Citrix SD-WAN

Système de noms de domaine

Le système de noms de domaine (DNS) traduit les noms de domaine lisibles par l’homme en adresses IP lisibles par machine, et vice versa. Citrix SD-WAN fournit les fonctionnalités DNS suivantes :

  • Proxy DNS
  • Transfert transparent DNS

Vous pouvez configurer un proxy DNS ou un transfert transparent DNS via le service Citrix SD-WAN Orchestrator à l’aide des types de service DNS suivants :

  • Service DNS statique : Permet de configurer les adresses IP du serveur DNS IPv4 statiques. Vous pouvez créer Interne, FAI, google ou tout autre service DNS open source. Le service DNS statique peut être configuré au niveau global et au niveau du site.

  • Service DNS dynamique : permet de configurer les adresses IP du serveur DNS IPv4 dynamique. Le service DNS dynamique peut être configuré uniquement au niveau du site. Un seul service DNS dynamique est autorisé par site.

  • Service DNS Staticv6 : Permet de configurer les adresses IP statiques du serveur DNS IPv6. Vous pouvez créer Interne, FAI, google ou tout autre service DNS open source. Le service DNS Staticv6 peut être configuré au niveau global et au niveau du site.

  • Service DNS Dynamicv6 : Permet de configurer les adresses IP du serveur DNS IPv6 dynamique. Le service DNS Dynamicv6 peut être configuré uniquement au niveau du site. Un seul service DNS dynamique est autorisé par site.

Proxy DNS

Vous pouvez configurer un proxy avec plusieurs redirecteurs qui aide à diriger les demandes DNS en fonction des noms de domaine d’application. Le transfert DNS fonctionne pour les demandes reçues via les connexions UDP. Pour plus d’informations sur la configuration du proxy DNS via le service SD-WAN Orchestrator, consultez Proxy DNS.

Redirecteur DNS transparent

Citrix SD-WAN peut être configuré en tant que redirecteur DNS transparent. Dans ce mode, SD-WAN peut intercepter les requêtes DNS qui ne sont pas destinées à son adresse IP et les transférer au service DNS spécifié. Seules les requêtes DNS provenant du service local sur les interfaces approuvées sont interceptées. Si les requêtes DNS correspondent à des applications de la liste de redirection DNS, elles sont transférées au service DNS configuré. Le transfert DNS est pris en charge uniquement pour les demandes arrivant via des connexions UDP. Pour plus d’informations sur la configuration du redirecteur transparent DNS via le service SD-WAN Orchestrator, consultez la section Redirecteurs transparents DNS.

Surveillance

Pour afficher les statistiques du proxy et les statistiques du redirecteur transparent, accédez à Surveillance > DNS. Vous pouvez afficher le nom de l’application, le nom du service DNS, l’état du service DNS et le nombre d’accès au service DNS.

Statistiques de proxy

Statistiques de proxy

Statistiques sur les redirecteurs transparents

Statistiques transparentes du transitaire

Système de noms de domaine