本帖最后由 迅捷的猴子 于 2022-7-8 10:19 编辑
需求描述: 1. AD作为分支机构本地的DNS服务器,需解析域名ddd.com 2. 请求域名为总部域名aaa.com bbb.com ccc.com时,将DNS请求转发给总部DNS服务器解析,其他请求严禁发往总部DNS服务器 3. 当客户端请求不是列表内的域名时,在分支AD返回nxdomain信息
配置方法: 1. 确认DNS调度优先级 考虑到客户对dns响应报文要求,不存在/非法域名需要返回nxdomain 权威域不能控制某些子域名的回包,因此只能使用GSLB映射模块作为分支本地的dns解析
2. 新建总部DNS节点池 (此处健康检查有个坑,需要自己定义检查方法,默认的检查方法不对哈)
3. 新建一个空DNS池 目的是把不存在的域名都往这个池子丢,触发dns策略里面的回包为nxdomain
4. 配置DNS策略
5. 启用本地DNS服务
6. 配置本地域名映射 虚拟IP池可以理解为需要配置的本地A记录
7. 测试效果 |