H3C SecPath F1000-AI-35 防火墙配置了DNS server,为什么还是ping不通域名,无法解析,能直接ping到服务器,策略也是any 到any
(0)
最佳答案
需要全局配置dns server,不是配置接口的dns
(0)
全局dns server已经配置了,防火墙还是ping不通域名,无法解析
可以指定多个DNS server。DNS proxy接收到客户端的查询请求后,首先向优先级最高的DNS server转发查询请求,失败后再依次向其他DNS server转发查询请求。
无论DNS proxy接收到的查询请求是来自IPv4客户端还是来自IPv6客户端,DNS proxy都会按照优先级顺序向域名服务器的IPv4地址和IPv6地址转发查询请求。如果查询请求是IPv4报文,则优先向域名服务器的IPv4地址转发查询请求。如果查询请求是IPv6报文,则优先向域名服务器的IPv6地址转发查询请求。
表1-6 配置DNS proxy
操作 | 命令 | 说明 | |
进入系统视图 | system-view | - | |
开启DNS proxy功能 | dns proxy enable | 缺省情况下,DNS proxy功能处于关闭状态 | |
系统视图下配置域名服务器的IPv4地址 | dns server ip-address [ vpn-instance vpn-instance-name ] | 三者至少选其一 缺省情况下,未配置域名服务器的地址 | |
接口视图下配置域名服务器的IPv4地址 | 进入接口视图 | Interface interface-type interface-number | |
配置域名服务器的IPv4地址 | dns server ip-address [ vpn-instance vpn-instance-name ] | ||
配置域名服务器的IPv6地址 | ipv6 dns server ipv6-address [ interface-type interface-number ] [ vpn-instance vpn-instance-name ] |
(0)
ping -a XXXX 域名
XXXX必须是可以上网的地址
(0)
我ping的www.baidu.com,解析不了
我ping的www.baidu.com,解析不了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ping下dns,看看可达吗