Citrix SD-WAN Orchestrator
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Paramètres du système de noms de domaine

Domain Name System (DNS) traduit les noms de domaine lisibles par l’homme en adresses IP lisibles par machine, et le sens inverse. Citrix SD-WAN fournit les fonctionnalités DNS suivantes :

  • Proxy DNS
  • Transfert transparent DNS

Pour configurer les paramètres DNS, sur la page Configuration du site, accédez à Configuration > Paramètres avancés > Paramètres DNS.

Paramètres DNS de configuration du site

Serveurs DNS spécifiques au site

Dans l’onglet Serveurs DNS spécifiques au site, cliquez sur + Serveur DNS pour configurer les serveurs DNS spécifiques au site vers lesquels les requêtes DNS sont acheminées. Indiquez un nom pour le serveur DNS. Choisissez l’un des types de service suivants :

  • Statique : Intercepte les requêtes DNS destinées à l’adresse IP Citrix SD-WAN et les transmet aux serveurs DNS IPv4 spécifiés. Vous pouvez créer interne, FAI, google ou tout autre service DNS open source.

  • Dynamique : intercepte les requêtes DNS destinées à l’adresse IP Citrix SD-WAN et la redirige vers l’un des serveurs DNS IPv4 appris à partir des liens WAN basés sur DHCP. Si la liaison WAN tombe en panne, un autre serveur DNS basé sur DHCP est choisi. Cette fonctionnalité est utile dans le déploiement où les FAI autorisent les requêtes DNS uniquement aux serveurs DNS hébergés par eux. Le service DNS dynamique peut être configuré uniquement au niveau du site. Un seul service DNS dynamique est autorisé par site.

  • StaticV6 : Intercepte les requêtes DNS destinées à l’adresse IP Citrix SD-WAN et les transmet aux serveurs DNS IPv6 spécifiés. Vous pouvez créer interne, FAI, google ou tout autre service DNS open source.

  • DynamicV6 : intercepte les requêtes DNS destinées à l’adresse IP Citrix SD-WAN et la redirige vers l’un des serveurs DNS IPv6 appris à partir des liens WAN basés sur DHCP. Si la liaison WAN tombe en panne, un autre serveur DNS basé sur DHCP est choisi. Cette fonctionnalité est utile dans le déploiement où les FAI autorisent les requêtes DNS uniquement aux serveurs DNS hébergés par eux. Le service DNS dynamique peut être configuré uniquement au niveau du site. Un seul service DNS dynamique est autorisé par site.

Pour configurer le service DNS statique, sélectionnez le typeStatique(pour une adresse IPv4) ouStaticv6(pour une adresse IPv6) et entrez une paire d’adresses IP duDNS principalet du serveurDNS secondaire .

Pour configurer le service DNS dynamique, sélectionnez le typeDynamic(pour l’adresse IPv4) ouDynamicV6(pour l’adresse IPv6) et sélectionnezInternetpour letype de serviceet l’instance de service.

Les services proxy DNS correspondants sont répertoriés dans la liste déroulante InBand Management DNS sous Configuration du site > Interfaces.

Serveurs DNS spécifiques au site

Proxy DNS

Le proxy DNS intercepte les requêtes DNS destinées à l’adresse IP SD-WAN et les transmet aux serveurs DNS sélectionnés. Vous pouvez configurer un proxy avec plusieurs redirecteurs qui aide à diriger les demandes DNS en fonction des noms de domaine d’application.

Serveurs DNS spécifiques au site

  • Paramètres proxy DNS :
    • Nom du proxy DNS : nom du proxy DNS.
    • Interfaces pour intercepter les requêtes DNS : interfaces sur lesquelles les requêtes DNS sont interceptées. Seules les interfaces approuvées sont autorisées.
    • Serveur DNS par défaut pour tout le trafic : serveur DNS par défaut vers lequel les requêtes DNS sont transférées, si aucune des applications ne correspond dans la recherche du redirecteur DNS.
    • Service DNS par défaut IPv4 : serviceDNS IPv4 par défaut auquel les requêtes DNS sont transférées, si aucune des applications ne correspond dans la recherche du redirecteur DNS.
    • Service DNS IPv6 par défaut : serviceDNS IPv6 par défaut vers lequel les requêtes DNS sont transférées, si aucune des applications ne correspond dans la recherche du redirecteur DNS.
  • Règles de transfert DNS spécifiques à l’application :
    • Application : Applications pour lesquelles les requêtes DNS doivent être transmises au serveur DNS sélectionné.
    • Service DNS IPv4 : serviceDNS IPv4 auquel la demande DNS est transmise pour l’application spécifiée.
    • Service DNS IPv6 : service DNS IPv6 auquel la demande DNS est transmise pour l’application spécifiée.

Redirecteurs DNS transparents

Citrix SD-WAN peut être configuré en tant que redirecteur DNS transparent. Dans ce mode, le SD-WAN peut intercepter les requêtes DNS qui ne sont pas destinées à son adresse IP et les transmettre aux serveurs DNS spécifiés. Seules les requêtes DNS provenant du service local sur des interfaces de confiance sont interceptées. Si les requêtes DNS correspondent à des applications de la liste de redirection DNS, elles sont transférées au service DNS configuré.

Redirecteur DNS transparent

  • Application : Applications pour lesquelles les requêtes DNS doivent être transmises au serveur DNS sélectionné.
  • Service DNS IPv4 : serviceDNS IPv4 auquel la demande DNS est transmise pour l’application spécifiée.
  • Service DNS IPv6 : service DNS IPv6 auquel la demande DNS est transmise pour l’application spécifiée.
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Paramètres du système de noms de domaine