上网行为管理之DNS代理功能
  

酒慰风尘 118624人觉得有帮助

{{ttag.title}}
诞生的原因
之前的上网行为管理是不支持dns代理的,所以一直存在着两个问题
1.无法限制非法dns请求
2.无法向将某些域名重定向到自己的服务器
自12.0.41之后ac开始支持dns代理,其实dns代理大家并不默认,今天带大家一起看下,AC的dns代理和AF、AD有啥不一样
配置和功能:
支持的模式:网桥模式、路由模式
优先级说明:dns代理>优先负载策略>默认负载策略
优先负载策略又是什么且听下回分解
dns配置位置:
有三个地方可以配置dns
(1)部署模式
(2)网口配置
(3)虚拟线路
配置dns是配置dns代理的必要条件,但是修改dns会重启网络服务!!!!一定要提前和客户沟通好

支持的定向配置策略有以下四种
重定向至DNS服务器:DNS服务器的IP

解析为IP:直接把域名解析为该IP

丢弃:直接将DNS请求丢弃

重定向至指定线路:重定向到指定的出口
重定向到DNS服务器配置如下
解析成ip地址
丢弃
重定向到指定路线
只能选择设置了DNS和DSCP/TOS值的线路,未开启链路负载时
此功能不生效

dns代理逃生
DNS代理的重定向至DNS服务器重定向到指定线路两个场景生效
当某条线路断了,DNS代理策略失效
没有启用链路负载,直接走默认路由
有启用链路负载,走负载策略;如果负载也异常了,走默认路由
新增的默认路由页面,支持调整默认路由顺序
默认路由逃生机制,根据线路故障检测(DNS和ping)

注意事项:
1.代理到内网DNS服务器的场景:DNS代理策略代理到内网的DNS服务器(DNS服务器在DMZ区)
【出现现象】
代理到内网DNS服务器失败(如果用户自己电脑有配置有效的DNS服务器,则走自己的DNS服务器,DNS服务器无效则会导致断网)
【解决办法】
防火墙配置放通DMZ->LAN的流量

2.开启全局排除、直通的场景下,DNS代理功能是否生效?
DNS代理配置“丢弃”,将域名加入全局排除后,DNS代理“丢弃策略再不生效;
开直通后,DNS代理不生效。

3.网桥下DNS检测从dmz口发包出去检测,部署场景需要保障dmz口发包可以到达出口



打赏鼓励作者,期待更多好文!

打赏
20人已打赏

sxfusr 发表于 2020-9-13 11:35
  
打卡学习
新手262779 发表于 2020-9-13 11:44
  
感谢分享
沧海 发表于 2020-9-13 18:46
  
学习一下
新手031815 发表于 2020-9-14 12:19
  
感谢分享
新手612152 发表于 2020-9-14 12:26
  
感谢分享
司马缸砸了光 发表于 2020-9-14 12:31
  
感谢分享
新手517842 发表于 2020-9-14 12:39
  
学习学习
新手078326 发表于 2020-9-14 12:47
  

打卡学习
新手635176 发表于 2020-9-15 09:16
  
优秀。。。。。。。。。。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
技术咨询
功能体验
标准化排查
GIF动图学习
自助服务平台操作指引
信服课堂视频
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
专家分享
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人