通过Telnet、SSH或Console口登录交换机后,进入系统视图进行配置。
这是最关键的一步,告诉交换机向哪个服务器发送DNS查询请求,可以配置多个DNS服务器实现备份。
<Huawei> system-view [Huawei] sysname S9306 # 可选,修改设备名 [S9306] dns server 8.8.8.8 # 配置主DNS服务器,例如谷歌DNS [S9306] dns server 114.114.114.114 # 配置备用DNS服务器,例如国内114DNS [S9306] dns server 192.168.1.1 source-ip 192.168.1.100 # 可选,指定交换机发起DNS查询时使用的源IP地址
这样在ping主机名时,交换机会自动尝试拼接后缀,无需输入完整域名。
[S9306] dns domain huawei.com # 配置域名后缀 [S9306] dns domain example.com # 可以配置多个后缀
默认情况下,华为交换机的DNS客户端功能可能是关闭的,需要启用。
[S9306] dns resolve # 启用DNS动态解析功能
查看配置的DNS服务器和域名 [S9306] display dns configuration 测试DNS解析是否生效 [S9306] ping www.huawei.com 或者 [S9306] ping huawei # 如果配置了后缀 .huawei.com,且存在主机名为 huawei 的设备
1、登录Web网管:在浏览器中输入交换机的管理IP地址,使用用户名密码登录。
2、进入配置页面:导航栏通常为:
系统 ->系统管理 ->DNS 或
配置 ->系统 ->DNS 配置
3、配置参数:
启用DNS解析勾选“启用DNS解析”或类似选项。
添加DNS服务器在“DNS服务器地址”或“名称服务器”列表中,添加IP地址(如8.8.8.8),点击“添加”。
添加域名后缀在“域名后缀”或“搜索域”列表中,添加后缀(如huawei.com),点击“添加”。
4、保存配置:点击页面下方的“应用”或“保存”按钮。
对于内网中不便于使用公共DNS解析的设备(如服务器、打印机),可以在交换机本地配置主机名到IP的映射,优先级高于DNS查询。
[S9306] ip host inside-server 192.168.10.10 # 将 inside-server 映射到 192.168.10.10 [S9306] ip host printer 192.168.20.100 # 可以配置多个
1、基础网络连通性:确保交换机与配置的DNS服务器之间IP路由可达(可以通过ping 8.8.8.8测试),如果DNS服务器在互联网上,需确保交换机有默认路由指向出口网关。
[S9306] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认网关2、安全考虑:出于安全和可控性考虑,企业内网通常使用内部DNS服务器(如Windows AD DNS或Bind),而不是公共DNS,公共DNS(8.8.8.8)可用于测试或备用。
3、源地址指定:如果交换机有多个VLAN接口IP,且DNS服务器只允许特定网段访问,请使用dns server x.x.x.x source-ip y.y.y.y 命令指定查询源IP。
4、查看解析缓存:
[S9306] display dns host # 查看动态解析到的缓存
[S9306] display ip host # 查看静态配置的主机名映射5、清除缓存:如果解析结果有误或变更,可以清除DNS缓存。
[S9306] reset dns host # 清除动态DNS缓存假设:
交换机管理VLAN是VLAN 100, IP是192.168.1.100/24, 网关是192.168.1.1
内部DNS服务器是192.168.1.10
需要解析互联网域名
<Huawei> system-view [Huawei] sysname S9306 [S9306] vlan 100 [S9306-vlan100] quit [S9306] interface Vlanif 100 [S9306-Vlanif100] ip address 192.168.1.100 24 [S9306-Vlanif100] quit 配置默认路由 [S9306] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 配置DNS [S9306] dns server 192.168.1.10 # 内网DNS [S9306] dns server 8.8.8.8 # 公网备用DNS [S9306] dns domain mycompany.local # 内网域名后缀 [S9306] dns resolve # 启用解析功能 配置一个本地主机映射 [S9306] ip host core-switch 192.168.1.254 保存配置 [S9306] save
完成以上配置后,你的S9306交换机就可以正常使用DNS服务来解析域名了。
文章摘自:https://idc.huochengrm.cn/dns/24343.html
评论