欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 财经 > 产业 > 智能选路+NAT实验

智能选路+NAT实验

2025/5/11 2:52:45 来源:https://blog.csdn.net/LOXOI/article/details/145680892  浏览:    关键词:智能选路+NAT实验

实验拓扑

 

实验需求:

1、配置真实DNS服务器信息

2、创建虚拟服务,虚拟DNS服务器

3、配置DNS透明代理功能 

实验配置:

1.基础配置

创建安全区域

导入地址库

配置链路接口

2.需求配置: 

1、配置真实DNS服务器信息

[FW]slb enable --- 开启服务器负载均衡功能
[FW]slb --- 进入服务器负载均衡配置视图
[FW-slb]group 0 dns --- 创建服务器组
[FW-slb-group-0]metric roundrobin --- 算法修改为简单轮询算法
[FW-slb-group-0]rserver 1 rip 100.1.1.1 port 53 --- 设定真实服务器 IP 地址,端口号
[FW-slb-group-0]rserver 0 rip 200.1.1.1 port 53

 2、创建虚拟服务,虚拟DNS服务器

[FW]slb
[FW-slb]vserver 0 dns --- 创建虚拟服务器组
[FW-slb-vserver-0]vip 10.10.10.10 --- 设定虚拟服务器 IP 地址
[FW-slb-vserver-0]group dns --- 关联真实服务器组,组名为 dns

 3、配置DNS透明代理功能 

1.开启透明代理

[FW]dns-transparent-policy --- 进入 DNS 透明代理视图
[FW-policy-dns]dns transparent-proxy enable --- 开启透明代理功能,模拟器上无法通
web 界面配置,只能命令开启

 如图则显示DNS透明代理已开启

2.将出接口地址与DNS地址绑定 

[FW]dns-transparent-policy
[FW-policy-dns]dns server bind int g1/0/1 preferred 100.1.1.1 ---将1 00.1.1.1 这个 DNS IP 地址与出接口绑定
[FW-policy-dns]dns server bind int g1/0/2 preferred 200.1.1.1

web界面操作如下 

 3.配置透明代理策略

4.配置安全策略

5.添加用户认证

 新建认证域

 新建用户组

 编写用户信息

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词