简介
本文档介绍如何配置内部DNS服务器以部署Cisco Umbrella的VA组件。
配置内部DNS服务器
要部署Cisco Umbrella的虚拟设备(VA)组件,我们建议在任何内部DNS服务器上使用此DNS配置。
- 在DNS服务器的网络适配器设置中,使用环回地址(127.0.0.1),以便服务器使用自身进行DNS解析。第二个条目必须是另一个内部DNS服务器。
26492560404372
- 在DNS服务器的转发器设置中,使用Umbrella任播地址(208.67.220.220和208.67.222.222),而不是虚拟设备IP地址。 将DNS查询从DNS服务器转发到虚拟设备会导致DNS环路,根据https://docs.umbrella.com/deployment-umbrella/docs/6-local-dns-forwarding,既不建议也不支持。
26492637809300
- 如果使用Windows DNS服务器,请考虑取消选中“使用根提示”选项,因为它可能导致在某些情况下绕过DNS流量。 有关此最佳实践的更多信息,请参考我们进一步讨论根提示的文章。
26492657078036
注意:是否使用根提示作为转发器配置中的最后手段由您决定。如果取消选中“使用根提示”选项,则在某些情况下,您的DNS服务器可能无法解析外部域。如果这样做感到不舒服,则不必取消选中该选项。
- 如果服务器也用作邮件服务器,则最佳选择是将转发器指向您的ISP的DNS服务器或其他递归解析器(例如ISP提供的解析器)。我们将在以下文章中概述在邮件服务器上使用Umbrella可能存在的问题:
- Umbrella和您的电子邮件服务器
- Umbrella是否适用于DNSBLS和URIBLS?