域名系统设置

域名系统 (DNS) 将人类可读的域名转换为机器可读的 IP 地址,与此相反。Citrix SD-WAN 提供以下 DNS 功能:

  • DNS 代理
  • DNS 透明转发

要配置 DNS 设置,请在站点配置页面中导航到配置 > 高级设置 > 选择 DNS 选项卡。

站点配置 DNS 设置

站点特定的 DNS 服务器

单击 + DNS 服务器以配置 DNS 请求路由到的站点特定 DNS 服务器。提供 DNS 服务器的名称。选择以下服务类型之一:

  • 静态:截获发往 SD-WAN IP 地址的 DNS 请求,然后将其转发到指定的 DNS 服务器。可以创建内部、ISP、Google 或任何其他开源 DNS 服务。

  • 动态:截获发往 SD-WAN IP 地址的 DNS 请求,然后将其重定向到从基于 DHCP 的 WAN 链接获得的 DNS 服务器之一。如果 WAN 链路断开,则选择另一个基于 DHCP 的 WAN 链接 DNS 服务器。在 ISP 仅允许向其托管的 DNS 服务器发出 DNS 请求的部署中,此功能非常有用。动态 DNS 服务只能在站点级别进行配置。每个站点只允许使用一个动态 DNS 服务。

要配置静态 DNS 服务,请选择类型静态,然后输入一对主 DNS辅助 DNS 服务器 IP 地址。

要配置动态 DNS 服务,请选择类型动态,然后为服务类型服务实例选择 Internet

相应的 DNS 代理服务将在基本设置 > 接口下的 InBand Management DNS 下拉列表中列出。

站点特定的 DNS 服务器

DNS 代理

DNS 代理会截获发往 SD-WAN IP 地址的 DNS 请求,然后将其转发到选定的 DNS 服务器。您可以配置包含多个转发器的代理,以帮助根据应用程序域名控制 DNS 请求。

站点特定的 DNS 服务器

  • DNS 代理设置:
    • DNS 代理名称:DNS 代理的名称。
    • 拦截 DNS 请求的接口:拦截 DNS 请求的接口。仅允许受信任的接口。
    • 所有流量的默认 DNS 服务器:如果 DNS 转发器查找中的应用程序都不匹配,则 DNS 请求转发到的默认 DNS 服务器。
  • 应用程序特定的 DNS 转发规则:
    • 应用程序:DNS 请求必须转发到所选 DNS 服务器的应用程序。
    • DNS 服务器:针对指定应用程序将 DNS 请求转发到的 DNS 服务器。

DNS 透明转发器

Citrix SD-WAN 可以配置为透明 DNS 转发器。在此模式下,SD-WAN 可以截获未发送到其 IP 地址的 DNS 请求,并将其转发到指定的 DNS 服务器。只有来自受信任接口上本地服务的 DNS 请求才会被截获。如果 DNS 请求与 DNS 转发器列表中的任何应用程序相匹配,则会将其转发到已配置的 DNS 服务。

DNS 透明转发器

  • 应用程序:DNS 请求必须转发到所选 DNS 服务器的应用程序。
  • DNS 服务器:针对指定应用程序将 DNS 请求转发到的 DNS 服务器。
域名系统设置