您的当前位置:首页防火墙DNS域名解析启用DNS透明代理

防火墙DNS域名解析启用DNS透明代理

来源:小侦探旅游网

拓扑介绍

配置思路

  1. 配置内网的连通性:接入设备vlan缺省(这里犯个懒当透明)、核心设备DHCP下放地址
  2. 出接口设备配置:新建区域、安全策略、NAT地址转换、解析DNS、DNS策略、透明代理
  3. Unicom和telecomAR1、AR2 、AR3配置IGP协议isis保证底层连通性 :配置BGP协议确保路由的实时更新业务网段 

配置:

LSW2 / LSW3 为接入设备当透明

LSW1为核心
vlan batch 2 3 10  -----创建业务vlan2  3  vlan10 和出接口设备连通
interface GigabitEthernet0/0/1  
   port hybrid pvid vlan 3   
   port hybrid untagged vlan 3
interface GigabitEthernet0/0/2  
   port hybrid pvid vlan 2
   port hybrid untagged vlan 2
interface GigabitEthernet0/0/3    
   port hybrid pvid vlan 10
   port hybrid untagged vlan 10

dhcp enable   ---打开DHCP功能

interface Vlanif2   
    ip address 192.168.2.1 255.255.255.0
    dhcp select interface    
    dhcp server dns-list 192.168.1.1
interface Vlanif3 
    ip address 192.168.3.1 255.255.255.0
    dhcp select interface  
    dhcp server dns-list 192.168.1.1
interfac

因篇幅问题不能全部显示,请点此查看更多更全内容