命令域名信息

域名信息  时间:2021-03-02  阅读:()
i目录1域名解析1-11.
1域名解析配置命令1-11.
1.
1displaydnsdomain·1-11.
1.
2displaydnshost·1-21.
1.
3displaydnsserver·1-31.
1.
4displayipv6dnsserver·1-41.
1.
5dnsdomain·1-51.
1.
6dnsdscp1-61.
1.
7dnsproxyenable1-61.
1.
8dnsserver·1-71.
1.
9dnssource-interface·1-81.
1.
10dnsspoofing1-91.
1.
11dnstrust-interface·1-91.
1.
12iphost·1-101.
1.
13ipv6dnsdscp·1-111.
1.
14ipv6dnsserver1-121.
1.
15ipv6dnsspoofing1-131.
1.
16ipv6host1-141.
1.
17resetdnshost·1-142DDNS·2-12.
1DDNS配置命令·2-12.
1.
1ddnsapplypolicy·2-12.
1.
2ddnsdscp2-22.
1.
3ddnspolicy·2-22.
1.
4displayddnspolicy2-32.
1.
5interval2-42.
1.
6method·2-52.
1.
7password2-62.
1.
8ssl-client-policy2-72.
1.
9url·2-82.
1.
10username·2-101-11域名解析1.
1域名解析配置命令1.
1.
1displaydnsdomaindisplaydnsdomain命令用来显示域名后缀信息.
【命令】displaydnsdomain[dynamic][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】dynamic:显示通过DHCP等协议动态获得的域名后缀信息.
如果未指定本参数,则显示静态配置和动态获得的域名后缀信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的域名后缀信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则显示公网的域名后缀信息.
【举例】#显示公网静态配置和动态获得的域名后缀信息.
displaydnsdomainType:D:DynamicS:StaticNo.
TypeDomainsuffix1Scom2Dnet表1-1displaydnsdomain命令显示信息描述表字段描述No.
序号Type域名后缀类型:S:表示静态配置的域名后缀D:表示通过DHCP等协议动态获得的域名后缀Domainsuffix域名后缀1-2【相关命令】dnsdomain1.
1.
2displaydnshostdisplaydnshost命令用来显示域名解析信息.
【命令】displaydnshost[ip|ipv6][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】ip:显示A类查询的信息.
A类查询用来解析域名对应的IPv4地址.
ipv6:显示AAAA类查询的信息.
AAAA类查询用来解析域名对应的IPv6地址.
vpn-instancevpn-instance-name:显示指定VPN实例的域名解析信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则显示公网的域名解析信息.
【使用指导】如果未指定ip和ipv6参数,则显示所有查询类型的域名解析信息.
【举例】#显示所有查询类型的域名解析信息.
displaydnshostType:D:DynamicS:StaticTotalnumber:3No.
HostnameTypeTTLQuerytypeIPaddresses1sample.
comD3132A192.
168.
10.
1192.
168.
10.
2192.
168.
10.
32zig.
sample.
comS-A192.
168.
1.
13sample.
netS-AAAAFE80::4904:4448表1-2displaydnshost命令显示信息描述表字段描述No.
序号Hostname查询名称Type域名解析信息的类型:1-3字段描述S:表示静态配置的域名解析信息,即通过iphost或ipv6host命令配置的主机名及其对应的主机IPv4/IPv6地址D:表示通过动态域名解析获得的域名解析信息TTL域名解析信息的剩余有效时间,单位为秒静态信息的TTL值显示为"-"Querytype查询类型,取值包括A和AAAAIPaddresses主机名对应的IP地址对于A类查询类型,为IPv4地址对于AAAA类查询类型,为IPv6地址【相关命令】resetdnshostiphostipv6host1.
1.
3displaydnsserverdisplaydnsserver命令用来显示域名服务器的IPv4地址信息.
【命令】displaydnsserver[dynamic][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】dynamic:显示通过DHCP等协议动态获得的域名服务器IPv4地址信息.
如果未指定本参数,则显示静态配置和动态获得的域名服务器IPv4地址信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的域名服务器IPv4地址信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则显示公网的域名服务器IPv4地址信息.
【举例】#显示公网的域名服务器IPv4地址信息.
displaydnsserverType:D:DynamicS:StaticNo.
TypeIPaddress1-41S202.
114.
0.
1242S169.
254.
65.
125表1-3displaydnsserver命令显示信息描述表字段描述No.
域名服务器的序号Type域名服务器类型S表示静态指定的域名服务器信息D表示通过DHCP等协议动态获得的域名服务器信息IPaddress域名服务器的IPv4地址【相关命令】dnsserver1.
1.
4displayipv6dnsserverdisplayipv6dnsserver命令用来显示域名服务器的IPv6地址信息.
【命令】displayipv6dnsserver[dynamic][vpn-instancevpn-instance-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】dynamic:显示通过DHCP等协议动态获得的域名服务器IPv6地址信息.
如果未指定本参数,则显示静态配置和动态获得的域名服务器IPv6地址信息.
vpn-instancevpn-instance-name:显示指定VPN实例内的域名服务器IPv6地址信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则显示公网的域名服务器IPv6地址信息.
【举例】#显示公网域名服务器的IPv6地址信息.
displayipv6dnsserverType:D:DynamicS:StaticNo.
TypeIPv6addressOutgoingInterface1S2::21-5表1-4displayipv6dnsserver命令显示信息描述表字段描述No.
域名服务器的序号Type域名服务器类型S表示静态指定的域名服务器信息D表示通过DHCP等协议动态获得的域名服务器信息IPv6address域名服务器的IPv6地址OutgoingInterface出接口名【相关命令】ipv6dnsserver1.
1.
5dnsdomaindnsdomain命令用来添加域名后缀.
undodnsdomain命令用来删除指定的域名后缀.
【命令】dnsdomaindomain-name[vpn-instancevpn-instance-name]undodnsdomaindomain-name[vpn-instancevpn-instance-name]【缺省情况】未配置域名后缀,即只根据用户输入的域名信息进行解析.
【视图】系统视图【缺省用户角色】network-admin【参数】domain-name:域名后缀,由".
"分隔的字符串组成(如aabbcc.
com),每个字符串的长度不超过63个字符,包括".
"在内的总长度不超过253个字符.
不区分大小写,字符串中可以包含字母、数字、"-"、"_"或".
".
vpn-instancevpn-instance-name:为指定VPN实例添加域名后缀.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网添加域名后缀.
【使用指导】域名解析时,用户只需要输入域名的部分字段,系统会按照域名后缀配置的先后顺序,依次将输入的域名加上不同的域名后缀进行解析.
本命令配置的域名后缀同时用于IPv4域名解析和IPv6域名解析.
公网或每个VPN实例内最多可以配置16个域名后缀.
可同时在公网和VPN实例内配置域名后缀.
1-6【举例】#为公网添加一个域名后缀com.
system-view[Sysname]dnsdomaincom【相关命令】displaydnsdomain1.
1.
6dnsdscpdnsdscp命令用来指定DNS客户端或DNSproxy发送DNS报文的DSCP优先级.
undodnsdscp命令用来恢复缺省情况.
【命令】dnsdscpdscp-valueundodnsdscp【缺省情况】DNS客户端或DNSproxy发送DNS报文的DSCP优先级为0.
【视图】系统视图【缺省用户角色】network-admin【参数】dscp-value:DNS报文的DSCP优先级,取值范围为0~63.
【使用指导】DSCP优先级用来体现报文自身的优先等级,决定报文传输的优先程度.
配置的DSCP优先级的取值越大,报文的优先级越高.
【举例】#配置发送的DNS报文的DSCP优先级为30.
system-view[Sysname]dnsdscp301.
1.
7dnsproxyenablednsproxyenable命令用来开启DNSproxy功能.
undodnsproxyenable命令用来关闭DNSproxy功能.
【命令】dnsproxyenableundodnsproxyenable【缺省情况】DNSproxy功能处于关闭状态.
1-7【视图】系统视图【缺省用户角色】network-admin【使用指导】本命令的配置同时用于IPv4域名解析和IPv6域名解析.
【举例】#开启DNSproxy功能.
system-view[Sysname]dnsproxyenable1.
1.
8dnsserverdnsserver命令用来配置域名服务器的IPv4地址.
undodnsserver命令用来删除域名服务器的IPv4地址.
【命令】dnsserverip-address[vpn-instancevpn-instance-name]undodnsserver[ip-address][vpn-instancevpn-instance-name]【缺省情况】未配置域名服务器的IPv4地址.
【视图】系统视图【缺省用户角色】network-admin【参数】ip-address:域名服务器的IPv4地址.
vpn-instancevpn-instance-name:为指定VPN实例配置域名服务器的IPv4地址.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置域名服务器的IPv4地址.
【使用指导】在进行动态域名解析时,系统按照域名服务器IPv4地址配置的先后顺序,依次向各个域名服务器发送查询请求.
公网或单个VPN实例内最多可以配置6个域名服务器的IPv4地址.
可同时在公网和VPN实例内配置域名服务器的IPv4地址.
执行undodnsserver命令时如果未指定ip-address参数,则删除公网或指定VPN实例中的所有域名服务器IPv4地址.
【举例】#配置域名服务器的IPv4地址为172.
16.
1.
1.
1-8system-view[Sysname]dnsserver172.
16.
1.
1【相关命令】displaydnsserver1.
1.
9dnssource-interfacednssource-interface命令用来指定DNS报文的源接口.
undodnssource-interface命令用来恢复缺省情况.
【命令】dnssource-interfaceinterface-typeinterface-number[vpn-instancevpn-instance-name]undodnssource-interfaceinterface-typeinterface-number[vpn-instancevpn-instance-name]【缺省情况】设备根据DNSserver的地址,通过路由表查找报文的出接口,并将该出接口的主IP地址作为发送到该服务器的DNS查询报文的源地址.
【视图】系统视图【缺省用户角色】network-admin【参数】interface-typeinterface-number:源接口的接口类型和接口编号.
vpn-instancevpn-instance-name:为指定VPN实例配置DNS报文的源接口.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置DNS报文的源接口.
【使用指导】通过本命令指定DNS报文的源接口后,系统将选择指定接口的主IPv4地址或根据RFC3484中定义的规则选择指定接口的某个IPv6地址,作为DNS查询报文的源地址.
本命令的配置同时用于IPv4域名解析和IPv6域名解析.
公网或每个VPN实例内只能配置1个源接口.
多次执行本命令,最后一次执行的命令生效.
可同时在公网和VPN实例内配置源接口.
无论配置的源接口是否属于指定的VPN实例,该配置都会生效.
不建议将不属于VPN实例的接口配置为该VPN实例的源接口.
【举例】#指定公网DNS报文的源接口为VLAN接口2.
system-view[Sysname]dnssource-interfacevlan-interface21-91.
1.
10dnsspoofingdnsspoofing命令用来开启DNSspoofing功能,并指定应答的IPv4地址.
undodnsspoofing命令关闭DNSspoofing功能.
【命令】dnsspoofingip-address[vpn-instancevpn-instance-name]undodnsspoofingip-address[vpn-instancevpn-instance-name]【缺省情况】DNSspoofing功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【参数】ip-address:用来欺骗性应答域名解析请求的IPv4地址.
vpn-instancevpn-instance-name:为指定VPN实例配置DNSspoofing功能.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置DNSspoofing功能.
【使用指导】配置DNSspoofing前,需要先开启DNSproxy功能.
开启DNSspoofing功能后,如果设备上未配置域名服务器地址或不存在到达域名服务器的路由,则会利用配置的应答IP地址作为域名解析结果,欺骗性地应答A类域名解析请求.
公网或每个VPN实例内只能配置1个DNSspoofing应答的IPv4地址.
多次执行本命令,最后一次执行的命令生效.
可同时在公网和VPN实例内配置DNSspoofing功能.
【举例】#开启公网的DNSspoofing功能,并指定应答的IPv4地址为1.
1.
1.
1.
system-view[Sysname]dnsproxyenable[Sysname]dnsspoofing1.
1.
1.
1【相关命令】dnsproxyenable1.
1.
11dnstrust-interfacednstrust-interface命令用来指定DNS信任接口.
undodnstrust-interface命令用来删除指定的DNS信任接口.
【命令】dnstrust-interfaceinterface-typeinterface-numberundodnstrust-interface[interface-typeinterface-number]1-10【缺省情况】未指定任何接口为信任接口.
【视图】系统视图【缺省用户角色】network-admin【参数】interface-typeinterface-number:DNS信任接口的接口类型和接口编号.
【使用指导】缺省情况下,任意接口通过DHCP等协议动态获得的域名后缀和域名服务器信息都将作为有效信息,用于域名解析.
如果网络攻击者通过DHCP服务器为设备分配错误的域名后缀和域名服务器地址,则会导致设备域名解析失败,或解析到错误的结果.
通过本配置指定信任接口后,域名解析时只采用信任接口动态获得的域名后缀和域名服务器信息,非信任接口获得的信息不能用于域名解析,从而在一定程度上避免这类攻击.
本命令同时用于IPv4域名解析和IPv6域名解析.
设备最多可以配置128个信任接口.
执行undodnstrust-interface命令时,如果未指定任何接口,则删除所有的DNS信任接口,恢复到缺省情况.
【举例】#指定VLAN接口2为DNS信任接口.
system-view[Sysname]dnstrust-interfacevlan-interface21.
1.
12iphostiphost命令用来配置主机名及其对应的主机IPv4地址.
undoiphost命令用来删除主机名及其对应的主机IPv4地址.
【命令】iphosthost-nameip-address[vpn-instancevpn-instance-name]undoiphosthost-nameip-address[vpn-instancevpn-instance-name]【缺省情况】不存在主机名及IPv4地址的对应关系.
【视图】系统视图【缺省用户角色】network-admin1-11【参数】host-name:主机名,为1~253个字符的字符串,不区分大小写,字符串中可以包含字母、数字、"-"、"_"和".
".
ip-address:与主机名对应的IPv4地址.
vpn-instancevpn-instance-name:为指定VPN实例配置主机名和IPv4地址的对应关系.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置主机名和IPv4地址的对应关系.
【使用指导】公网或单个VPN实例内最多可以配置1024个主机名和IPv4地址的对应关系.
可同时在公网和VPN实例内配置主机名和IPv4地址的对应关系.
在公网或单个VPN实例内,一个主机名只能对应一个IPv4地址.
多次执行本命令,最后一次执行的命令生效.
ip、-a、-c、-f、-h、-i、-m、-n、-p、-q、-r、-s、-t、-tos、-v和-vpn-instance已被系统用作ping命令的参数关键字,在配置主机名时,请避免使用相同的字符串作为主机名.
ping命令支持的参数形式,请参考"网络管理和监控"中的"ping"命令.
【举例】#配置公网内主机名aaa对应的IPv4地址为10.
110.
0.
1.
system-view[Sysname]iphostaaa10.
110.
0.
1【相关命令】displaydnshost1.
1.
13ipv6dnsdscpipv6dnsdscp命令用来指定IPv6DNS客户端或IPv6DNSproxy发出的IPv6DNS报文的DSCP优先级.
undoipv6dnsdscp命令用来恢复缺省情况.
【命令】ipv6dnsdscpdscp-valueundoipv6dnsdscp【缺省情况】IPv6DNS客户端或IPv6DNSproxy发出的IPv6DNS报文的DSCP优先级为0.
【视图】系统视图【缺省用户角色】network-admin【参数】dscp-value:IPv6DNS报文的DSCP优先级,取值范围为0~63.
1-12【使用指导】DSCP优先级用来体现报文自身的优先等级,决定报文传输的优先程度.
配置的DSCP优先级的取值越大,报文的优先级越高.
【举例】#配置发送的IPv6DNS报文的DSCP优先级为30.
system-view[Sysname]ipv6dnsdscp301.
1.
14ipv6dnsserveripv6dnsserver命令用来配置域名服务器的IPv6地址.
undoipv6dnsserver命令用来删除域名服务器的IPv6地址.
【命令】ipv6dnsserveripv6-address[interface-typeinterface-number][vpn-instancevpn-instance-name]undoipv6dnsserver[ipv6-address[interface-typeinterface-number]][vpn-instancevpn-instance-name]【缺省情况】未配置域名服务器的IPv6地址.
【视图】系统视图【缺省用户角色】network-admin【参数】ipv6-address:域名服务器的IPv6地址.
interface-typeinterface-number:指定报文的出接口的接口类型和接口编号.
如果未指定本参数,则根据路由表查找报文的出接口.
域名服务器的IPv6地址为链路本地地址时,必须指定本参数.
域名服务器的IPv6地址为全球单播地址时,无法指定本参数.
vpn-instancevpn-instance-name:为指定VPN实例配置域名服务器的IPv6地址.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置域名服务器的IPv6地址.
【使用指导】在进行动态域名解析时,系统按照域名服务器IPv6地址配置的先后顺序,依次向各个域名服务器发送查询请求.
公网或单个VPN实例内最多可以配置6个域名服务器的IPv6地址.
可同时在公网和VPN实例内配置域名服务器的IPv6地址.
执行undoipv6dnsserver命令时如果未指定ipv6-address参数,则删除公网或指定VPN实例中的所有域名服务器IPv6地址.
1-13【举例】#配置公网内域名服务器的IPv6地址为2002::1.
system-view[Sysname]ipv6dnsserver2002::1【相关命令】displayipv6dnsserver1.
1.
15ipv6dnsspoofingipv6dnsspoofing命令用来开启DNSspoofing功能,并指定应答的IPv6地址.
undoipv6dnsspoofing命令用来关闭DNSspoofing功能.
【命令】ipv6dnsspoofingipv6-address[vpn-instancevpn-instance-name]undoipv6dnsspoofingipv6-address[vpn-instancevpn-instance-name]【缺省情况】DNSspoofing功能处于关闭状态.
【视图】系统视图【缺省用户角色】network-admin【参数】ipv6-address:用来欺骗性应答域名解析请求的IPv6地址.
vpn-instancevpn-instance-name:为指定VPN实例配置DNSspoofing功能.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置DNSspoofing功能.
【使用指导】本命令必须和dnsproxyenable命令一起使用.
开启DNSspoofing功能后,如果设备上未配置域名服务器地址或不存在到达域名服务器的路由,则会利用配置的应答IPv6地址作为域名解析结果,欺骗性地应答AAAA类域名解析请求.
公网或每个VPN实例内只能配置1个DNSspoofing应答的IPv6地址.
多次执行本命令,最后一次执行的命令生效.
可同时在公网和VPN实例内配置DNSspoofing功能.
【举例】#为公网开启DNSspoofing功能,并指定应答的IPv6地址为2001::1.
system-view[Sysname]dnsproxyenable[Sysname]ipv6dnsspoofing2001::1【相关命令】dnsproxyenable1-141.
1.
16ipv6hostipv6host命令用来配置主机名及其对应的主机IPv6地址.
undoipv6host命令用来删除主机名及其对应的主机IPv6地址.
【命令】ipv6hosthost-nameipv6-address[vpn-instancevpn-instance-name]undoipv6hosthost-nameipv6-address[vpn-instancevpn-instance-name]【缺省情况】不存在主机名及IPv6地址的对应关系.
【视图】系统视图【缺省用户角色】network-admin【参数】host-name:主机名,为1~253个字符的字符串,不区分大小写,字符串中可以包含字母、数字、"-"、"_"和".
".
ipv6-address:与主机名对应的IPv6地址.
vpn-instancevpn-instance-name:为指定VPN实例配置主机名和IPv6地址的对应关系.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则表示为公网配置主机名和IPv6地址的对应关系.
【使用指导】公网或每个VPN实例内最多可以配置1024个主机名和IPv6地址的对应关系.
可同时在公网和VPN实例内配置主机名和IPv6地址的对应关系.
在公网或同一个VPN实例内,一个主机名只能对应一个IPv6地址.
多次执行本命令,最后一次执行的命令生效.
-a、-c、-i、-m、-q、-s、-t、-tc、-v和-vpn-instance已被系统用作pingipv6命令的参数关键字,在配置主机名时,请避免使用相同的字符串作为主机名.
pingipv6命令支持的参数形式,请参考"网络管理和监控"中的"pingipv6"命令.
【举例】#配置公网内主机名aaa对应的IPv6地址为2001::1.
system-view[Sysname]ipv6hostaaa2001::1【相关命令】iphost1.
1.
17resetdnshostresetdnshost命令用来清除动态域名解析缓存信息.
1-15【命令】resetdnshost[ip|ipv6][vpn-instancevpn-instance-name]【视图】用户视图【缺省用户角色】network-admin【参数】ip:清除A类查询的动态缓存信息.
A类查询用来解析域名对应的IPv4地址.
ipv6:清除AAAA类查询的动态缓存信息.
AAAA类查询用来解析域名对应的IPv6地址.
vpn-instancevpn-instance-name:清除指定VPN实例的动态域名解析缓存信息.
vpn-instance-name表示MPLSL3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写.
如果未指定本参数,则清除公网的动态域名解析缓存信息.
【使用指导】如果未指定ip和ipv6参数,则清除所有查询类型的动态域名解析缓存信息.
【举例】#清除公网所有查询类型的动态域名解析缓存信息.
resetdnshost【相关命令】displaydnshost2-12DDNS2.
1DDNS配置命令2.
1.
1ddnsapplypolicyddnsapplypolicy命令用来在接口上应用指定的DDNS策略来更新指定的FQDN与接口主IP地址的对应关系,并启动DDNS更新.
undoddnsapplypolicy命令用来在接口上取消应用DDNS策略,停止DDNS更新.
【命令】ddnsapplypolicypolicy-name[fqdndomain-name]undoddnsapplypolicypolicy-name【缺省情况】没有为接口指定任何DDNS策略和需要更新的FQDN,且未启动DDNS更新.
【视图】接口视图【缺省用户角色】network-admin【参数】policy-name:DDNS策略名称,为1~32个字符的字符串,不区分大小写.
fqdndomain-name:指定需要更新该FQDN与IP地址的对应关系,用于替换DDNS更新请求URL中的.
domain-name为主机名,主机名,为1~253个字符的字符串,不区分大小写,字符串中可以包含字母、数字、"-"、"_"和".
".
【使用指导】一个接口上最多可以应用4个DDNS策略.
重复应用名称相同的DDNS策略,并指定不同的FQDN时,最后一次执行的命令生效,同时发起一次DDNS更新.
【举例】#在VLAN接口2下指定应用DDNS策略steven_policy来更新合格域名www.
whatever.
com与IP地址的对应关系,并启动DDNS更新功能.
system-view[Sysname]interfacevlan-interface2[Sysname-Vlan-interface2]ddnsapplypolicysteven_policyfqdnwww.
whatever.
com【相关命令】ddnspolicydisplayddnspolicy2-22.
1.
2ddnsdscpddnsdscp命令用来配置发送DDNS报文的DSCP优先级.
undoddnsdscp命令用来恢复缺省情况.
【命令】ddnsdscpdscp-valueundoddnsdscp【缺省情况】配置发送DDNS报文的DSCP优先级为0.
【视图】系统视图【缺省用户角色】network-admin【参数】dscp-value:DDNS报文的DSCP优先级,取值范围为0~63.
【使用指导】DSCP优先级用来体现报文自身的优先等级,决定报文传输的优先程度.
配置的DSCP优先级的取值越大,报文的优先级越高.
【举例】#配置发送的DDNS报文的DSCP优先级为30.
system-view[Sysname]ddnsdscp302.
1.
3ddnspolicyddnspolicy命令用来创建DDNS策略,并进入DDNS策略视图.
如果指定的DDNS策略视图已存在,则直接进入DDNS策略视图.
undoddnspolicy命令用来删除DDNS策略.
【命令】ddnspolicypolicy-nameundoddnspolicypolicy-name【缺省情况】设备上不存在DDNS策略.
【视图】系统视图【缺省用户角色】network-admin2-3【参数】policy-name:DDNS策略名称,为1~32个字符的字符串,不区分大小写.
【使用指导】设备上最多可以创建16个DDNS策略.
【举例】#创建名称为steven_policy的DDNS策略,并进入DDNS策略视图.
system-view[Sysname]ddnspolicysteven_policy【相关命令】displayddnspolicyddnsapplypolicy2.
1.
4displayddnspolicydisplayddnspolicy命令用来显示DDNS策略的信息.
【命令】displayddnspolicy[policy-name]【视图】任意视图【缺省用户角色】network-adminnetwork-operator【参数】policy-name:DDNS策略名称,为1~32个字符的字符串,不区分大小写.
如果未指定本参数,则显示所有DDNS策略的信息.
【举例】#显示名称为steven_policy的DDNS策略的信息.
displayddnspolicysteven_policyDDNSpolicy:steven_policyURL:http://members.
3322.
org/dyndns/updatesystem=dyndns&hostname=&myip=Username:stevenPassword:******Method:GETSSLclientpolicy:Interval:1days0hours1minutes#显示所有DDNS策略的信息.
displayddnspolicyDDNSpolicy:steven_policyURL:http://members.
3322.
org/dyndns/updatesystem=2-4dyndns&hostname=&myip=Username:stevenPassword:******Method:GETSSLclientpolicy:Interval:0days0hours30minutesDDNSpolicy:tom-policyURL:http://members.
3322.
org/dyndns/updatesystem=dyndns&hostname=&myip=Username:Password:Method:GETSSLclientpolicy:Interval:0days0hours15minutesDDNSpolicy:u-policyURL:oray://phddns60.
oray.
netUsername:usernamePassword:Method:-SSLclientpolicy:Interval:0days0hours15minutes表2-1displayddnspolicy命令显示信息描述表字段描述DDNSpolicyDDNS策略名称URLDDNS更新请求的URL地址.
未配置时显示为空Username登录DDNS服务器的用户名.
未配置时显示为空Password登录DDNS服务器的密码.
未配置时显示为空,有配置时显示为"******"Method采用HTTP或HTTPS报文发送DDNS更新请求时,使用的参数传输方式取值包括:GET:表示参数传输方式为GET方式POST:表示参数传输方式为POST方式SSLclientpolicy关联的SSL客户端策略名称.
未配置时显示为空Interval定时发起DDNS更新请求的时间间隔【相关命令】ddnspolicy2.
1.
5intervalinterval命令用来指定定时发起更新请求的时间间隔.
undointerval命令用来恢复缺省情况.
2-5【命令】intervaldays[hours[minutes]]undointerval【缺省情况】定时发起DDNS更新请求的时间间隔是1小时.
【视图】DDNS策略视图【缺省用户角色】network-admin【参数】days:天,取值范围为0~365.
hours:小时,取值范围为0~23.
minutes:分钟,取值范围为0~59.
【使用指导】不论是否到达定时发起更新请求的时间,只要对应接口的主IP地址发生改变或接口的链路状态由down变为up,都会立即发起更新请求.
如果配置时间间隔为0,则不会定时发起更新,除非对应接口的IP地址发生改变或接口的链路状态由down变为up.
多处执行本命令,最后一次执行的命令生效.
如果DDNS策略已经应用到接口上,则立即触发一次DDNS更新,并以最后一次配置的时间间隔为更新周期.
【举例】#为DDNS策略steven_policy指定定时发起更新请求的时间间隔为1天零1分.
system-view[Sysname]ddnspolicysteven_policy[Sysname-ddns-policy-steven_policy]interval101【相关命令】displayddnspolicyddnspolicy2.
1.
6methodmethod命令用来配置采用HTTP或HTTPS报文发送DDNS更新请求时使用的参数传输方式.
undomethod命令用来恢复缺省情况.
【命令】method{http-get|http-post}undomethod【缺省情况】采用HTTP或HTTPS报文发送DDNS更新请求时使用的参数的传输方式为http-get.
2-6【视图】DDNS策略视图【缺省用户角色】network-admin【参数】http-get:参数的传输方式为http-get.
http-post:参数的传输方式为http-post.
【使用指导】采用HTTP或HTTPS报文发送DDNS更新请求时,不同的DDNS服务器要求使用的参数传输方式可能不同.
例如DHS服务器,需要使用http-post参数传输方式.
通过本配置可以修改参数传输方式,以满足DDNS服务器的要求.
本命令仅在基于HTTP或HTTPS与DDNS服务器通信时生效.
基于其他协议与DDNS服务器通信时,本命令不生效.
通过本命令修改DDNS策略的参数传输方式时,如果该DDNS策略已经应用到接口上,则立即触发一次DDNS更新.
【举例】#配置DDNS策略steven_policy采用HTTP或HTTPS报文发送DDNS更新请求时使用的参数传输方式为http-post方式.
system-view[Sysname]ddnspolicysteven_policy[Sysname-ddns-policy-steven_policy]methodhttp-post【相关命令】displayddnspolicyddnspolicy2.
1.
7passwordpassword命令用来指定登录DDNS服务器的密码.
undopassword命令用来恢复缺省情况.
【命令】password{cipher|simple}stringundopassword【缺省情况】未指定登录DDNS服务器的密码.
【视图】DDNS策略视图【缺省用户角色】network-admin2-7【参数】cipher:表示以密文方式设置密码.
simple:表示以明文方式设置密码,该密码将以密文形式存储.
string:密码字符串,区分大小写.
明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串.
【举例】#为DDNS策略steven_policy指定登录DDNS服务器的密码为nevets.
system-view[Sysname]ddnspolicysteven_policy[Sysname-ddns-policy-steven_policy]passwordsimplenevets【相关命令】displayddnspolicyddnspolicyurlusername2.
1.
8ssl-client-policyssl-client-policy命令用来指定与DDNS策略关联的SSL客户端策略.
undossl-client-policy命令用来恢复缺省情况.
【命令】ssl-client-policypolicy-nameundossl-client-policy【缺省情况】未指定与DDNS策略关联的SSL客户端策略.
【视图】DDNS策略视图【缺省用户角色】network-admin【参数】policy-name:SSL客户端策略名称,为1~31个字符的字符串,不区分大小写.
【使用指导】SSL客户端策略只对URL为HTTPS地址的DDNS更新请求有效.
多次执行本命令,为同一个DDNS策略关联不同的SSL客户端策略时,DDNS策略将只与最后配置的SSL客户端策略关联.
【举例】#将SSL客户端策略ssl_policy与DDNS策略steven_policy关联.
system-view2-8[Sysname]ddnspolicysteven_policy[Sysname-ddns-policy-steven_policy]ssl-client-policyssl_policy【相关命令】ddnspolicydisplayddnspolicyssl-client-policy(安全命令参考/SSL)2.
1.
9urlurl命令用来指定DDNS更新请求的URL地址.
undourl命令用来恢复缺省情况.
【命令】urlrequest-urlundourl【缺省情况】未指定DDNS更新请求的URL地址.
【视图】DDNS策略视图【缺省用户角色】network-admin【参数】request-url:DDNS更新请求的URL地址,为1~240个字符的字符串,区分大小写.
【使用指导】不同DDNS服务器的请求更新URL地址有所不同.
常见的DDNS服务器URL地址格式如表2-2所示.
表2-2常见的DDNS更新请求URL地址格式列表DDNS服务器DDNS更新请求的URL地址格式www.
3322.
orghttp://members.
3322.
org/dyndns/updatesystem=dyndns&hostname=&myip=DYNDNShttp://members.
dyndns.
org/nic/updatesystem=dyndns&hostname=&myip=DYNShttp://www.
dyns.
cx/postscript.
phphost=&ip=ZONEEDIThttp://dynamic.
zoneedit.
com/auth/dynamic.
htmlhost=&dnsto=TZOhttp://cgi.
tzo.
com/webclient/signedon.
htmlTZOName=IPAddress=EASYDNShttp://members.
easydns.
com/dyn/ez-ipupdate.
phpaction=edit&myip=&host_id=HEIPV6TBhttp://dyn.
dns.
he.
net/nic/updatehostname=&myip=CHANGE-IPhttp://nic.
changeip.
com/nic/updatehostname=&offline=1NO-IPhttp://dynupdate.
no-ip.
com/nic/updatehostname=&myip=2-9DDNS服务器DDNS更新请求的URL地址格式DHShttp://members.
dhs.
org/nic/hostsdomain=dyn.
dhs.
org&hostname=&hostscmd=edit&hostscmdstage=2&type=1&ip=HPhttps://server-name/nic/updategroup=group-name&myip=ODSods://update.
ods.
orgGNUDIPgnudip://server-name花生壳根据实际情况选择:oray://phddns60.
oray.
netoray://phservice2.
oray.
netURL地址中不支持携带用户名和密码,配置用户名和密码请配合username和password命令使用,请根据实际情况修改.
HP和GNUDIP是通用的DDNS更新协议,server-name是使用对应DDNS更新协议的服务提供商的服务器域名或地址.
DDNS更新请求的URL地址可以以"http://"开头,表示基于HTTP与DDNS服务器通信;以"https://"开头,表示基于HTTPS与DDNS服务器通信;以"ods://"开头,表示基于TCP与ODS服务器通信;以"gnudip://"开头,表示基于TCP与GNUDIP服务器通信;以"oray://"开头,表示基于TCP与花生壳DDNS服务器通信.
members.
3322.
org和phddns60.
oray.
net是服务提供商提供DDNS服务的域名.
花生壳提供DDNS服务的域名是phddns60.
oray.
net和phservice2.
oray.
net,phservice2.
oray.
net对应的是花生壳老版的服务器公网IP地址,phddns60.
oray.
net对应的是当前新版本的服务器公网IP地址.
花生壳基本不再维护老版本的服务器公网地址,所以部分服务器有时会登陆不上,需要重复多试几次.
在花生壳上申请的新帐号应使用新版本的服务器公网地址.
请根据实际情况修改域名.
URL地址中的端口号是可选项,如果不包含端口号则使用缺省端口号:HTTP是80,HTTPS是443,花生壳DDNS服务器是6060.
由系统根据接口上应用DDNS策略时指定的FQDN自动填写,由系统根据应用DDNS策略的接口的主IP地址自动填写,用户可以不更改URL中的和.
用户也可以手工输入需要更新的FQDN和IP地址,代替URL中的和,此时,应用DDNS策略时指定的FQDN将不会生效.
为了避免配置错误,建议用户不要修改URL中的和.
花生壳DDNS服务器的URL地址中不能指定用于更新的FQDN和IP地址.
用户可在接口上应用DDNS策略时指定FQDN;用于更新的IP地址是应用DDNS策略的接口的主IP地址.
为避免歧义,请尽量不要在DDNS服务器上申请含有":"、"@"或""字符的用户名和密码.
多次执行本命令,最后一次执行的命令生效.
【举例】#为DDNS策略steven_policy指定DDNS更新请求的URL地址.
DDNS服务提供商为www.
3322.
org.
system-view[Sysname]ddnspolicysteven_policy[Sysname-ddns-policy-steven_policy]urlhttp://members.
3322.
org/dyndns/updatesystem=dyndns&hostname=&myip=2-10【相关命令】displayddnspolicyddnspolicypasswordusername2.
1.
10usernameusername命令用来指定登录DDNS服务器的用户名.
undousername命令用来恢复缺省情况.
【命令】usernameusernameundousername【缺省情况】未指定登录DDNS服务器的用户名.
【视图】DDNS策略视图【缺省用户角色】network-admin【参数】username:登录DDNS服务器的用户名,为1~32个字符的字符串,区分大小写.
【举例】#为DDNS策略steven_policy指定登录DDNS服务器的用户名为steven.
system-view[Sysname]ddnspolicysteven_policy[Sysname-ddns-policy-steven_policy]usernamesteven【相关命令】displayddnspolicyddnspolicypasswordurl

提速啦(24元/月)河南BGP云服务器活动 买一年送一年4核 4G 5M

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...

提速啦母鸡 E5 128G 61IP 1200元

提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...

Pia云服务香港月20元游戏提供香港CN2云服务器

Pia云商家在前面有介绍过一次,根据市面上的信息是2018的开办的国人商家,原名叫哔哔云,目前整合到了魔方云平台。这个云服务商家主要销售云服务器VPS主机业务和服务,云服务器采用KVM虚拟架构 。目前涉及的机房有美国洛杉矶、中国香港和深圳地区。洛杉矶为crea机房,三网回程CN2 GIA,自带20G防御。中国香港机房的线路也是CN2直连大陆,比较适合建站或者有游戏业务需求的用户群。在这篇文章中,简...

域名信息为你推荐
51自学网站推荐一个好一点的自学网站,关于网站建设的。怎么在qq空间里添加背景音乐如何在qq空间中添加背景音乐自助建站自助建站可信吗?百度手写百度手写显示arm开发板想购买一个ARM开发板,选什么类型的好9flashIE9flash模块异常。腾讯文章腾讯罗剑楠是何许人也?迅雷云点播账号求迅雷云播账号怎么升级ios6iPad怎么升级到iOS6正式版?lockdowndiphone4s 完美越狱5.1.1时出现Could not connect to lockdownd。求救啊!!
猫咪av永久最新域名 国外vps租用 互联网域名管理办法 仿牌空间 liquidweb t楼 cdn服务器 idc测评网 老左博客 gitcafe css样式大全 京东商城双十一活动 上海域名 jsp空间 太原网通测速平台 yundun dnspod 腾讯服务器 zencart安装 侦探online 更多