ADC

当 NetScaler 对某个区域具有权限时配置 DNSSEC

当 NetScaler 对给定区域具有权威时,该区域中的所有资源记录都在 ADC 上配置。要对授权区域进行签名,必须为该区域创建区域签名和密钥签名密钥,将密钥添加到 ADC,然后对该区域进行签名。有关详细信息,请参阅:

如果 ADC 上配置的任何 GSLB 域属于要签名的区域,则 GSLB 域名将与属于该区域的其他记录一起签名。

签署区域后,对感知 DNSSEC 的客户端的请求的响应包括 RRSIG 资源记录以及请求的资源记录。必须在 ADC 上启用 DNSSEC。有关启用 DNSSEC 的更多信息,请参阅 启用和禁用 DNSSEC

最后,在为权威区域配置 DNSSEC 后,必须保存 NetScaler 配置。

当 NetScaler 对某个区域具有权限时配置 DNSSEC