المقدمة
يصف هذا المستند كيفية تكوين خوادم DNS الداخلية لنشر مكون VA في Cisco Umbrella.
تكوين خوادم DNS الداخلية
لنشر مكون الجهاز الظاهري (VA) من Cisco Umbrella، نوصي بتكوين DNS هذا على أي خادم DNS داخلي.
- في إعدادات محول شبكة خادم DNS، أستخدم عنوان الاسترجاع (127.0.0.1) حتى يستخدم الخادم نفسه لدقة DNS. يجب أن يكون الإدخال الثاني خادم DNS داخلي آخر.
26492560404372
- في إعدادات مصدر خادم DNS، أستخدم عنواني Umbrella AnyCast (208.67.220.220 و 208.67.222.222)، وليس عناوين IP الخاصة بالجهاز الظاهري. قد تتسبب إعادة توجيه استعلامات DNS من خادم DNS إلى الأجهزة الظاهرية في حدوث حلقات DNS، ولا يوصى بها ولا تدعمها لكل https://docs.umbrella.com/deployment-umbrella/docs/6-local-dns-forwarding.
26492637809300
- إذا كنت تستخدم خادم Windows DNS، فاعتبر إلغاء تحديد خيار "إستخدام التلميحات الجذر" لأنه يمكن أن يتسبب في تجاوز حركة مرور DNS في بعض الحالات. لمزيد من المعلومات عن هذه الممارسة الفضلى، يرجى الرجوع إلى مقالتنا التي تناقش تلميحات جذرية اضافية.
26492657078036
ملاحظة: سواء كنت تستخدم تلميحات الجذر كآخر ملاذ في تكوين مصدر هو أمر حسب تقديرك. إذا قمت بإلغاء تحديد الخيار "إستخدام تلميحات الجذر"، فمن الممكن أن تكون هناك بعض الحالات التي لا يتمكن فيها خادم DNS من حل المجالات الخارجية. لا يجب عليك إلغاء تحديد الخيار إذا لم تشعر بالراحة للقيام بذلك.
- إذا كان الخادم يعمل أيضا كخادم بريد، فإن الخيار الأفضل هو الإشارة إلى خوادم DNS الخاصة ب ISP أو المحولات المتكررة الأخرى مثل تلك التي يوفرها مزود خدمة الإنترنت (ISP) لديك. نلخص المشاكل المحتملة مع إستخدام Umbrella على خوادم البريد في هذه المقالات:
- Umbrella وخادم البريد الإلكتروني الخاص بك
- هل تعمل Umbrella مع DNSBLS و UriBLS؟