当前位置: 首页 > article >正文

智能选路+NAT实验

实验拓扑

 

实验需求:

1、配置真实DNS服务器信息

2、创建虚拟服务,虚拟DNS服务器

3、配置DNS透明代理功能 

实验配置:

1.基础配置

创建安全区域

导入地址库

配置链路接口

2.需求配置: 

1、配置真实DNS服务器信息

[FW]slb enable --- 开启服务器负载均衡功能
[FW]slb --- 进入服务器负载均衡配置视图
[FW-slb]group 0 dns --- 创建服务器组
[FW-slb-group-0]metric roundrobin --- 算法修改为简单轮询算法
[FW-slb-group-0]rserver 1 rip 100.1.1.1 port 53 --- 设定真实服务器 IP 地址,端口号
[FW-slb-group-0]rserver 0 rip 200.1.1.1 port 53

 2、创建虚拟服务,虚拟DNS服务器

[FW]slb
[FW-slb]vserver 0 dns --- 创建虚拟服务器组
[FW-slb-vserver-0]vip 10.10.10.10 --- 设定虚拟服务器 IP 地址
[FW-slb-vserver-0]group dns --- 关联真实服务器组,组名为 dns

 3、配置DNS透明代理功能 

1.开启透明代理

[FW]dns-transparent-policy --- 进入 DNS 透明代理视图
[FW-policy-dns]dns transparent-proxy enable --- 开启透明代理功能,模拟器上无法通
web 界面配置,只能命令开启

 如图则显示DNS透明代理已开启

2.将出接口地址与DNS地址绑定 

[FW]dns-transparent-policy
[FW-policy-dns]dns server bind int g1/0/1 preferred 100.1.1.1 ---将1 00.1.1.1 这个 DNS IP 地址与出接口绑定
[FW-policy-dns]dns server bind int g1/0/2 preferred 200.1.1.1

web界面操作如下 

 3.配置透明代理策略

4.配置安全策略

5.添加用户认证

 新建认证域

 新建用户组

 编写用户信息


http://www.kler.cn/a/550074.html

相关文章:

  • 分享一个解梦 Chrome 扩展 —— 周公 AI 解梦
  • 天翼云910B部署DeepSeek蒸馏70B LLaMA模型实践总结
  • Game Maker 0.11:《The Sandbox》创作愿景的全新篇章
  • 【学习】软件测试中的分类树法介绍
  • 设计模式3:代理、适配器、装饰器模式
  • 工厂设计模式一篇全部概括
  • 使用 Docker 部署 Elasticsearch:详细步骤与原创指南
  • 2025年人工智能十大趋势:AI如何塑造未来?
  • 有关表单autocomplete = “off“ 失效问题解决方案
  • Android MVC、MVP、MVVM、MVI的架构的区别
  • 武汉火影数字|VR大空间内容制作:开启沉浸式体验新时代
  • Python基础-使用dict和set
  • 走出养生误区,拥抱健康生活
  • 亿发解析2025年新零售趋势:全场景融合与深度数字化
  • nlp|微调大语言模型初探索(2),训练自己的聊天机器人
  • 如何设置爬虫的IP代理?
  • BSD协议栈:多播
  • 机舱卫生和空气质量改善
  • opensuse [Linux] 系统挂在新的机械硬盘
  • STM32创建静态库lib