Introduzione
In questo documento viene descritto come configurare i server DNS interni per la distribuzione del componente VA di Cisco Umbrella.
Configurare i server DNS interni
Per distribuire il componente di appliance virtuale (VA) di Cisco Umbrella, è consigliabile utilizzare questa configurazione DNS su qualsiasi server DNS interno.
- Nelle impostazioni della scheda di rete del server DNS, utilizzare l'indirizzo di loopback (127.0.0.1) in modo che il server utilizzi se stesso per la risoluzione DNS. La seconda voce deve essere un altro server DNS interno.
26492560404372
- Nelle impostazioni del server di inoltro del server DNS utilizzare gli indirizzi anycast Umbrella (208.67.220.220 e 208.67.222.222) e non gli indirizzi IP dell'accessorio virtuale. L'inoltro di query DNS dal server DNS alle appliance virtuali può causare loop DNS e non è consigliato né supportato in https://docs.umbrella.com/deployment-umbrella/docs/6-local-dns-forwarding.
26492637809300
- Se si utilizza un server DNS Windows, deselezionare l'opzione "Usa parametri radice" in quanto in alcune istanze il traffico DNS potrebbe essere ignorato. Per ulteriori informazioni su questa procedura ottimale, fare riferimento all'articolo che descrive i parametri principali.
26492657078036
Nota: L'utilizzo dei parametri radice come ultima risorsa nella configurazione del server di inoltro è a discrezione dell'utente. Se si deseleziona l'opzione "Usa parametri radice", è possibile che in alcuni casi il server DNS non sia in grado di risolvere i domini esterni. Non è necessario deselezionare l'opzione se non si ritiene opportuno farlo.
- Se il server funge anche da server di posta, l'opzione migliore consiste nel puntare il server di inoltro ai server DNS dell'ISP o ad altri resolver ricorsivi, come quelli forniti dall'ISP. In questi articoli vengono descritti i potenziali problemi relativi all'utilizzo di Umbrella sui server di posta:
- Umbrella e il server di posta elettronica
- Umbrella lavora con DNSBLS e URIBLS?