDNS服供商的网站,注册帐户,并客户端申请域名.
通过S服务器更新域的对应关系时,将检查DDNS更新请求中的帐户信息是否正确、需要更新的域名是否属于该帐户.
4.
配置步骤与DHS通信时,需要通过method命令指定HTTP使用http-post参数传输方式进行DDNS更新.
务提为DDNSDDN名和IP地址DDNS服务器2-3基于HTTPS与DDNS服务器通信时,需要通过ssl-client-policy命令指定与DDNS策略关联的SSL客户端策略,SSL客户端策略的配置方法请参见"安全配置指导"中的"表SSL".
2-3配置DDNS策略操作命令说明进入系统视图system-view-创建DDNS策略,并进入DDNS策略视图ddnspolicypolicy-name缺省情况下,设备上不存在任何DDNS策略指定DDNS更新请求的URL地址urlrequest-url缺省情况下,未指定DDNS更新请求的URL地址指定DDNS更新请求的URL地址中的用户名usernameusername缺省情况下,未指定DDNS更新请求的URL地址中的用户名指定DDNS更新请求的URL地址中的密码password{cipher|simple}password缺省情况下,未指定DDNS更新请求的URL地址中的密码(可选)配置DDNS更新请求的方法DDNS服务器通信时生效method{http-get|http-post}缺省情况下,使用http-get方法本命令仅在基于HTTP或HTTPS与(可选)指定与DDNS策略关联的SSL客户端策略ssl-client-policypolicy-name缺省情况下,未指定与DDNS策略关联的SSL客户端策略SSL客户端策略只对URL为HTTPS地址的DDNS更新请求有效(可选)指定DDNS更新启动后,定时发起更新请求的时间intervaldays[hours[minutes]]缺省情况下,定时发起DDNS更新请求的间隔时间间隔是1小时2.
4在接口上应用DDNS策略在接口上应用策略,并指定需要更新的地址对应关系后,客户端才会向配置该接口的主IP地址,使之与DDNS服务器路由可达.
配置IPv4静态或动态域名解析功能,以便将DDNS服务器的域名解析为IP地址.
域名解析功"1.
3DDNSFQDN与IPDDNSDDNS服务器发起更新域名和接口主IP地址对应关系的请求.
1.
配置准备能的配置方法请参见配置IPv4DNSclient".
2.
配置步骤表2-4配置接口应用DDNS策略操作命令说明进入系统视图system-view-进入接口视图interfaceinterface-typeinterface-number-2-4操作命令说明在接口上应用指定的DDNS策略来更新指定的FQDN与IP地址的ddnsapplypolicypolicy-namedomain-name]除花生壳DDNS服务器外,其他的DDNS服务器均需要指定更新的FQDN,否则会导致DDNS更新失败未启动DDNS更新对应关系,并启动DDNS更新[fqdn缺省情况下,没有为接口指定任何DDNS策略和需要更新的FQDN,且对于花生壳DDNS服务器,如果没有指定更新的FQDN,则DDNS服务器将更新DDNS客户端的.
帐户对应的所有域名;如果指定了更新的FQDN,则DDNS服务器只更新指定的FQDN配置DD2.
5DDNS配置DDNS报文的DSCP优先级NS报文的DSCP优先级DSCP优先级用来体现报文自身的优先等级,决定报文传输的优先程度.
通过本配置可以指定服务器发送的DDNS报文的DSCP优先级.
表2-5操作命令进入系统视图system-view说明-配置DDNS报文的DSCP优先级ddnsdscpdscp-value缺省情况下,DDNS报文的DSCP优先级为0DDNS显示和维护在完成上述配置后,在任意视图下执行display通过查看显示信息验证配置的效果.
表2-6DDNS显示和维护2.
6ddnspolicy命令可以显示DDNS策略的配置情况,操作命令显示DDNS策略的配置情况displayddnspolicy[policy-name]2-52.
7例DDNS典型配置举缺省情况下,以太网接口、VLAN接口及聚合接口处于down状态.
如果要up状态.
使这些接口能够正常工作,请先使用undoshutdown命令使接口状态处于2.
7.
1提供Web服务,使用的域名为whatever.
3322.
org.
ter通过www.
3322.
org提供的DDNS服务的对应关系.
图2-2与www.
3322.
org互通配置举例组网图3.
配置步骤与www.
3322.
org互通的配置举例1.
组网需求Router为Internet上的用户Router通过DHCP获得IP地址,为保证Router的IP地址变化后,Internet上的用户仍然可以利用域名whatever.
3322.
org访问Router,Rou及时通知DNS服务器更新域名和IP地址DNS服务器的IP地址为1.
1.
1.
1.
Router通过该DNS服务器将DDNS服务器的域名www.
3322.
org解析为IP地址.
2.
组网图www.
3322.
orgDDNSserverDNSserverIPnetworkGE3/0/1RouterDDNSclient1.
1.
1.
1配置之前,请登录http://www.
3322.
org注册帐户(本配置举例以帐户名steven,密码nevets为例).
配置DDNS策略来更新指定的FQDNwhatever.
3322.
org和IP地址的对应关系,并保证各个设备之间的路由可达.
#创建名称为3322.
org的DDNS策略,并进入DDNS策略视图.
2-6system-viewDDNSg指定DDNS更新请求的URL地址,登录用户名为steven,密码为明文15分钟.
策略3322.
org,更新域名whatever.
3322.
org与能.
Router]interfacegigabitethernet3/0/1Router的接口IP地址变化时,它将通过DDNS服务提供商www.
3322.
org通知DNSwhatever.
3322.
org和新的IP地址的对应关系,从而保证Internet上的用户可以通whatever.
3322.
org解析到最新的IP地址,访问Router提供的Web服务.
2.
7.
2Router为Internet上的用户提供Web服务,使用的域名为whatever.
gicp.
cn.
化后,Internet上的用户仍然可ver.
gicp.
cn访问Router,Router通过花生壳提供的DDNS服务及时通知应关系.
IP地址.
[Router]ddnspolicy3322.
org#为策略3322.
or字段nevets.
[Router-ddns-policy-3322.
org]urlhttp://members.
3322.
org/dyndns/updatesystem=dyndns&hostname=&myip=[Router-ddns-policy-3322.
org]usernamesteven[Router-ddns-policy-3322.
org]passwordsimplenevets#为DDNS策略3322.
org指定定时发起更新请求的时间间隔为[Router-ddns-policy-3322.
org]interval0015[Router-ddns-policy-3322.
org]quit#配置DNS服务器的IP地址为1.
1.
1.
1.
[Router]dnsserver1.
1.
1.
1#在GigabitEthernet3/0/1接口下指定应用DDNS接口主IP地址的对应关系,并启动DDNS更新功[[Router-GigabitEthernet3/0/1]ddnsapplypolicy3322.
orgfqdnwhatever.
3322.
org配置完成后,服务器建立域名过域名与花生壳DDNS服务器互通的配置举例1.
组网需求Router通过DHCP获得IP地址,为保证Router的IP地址变以利用域名whateDNS服务器更新域名和IP地址的对DNS服务器的IP地址为1.
1.
1.
1.
Router通过该DNS服务器将花生壳DDNS服务器的域名解析为2-72.
组网图图2-3与花生壳DDNS服务器互通配置举例组网图3.
配置步骤RouterDDNSclientwww.
oray.
cnDDNSserverDNSserverIPnetworkGE3/0/11.
1.
1.
1配置之前,请登录http://www.
oray.
cn注册帐户(本配置举例以用户名steven,密码nevets为例).
配置DDNS策略来更新指定的FQDNwhatever.
gicp.
cn和IP地址的对应关系,并保证各个设备之间的路由可达.
#创建名称为oray.
cn的DDNS策略,并进入DDNS策略视图.
system-view[Router]ddnspolicyoray.
cn#为DDNS策略oray.
cn指定DDNS更新请求的URL地址,登录用户名为steven,密码为明文字段nevets.
[Router-ddns-policy-oray.
cn]urloray://phservice2.
oray.
net[Router-ddns-policy-oray.
cn]usernamesteven[Router-ddns-policy-oray.
cn]passwordsimplenevets#为DDNS策略oray.
cn指定定时发起更新请求的时间间隔为12分钟.
[Router-ddns-policy-oray.
cn]interval0012[Router-ddns-policy-oray.
cn]quit#配置DNS服务器的IP地址为1.
1.
1.
1.
[Router]dnsserver1.
1.
1.
1#在GigabitEthernet3/0/1接口下指定应用DDNS策略oray.
cn,更新域名whatever.
gicp.
cn与接口主IP地址的对应关系,并启动DDNS更新功能.
[Router]interfacegigabitethernet3/0/1[Router-GigabitEthernet3/0/1]ddnsapplypolicyoray.
cnfqdnwhatever.
gicp.
cn2-82-9配置完成后,Router的接口IP地址变化时,它将通过花生壳DDNS服务器通知DNS服务器建立域名whatever.
gicp.
cn和新的IP地址的对应关系,从而保证Internet上的用户可以通过域名whatever.
gicp.
cn解析到最新的IP地址,访问Router提供的Web服务.

阿里云秋季促销活动 轻量云服务器2G5M配置新购年60元

已经有一段时间没有分享阿里云服务商的促销活动,主要原因在于他们以前的促销都仅限新用户,而且我们大部分人都已经有过账户基本上促销活动和我们无缘。即便老用户可选新产品购买,也是比较配置较高的,所以就懒得分享。这不看到有阿里云金秋活动,有不错的促销活动可以允许产品新购。即便我们是老用户,但是比如你没有购买过他们轻量服务器,也是可以享受优惠活动的。这次轻量服务器在金秋活动中力度折扣比较大,2G5M配置年付...

VPS云服务器GT线路,KVM虚vps消息CloudCone美国洛杉矶便宜年付VPS云服务器补货14美元/年

近日CloudCone发布了最新的补货消息,针对此前新年闪购年付便宜VPS云服务器计划方案进行了少量补货,KVM虚拟架构,美国洛杉矶CN2 GT线路,1Gbps带宽,最低3TB流量,仅需14美元/年,有需要国外便宜美国洛杉矶VPS云服务器的朋友可以尝试一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器...

UCloud:美国云服务器,洛杉矶节点大促,低至7元起/1个月

ucloud美国云服务器怎么样?ucloud是国内知名云计算品牌服务商家,目前推出全球多地机房的海外云服务器。UCloud主打的优势是海外多机房,目前正在进行的2021全球大促活动参与促销的云服务器机房就多达18个。UCloud新一代旗舰产品快杰云服务器已上线洛杉矶节点,覆盖北美和亚太地区,火热促销中, 首月低至7元,轻松体验具备优秀性能与极高性价比的快杰云服务器。点击进入:ucloud美国洛杉矶...

oray花生壳为你推荐
乐划锁屏乐视手机如何破解锁屏密码?咏春大师被ko八极拳大师真的被咏春叶问打败了吗?八极咏春比优劣如何?谢谢.access数据库Access数据库对象的操作包括哪五种?老虎数码我想买个一千左右的数码相机!最好低于一千五!再给我说一下像素是多少?李子柒年入1.6亿宋朝鼎盛时期 政府财政收入有将近1亿贯铜钱,那么GDP是多少呢?关键字关键词标签里写多少个关键词为最好地陷裂口山崩地裂的意思www.kkk.comwww.kkk103.com网站产品质量有保证吗www.kaspersky.com.cn卡巴斯基中国总部设立在?partnersonline国内有哪些知名的ACCA培训机构
美国域名 提供香港vps openv cpanel主机 59.99美元 512m 免费名片模板 win8升级win10正式版 一点优惠网 警告本网站美国保护 全站静态化 权嘉云 怎样建立邮箱 php空间推荐 美国堪萨斯 linux使用教程 免费私人服务器 cloudlink 阿里云官方网站 重庆电信服务器托管 更多