Juniper SSG 可以用作 DNS 递归器吗?

Juniper SSG 可以用作 DNS 递归器吗?

根据标题。
例如

1. client asks example.com <--> Juniper_SSG_140
2. Juniper_SSG_140 <--> DNS root servers
3.                 <--> Specific DNS returned by root server
4. client receives answer from Juniper_SSG_140
5. Juniper_SSG_140 caches the answer for perf

答案1

看起来 SSG 系列可以执行 DNS 查找,但仅使用转发器而不是根提示来执行此操作。

参见下面的截图...这些是所有可用的配置选项。

SSG DNS 配置截图

答案2

@alex 你可以配置每个域的 DNS 转发和/或一个 catchall 选项,你可以 网络 > DNS > 代理并标记:“初始化代理 DNS 服务器“ 和 ”启用代理 DNS 服务器“, 点击申请

然后点击新的并添加要转发的域名(使用 * 转发所有请求)配置基本的次要的第三DNS IP 地址。(可选)选择所有这些请求发出时的接口。

然后你需要去网络 > 接口编辑要设置dns代理的接口,标记DNS 代理选项,就是这样!你明白了。

在命令行上你可以输入(:

set dns proxy
set dns proxy enable
set dns server-select domain * primary-server x.x.x.x secondary-server y.y.y.y tertiary-server z.z.z.z
set interface ethernet#/# proxy dns

相关内容