防火墙DNS域名解析启用DNS透明代理

拓扑介绍

  1. LSW2、LSW3为公司A / B 部门的接入交换机
  2. LSW1为公司的核心设备,负责DHCP地址下放
  3. FW1为公司出接口设备,负责对接telecom Unicom和给公司做域名解析
  4. AR1、AR2模拟运营商的BASE设备   AR3模拟运营商的核心P设备
  5. server1 、2 为telecom的服务器    server3 、4 为Unicom的服务器

配置思路

  1. 配置内网的连通性:接入设备vlan缺省(这里犯个懒当透明)、核心设备DHCP下放地址
  2. 出接口设备配置:新建区域、安全策略、NAT地址转换、解析DNS、DNS策略、透明代理
  3. Unicom和telecomAR1、AR2 、AR3配置IGP协议isis保证底层连通性 :配置BGP协议确保路由的实时更新业务网段 

配置:

LSW2 / LSW3 为接入设备当透明

LSW1为核心
vlan batch 2 3 10  -----创建业务vlan2  3  vlan10 和出接口设备连通
interface GigabitEthernet0/0/1  
   port hybrid pvid vlan 3   
   port hybrid untagged vlan 3
interface GigabitEthernet0/0/2  
   port hybrid pvid vlan 2
   port hybrid untagged vlan 2
interface GigabitEthernet0/0/3    
   port hybrid pvid vlan 10
   port hybrid untagged vlan 10

dhcp enable   ---打开DHCP功能

interface Vlanif2   
    ip address 192.168.2.1 255.255.255.0
    dhcp select interface    
    dhcp server dns-list 192.168.1.1
interface Vlanif3 
    ip address 192.168.3.1 255.255.255.0
    dhcp select interface  
    dhcp server dns-list 192.168.1.1

  • 2
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值