This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
将 DNSSEC 操作卸载到 Citrix ADC
对于 DNS 服务器具有权威性的 DNS 区域,DNSSEC 操作可以卸载到 ADC 设备。在 DNSSEC 卸载部署中,DNS 服务器发送未签名的响应。ADC 先动态签署响应,然后再将响应转发给客户端。ADC 还会缓存签名响应。除了减少 DNS 服务器上的负载外,将 DNSSEC 操作卸载到 ADC 还具有以下优势:
- 您可以对 DNS 服务器以编程方式生成的记录进行签名。这些记录无法通过 DNS 服务器上执行的例行区域签名操作进行签名。
- 即使您尚未在服务器上实施 DNSSEC,也可以向客户端提供签名响应。
要设置 DNSSEC 卸载,必须配置 DNS 负载平衡虚拟服务器,配置代表 DNS 服务器的服务,然后将服务绑定到虚拟服务器。有关配置 DNS 负载平衡虚拟服务器、配置服务以及将服务绑定到虚拟服务器的信息,请参阅 配置 DNS 区域。
在 ADC 上为要卸载其 DNSSEC 操作的每个 DNS 区域创建一个区域实体。对于每个 DNS 区域,必须启用代理模式和 DNSSEC 卸载参数。您可以选择配置卸载区域的 NSEC 记录生成。若要为 DNSSEC 卸载创建 DNS 区域实体,请按照本主题中的说明操作。
要完成配置,您必须为区域生成 DNS 密钥,将密钥添加到区域,然后使用密钥对区域进行签名。此过程与正常 DNSSEC 相同。有关创建密钥、向区域添加密钥以及对区域签名的信息,请参阅 域名系统安全扩展。
配置 DNS 卸载后,必须刷新 Citrix ADC 上的 DNS 缓存。刷新 DNS 缓存可确保删除缓存中的所有未签名记录,然后替换为签名记录。有关刷新 DNS 缓存的信息,请参阅 刷新 DNS 记录。
使用 CLI 为区域启用 DNSSEC 卸载
在命令行中,键入以下命令以启用区域的 DNSSEC 卸载并验证配置:
- add dns zone <zoneName> -proxyMode YES -dnssecOffload ENABLED [-nsec ( ENABLED | DISABLED )
- show dns zone
<!--NeedCopy-->
示例:
> add dns zone example.com -proxyMode YES -dnssecOffload ENABLED nsec ENABLED
Done
> show dns zone example.com
Zone Name : example.com
Proxy Mode : YES
DNSSEC Offload: ENABLED NSEC: ENABLED
Done
<!--NeedCopy-->
通过使用 GUI 为区域启用 DNSSEC 卸载
- 导航到 流量管理 > DNS > 区域。
- 在详细信息窗格中,执行以下操作之一:
- 要在 Citrix ADC 上创建区域,请单击“添加”。
- 要为现有区域配置 DNSSEC 卸载,请双击该区域。
- 在“创建 DNS 区域”或“配置 DNS 区域”对话框中,选中“代理模式和 DNSSEC 卸载”复选框。
- 或者,如果希望 Citrix ADC 为区域生成 NSEC 记录,请选中 NSEC 复选框。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.