المقدمة
يوضح هذا المستند كيفية تكوين موجه الخدمات المدمجة (ISR) G2 من Cisco.
معلومات أساسية
باعتبارك المسؤول عن ISR G2، يمكنك إستخدام عناوين IP الخاصة ب DNS الخاصة ب 208.67.222.222 و 208.67.220.220 للشبكة العالمية. توفر لك الخدمة إمكانية رؤية لجميع حركات مرور الإنترنت التي تنشأ من ISR الخاص بك وتنتج عنها تجربة إنترنت أسرع للمستخدمين.
ملاحظة: هذا الدليل خاص ب ISR G2، وليس بسلسلة ISR 4K. راجع التكامل ل ISR 4K و ISR 1100 - دليل تكوين الأمان إذا كنت تستخدم ISR 4K.
التكوين
يوضح الجدول التالي الفروق بين ISR G2 و ISR 4K والحزم المتاحة لهما.
|
الميزة
|
ISR 4K
|
ISR G2
|
|
موصل مدمج
|
نعم
|
لا
|
|
حماية طبقة DNS
|
نعم
|
نعم
|
|
Intelligent Proxy
|
نعم
|
نعم
|
|
فك تشفير SSL
|
نعم
|
نعم
|
|
إمكانية DNSCrypt
|
نعم
|
لا
|
|
السياسة لكل واجهة
|
نعم
|
لا
|
|
وكيل DNS الشفاف
|
نعم
|
لا
|
|
يلزم إجراء تغييرات على DNS ل DHCP/Endpoint
|
لا
|
نعم
|
|
إعداد تقارير IP للعميل
|
نعم (يتطلب Cisco IOS® XE الإصدار 16.6.1 أو إصدار أحدث)
|
لا
|
|
الدعم الديناميكي لعنوان IP العام
|
آلي
|
من خلال DNS الديناميكي
|
|
تتوفر حزمة Umbrella Branch
|
نعم
|
لا
|
|
تتوفر حزم مظلة أخرى
|
الاحترافية، الرؤى، النظام الأساسي
|
الاحترافية، الرؤى، النظام الأساسي
|
يمكن إستخدام خوادم DNS الخاصة بنا كخوادم أسماء على ISR G2. مثال:
hostname(config)# ip name-server 208.67.222.222 208.67.220.220
hostname(config)# ip domain lookup
ملاحظة: إذا كان ISR G2 يحتاج إلى حل DNS داخلي يجب أن يستخدم خوادم DNS الداخلية. في هذا السيناريو، يتم تكوين خوادم DNS الداخلية لاستخدام Umbrella كأدوات توجيه DNS الخاصة بها.
يمكنك أيضا إستخدام خوادم DNS لخادم ISR G2 DHCP الخاص بك. ونتيجة لذلك، سيتم أيضا حماية الأجهزة التي تتلقى عنونة من ISR G2. على سبيل المثال:
hostname(config)# ip dhcp pool <pool_number>
hostname(dhcp-config)# dns server 208.67.222.222 208.67.220.220
التحقق من الصحة
بمجرد تكوين ISR G2، راجع ما هي وجهات Umbrella Test؟ للتحقق من أن Umbrella تعمل.
استكشاف الأخطاء وإصلاحها
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.