Citrix SD-WAN

域名系统

域名系统 (DNS) 将人类可读的域名转换为机器可读的 IP 地址,反之亦然。Citrix SD-WAN 提供以下 DNS 功能:

  • DNS 代理
  • DNS 透明转发

您可以使用以下类型的 DNS 服务通过 Citrix SD-WAN Orchestrator 服务配置 DNS 代理或 DNS 透明转发:

  • 静态 DNS 服务:允许您配置静态 IPv4 DNS 服务器 IP 地址。您可以创建内部、ISP、谷歌或任何其他开源 DNS 服务。静态 DNS 服务可以在全局和站点级别进行配置。

  • 动态 DNS 服务:允许您配置动态 IPv4 DNS 服务器 IP 地址。动态 DNS 服务只能在站点级别配置。每个站点只允许一个动态 DNS 服务。

  • Staticv6 DNS 服务:允许您配置静态 IPv6 DNS 服务器 IP 地址。您可以创建内部、ISP、谷歌或任何其他开源 DNS 服务。Staticv6 DNS 服务可以在全局和站点级别进行配置。

  • DynamicV6 DNS 服务:允许您配置动态 IPv6 DNS 服务器 IP 地址。DynamicV6 DNS 服务只能在站点级别进行配置。每个站点只允许一个动态 DNS 服务。

DNS 代理

您可以配置包含多个转发器的代理,以帮助根据应用程序域名控制 DNS 请求。DNS 转发适用于通过 UDP 连接接收的请求。有关如何通过 SD-WAN Orchestrator 服务配置 DNS 代理的信息,请参阅 DNS 代理

DNS 透明转发器

Citrix SD-WAN 可以配置为透明 DNS 转发器。在此模式下,SD-WAN 可以拦截未发往其 IP 地址的 DNS 请求,并将其转发到指定的 DNS 服务。只有来自受信任接口上的本地服务的 DNS 请求才会被拦截。如果 DNS 请求与 DNS 转发器列表中的任何应用程序相匹配,则会将其转发到已配置的 DNS 服务。只有通过 UDP 连接发出的请求才支持 DNS 转发。有关如何通过 SD-WAN Orchestrator 服务配置 DNS 透明转发器的信息,请参阅 DNS 透明转发器

监视

要查看代理统计信息和透明转发器统计信息,请导航到 监控 > DNS。 您可以查看应用程序名称、DNS 服务名称、DNS 服务状态以及对 DNS 服务的单击次数。

代理统计

代理统计

透明的转发器统计信息

透明的转发器统计

域名系统