请问一下,我这边有个应用交付AD, 版本是7.0.21, 在资源管

新手216409 28

{{ttag.title}}
请问一下,我这边有个应用交付AD, 版本是7.0.21, 在资源管理,规则地址库中,有个地域地址集,可以配置,但是在哪个场景能引用呢? 具体怎么配置呢?

解决该疑问,预计可以帮助到 10583 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

勇敢拆家工 发表于 2025-8-15 14:46
  
在链路负载场景,这个可以作为针对目的地址为不同地域的流量,做出口链路负载;比如去访问A地域的地址,就走A出口出去,走B地域的地址,就走B出口出去;地域地址集允许管理员定义各地域的IP地址范围,从而实现对用户访问来源的精确控制和管理
小鱼儿 发表于 2025-8-15 15:57
  
地域地址集可以在多个场景中引用,具体包括智能路由、源地址转换、前置调度策略、ACL配置以及HTTP改写模块等功能配置[1]。从AD 7.0.21版本开始,用户地址集还可以在目的地址转换中引用。
AD用户地址集在智能路由、源地址转换、前置调度策略、ACL配置、HTTP改写模块中可以被引用。AD7.0.21版本开始用户地址集可以在目的地址转换中引用
关于地域地址集的配置,您可以按照以下步骤进行:
  • 操作场景:地域地址集用于配置相应地域的WHOIS标志及各地域的IP地址范围,以此来分辨访问用户所在的地域。
  • 操作步骤

      首先,进入相关配置界面,界面如下所示:

      点击“新建”,添加新的用户地域,如下图所示:

      地域选择:可以选择用户地域,包括板块、国家、省市。点击“添加”用于添加“地域选择”的地址。
      地址范围:显示添加的“地域选择”的IP段,并可以自行输入IP范围。
      导入地址范围文件:用于手动导入地址范围文件到AD设备,可以导入ANSI编码的txt格式文件。

罗晓宇 发表于 2025-8-15 16:09
  
[地域地址集]用于配置相应地域的WHOIS标志及各地域的IP地址范围,并以此来分辨访问用户所在的地域。
地域选择:可以选择用户地域,包括板块、国家、省市。点击<添加>,用于添加“地域选择”的地址。
地址范围:显示添加的“地域选择”的IP段,并可以自行输入IP范围。
导入地址范围文件:用于手动导入地址范围文件到AD设备,可以导入ANSI编码的txt格式文件。
王老师 发表于 2025-8-15 16:38
  
创建地域地址集
进入配置界面:
登录AD管理界面,导航至 资源管理 → 规则地址库 → 地域地址集。
新增地址集:
点击“新增”,定义名称(如“电信用户”)。
添加对应的IP范围:
方式一:通过内置ISP地址库自动匹配(如“中国-电信”)。
方式二:手动输入CIDR(如114.114.0.0/16)。
保存配置:
确认地址集无误后保存,重复步骤创建其他地域集合(如“联通用户”)。
王老师 发表于 2025-8-15 16:39
  
配置智能DNS策略
配置LDNS集合:
进入 全局负载 → 静态就近性 → LDNS。
新增LDNS集合,关联已创建的地域地址集(如“电信用户”)。
配置DNS映射规则:
进入 全局负载 → 域名发布 → DNS映射。
新增规则,绑定目标域名(如example.com)和虚拟IP池。
选择负载模式为“静态就近性”,并关联对应的LDNS集合。
3. 虚拟IP池与健康检查
创建虚拟IP池:
进入 全局负载 → GSLB → 本地 → 虚拟IP池。
新增虚拟IP池,输入公网IP地址(如电信IP 114.114.114.114 和联通IP 221.5.204.6)。
启用“独立监视器”,选择ICMP探测链路网关(如电信链路网关 114.114.0.1)。
配置健康检查:
进入 应用负载 → 节点池 → 健康检查。
新增健康检查规则,设置协议为ICMP,间隔30秒,超时5秒。
关联健康检查至虚拟IP池,确保故障时自动切换节点。

修改域名NS记录:
在域名注册商处,将目标域名的NS记录指向AD设备的DNS监听地址(如ad-dns.example.com)。
端口映射(旁路部署):
在出口设备(如防火墙)上映射UDP/TCP 53端口至AD设备的DNS监听接口。

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
安装部署配置
每日一问
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人