Citrix SD-WAN

ドメイン・ネーム・システム

ドメインネームシステム(DNS) は、人間が読めるドメイン名を機械読めるIPアドレスに変換し、その逆も同様です。SD-WAN リリース 10 バージョン 2 では、次の DNS 機能が導入されています。

  • DNS プロキシ
  • DNS 透過転送

DNS プロキシ

DNS プロキシは 、SD-WAN IP アドレス宛の DNS 要求を代行受信し、選択的な DNS サービスに転送します。アプリケーションのドメイン名に基づいて DNS 要求の操作に役立つ複数のフォワーダーを持つプロキシを構成できます。DNS 転送は、UDP 接続を介して受信される要求に対して機能します。

SD-WAN を DNS プロキシとして設定するには、次の手順を実行します。

  1. ドメイン名ベースのアプリケーションを定義します。構成エディタで、[ グローバル] > [アプリケーション] > [ドメイン名ベースのアプリケーション] に移動します。

    アプリケーション名と必要なドメイン名またはパターンを入力します。複数のドメイン名をアプリケーションとしてグループ化できます。完全なドメイン名を入力することも、先頭にワイルドカードを使用することもできます。たとえば-*.google.com

    ローカライズされた画像

  2. 必要な DNS サービスを定義します。[ グローバル] > [DNS サービス] に移動します。サービス名とプライマリとセカンダリ DNS サーバの IP アドレスのペアを入力します

    内部、ISP、グーグル、またはその他のオープンソースのDNSサービスを作成できます。

    ローカライズされた画像

    :

    Office 365 ブレークアウトポリシーを構成している場合は、Quad9 DNS サービスが自動作成されます。詳しくは、「Office 365 の最適化」を参照してください。

    また、個々のサイトレベルで DNS サービスを定義することもできます。サイトレベルの DNS サービス設定は、グローバル設定を上書きします。サイト固有の DNS サービスを構成するには、[ サイト] > [DNS] > [DNS サービス] に移動します。サービス名とプライマリとセカンダリ DNS サーバの IP アドレスのペアを入力します

    ローカライズされた画像

  3. サイトの DNS プロキシを構成します。[ サイト] > [DNS] > [DNS プロキシ] に移動します。[ +] をクリックします。次のパラメーターの値を入力します。

    • DNS プロキシ名: DNS プロキシの名前。
    • [ 既定の DNS サービス]: DNS フォワーダルックアップでアプリケーションが一致しない場合、DNS 要求の転送先となる既定の DNS サービス。
    • インターフェイス: DNS 要求が代行受信されるインターフェイス。信頼できるインターフェイスだけが許可されます。
    • DNS フォワーダー: DNS フォワーダーのリスト。
      • 順序:フォワーダの優先順位。
      • アプリケーション: 選択した DNS サービスに DNS 要求を転送する必要があるアプリケーション。
      • DNS サービス: 指定されたアプリケーションの DNS 要求が転送される DNS サービス。

      ローカライズされた画像

DNS トランスペアレントフォワーダ

SD-WAN は、トランスペアレント DNS フォワーダとして設定できます。このモードでは、SD-WAN は、その IP アドレス宛てではない DNS 要求を傍受し、指定された DNS サービスに転送できます。信頼できるインターフェイス上のローカルサービスからの DNS 要求だけが傍受されます。DNS 要求が DNS フォワーダリスト内のアプリケーションと一致する場合、その要求は設定された DNS サービスに転送されます。DNS 転送は、UDP 接続経由で着信する要求に対してのみサポートされます。

SD-WAN を DNS トランスペアレントフォワーダとして設定するには、次の手順を実行します。

  1. [ サイト] > [DNS] > [DNS 透過フォワーダー] に移動します。[ +] をクリックします。
  2. 次のパラメーターの値を入力します。

    • 順序:フォワーダの優先順位。
    • アプリケーション: 選択した DNS サービスに DNS 要求を転送する必要があるアプリケーション。
    • DNS サービス: 指定されたアプリケーションの DNS 要求が転送される DNS サービス。

    ローカライズされた画像

    同様に、必要に応じて他の DNS トランスペアレントフォワーダを追加します。

  3. [適用] をクリックします。

監視

プロキシ統計情報および透過フォワーダの統計情報を表示するには、[ モニタリング] > [DNS]に移動します。 アプリケーション名、DNS サービス名、DNS サービスの状態、および DNS サービスへのヒット数を表示できます。

プロキシ統計情報

ローカライズされた画像

トランスペアレントフォワーダの統計

ローカライズされた画像

ドメイン・ネーム・システム