Citrix SD-WAN

Sistema de nombres de dominio

El Sistema de nombres de dominio (DNS) traduce nombres de dominio legibles por humanos a direcciones IP legibles por máquina, y viceversa. Citrix SD-WAN proporciona las siguientes funciones DNS:

  • Proxy DNS
  • Reenvío transparente DNS

Puede configurar un proxy DNS o un reenvío transparente de DNS a través de Citrix SD-WAN Orchestrator Service con los siguientes tipos de servicio DNS:

  • Servicio DNS estático: le permite configurar las direcciones IP del servidor DNS IPv4 estáticas. Puede crear Internal, ISP, google o cualquier otro servicio DNS de código abierto. El servicio DNS estático se puede configurar a nivel global y de sitio.

  • Servicio DNS dinámico: permite configurar las direcciones IP del servidor DNS IPv4 dinámicas. El servicio DNS dinámico solo se puede configurar a nivel de sitio. Solo se permite un servicio DNS dinámico por sitio.

  • Servicio DNS Staticv6: le permite configurar las direcciones IP del servidor DNS IPv6 estáticas. Puede crear Internal, ISP, google o cualquier otro servicio DNS de código abierto. El servicio DNS Staticv6 se puede configurar a nivel global y de sitio.

  • Servicio DNS DynamicV6: permite configurar las direcciones IP del servidor DNS IPv6 dinámicas. El servicio DNS DynamicV6 solo se puede configurar a nivel de sitio. Solo se permite un servicio DNS dinámico por sitio.

Proxy DNS

Puede configurar un proxy con varios reenviadores que ayuden a dirigir las solicitudes DNS en función de los nombres de dominio de la aplicación. El reenvío DNS funciona para las solicitudes que se reciben a través de conexiones UDP. Para obtener información sobre cómo configurar el proxy DNS a través de SD-WAN Orchestrator Service, consulte Proxy DNS.

Reenviador transparente DNS

Citrix SD-WAN se puede configurar como un reenviador DNS transparente. En este modo, SD-WAN puede interceptar solicitudes DNS que no están destinadas a su dirección IP y reenviarlas al servicio DNS especificado. Solo se interceptan las solicitudes DNS procedentes del servicio local en interfaces de confianza. Si las solicitudes DNS coinciden con cualquier aplicación de la lista de reenviadores DNS, se reenvía al servicio DNS configurado. El reenvío DNS solo se admite para solicitudes procedentes de conexiones UDP. Para obtener información sobre cómo configurar el reenviador transparente de DNS a través de SD-WAN Orchestrator Service, consulte Reenviadores transparentes de DNS.

Supervisión

Para ver las estadísticas del proxy y las estadísticas del reenviador transparente, vaya a Supervisión > DNS. Puede ver el nombre de la aplicación, el nombre del servicio DNS, el estado del servicio DNS y el número de visitas al servicio DNS.

Estadísticas de proxy

Estadísticas de proxy

Estadísticas del reenviador transparente

Estadísticas transparentes del transitario

Sistema de nombres de dominio