×

AR300, AR700 V300R022 配置指南-IP业务(命令行)

hqy hqy 发表于2025-01-09 22:49:02 浏览49 评论0

抢沙发发表评论

https://support.huawei.com/enterprise/zh/doc/EDOC1100271756/243bc583


配置DDNS策略

背景信息

用户配置DDNS策略,可以指定更新请求发送到的DDNS服务器或DNS服务器。

设备作为DDNS客户端,当需要向DNS服务器更新域名与IP地址的映射关系时,支持以下更新方式:
  • RFC2136定义的DDNS更新方式:设备作为DDNS客户端,直接向DNS服务器动态更新域名和IP地址之间的映射关系,通过执行命令method ddns [ both ]配置。

  • 通过DDNS服务器实现的更新方式:设备作为DDNS客户端,将域名与IP地址的映射关系发送给指定URL地址的DDNS服务器,然后DDNS服务器通知DNS服务器动态更新域名和IP地址之间的映射关系。

    • 如果需要通过www.3322.org、www.dyndns.org、www.oray.cn或西门子类型的DDNS服务器实现更新,通过执行命令method vendor-specific配置。

    • 如果需要通过其他采用HTTP协议的普通DDNS服务器实现更新,通过执行命令method http配置。

目前设备支持以下DDNS服务商:www.oray.cn、www.3322.org、checkip.dyndns.org、dynamic.zoneedit.com、ip1.dynupdate.no-ip.com和zoneedit.com no-ip.com。

操作步骤

  1. 执行命令system-view,进入系统视图。

  2. 执行命令ddns policy policy-name,创建DDNS策略,并进入DDNS策略视图。


    缺省情况下,系统未创建DDNS策略。

    设备最多支持配置10个DDNS策略。


  3. 执行命令method { ddns [ both ] | http | vendor-specific },配置设备作为DDNS客户端的更新方式。


    缺省情况下,配置设备作为DDNS客户端的更新方式为vendor-specific

    • URL地址中的<username>和<password>表示用户名和密码,为固定格式,不能被修改。由命令url request-url username username password password 中的用户名和密码自动填充。

    • URL地址中<h>和<a>表示域名和IP地址,为固定格式、不能被修改。<a>由DDNS客户端发送DDNS更新请求报文的源接口的IP地址自动填写,<h>为需要更新的FQDN。

    • 基于HTTP与普通DDNS Server通信时,URL地址中的{DDNS Server URL}需要用户手动填充,不同DDNS Server的URL地址请查询对应的的DDNS Server提供商。

    • 如果URL中需要输入?,则必须先输入引号",然后输入包含?的URL,最后再输入引号",即使用双引号""把URL括起来。

    • DDNS服务是由不同公司的DDNS Server提供的,当DDNS Server URL地址更改或终止服务时,设备作为DDNS Client,无法保证与DDNS Server的报文正常交互,DDNS功能可能无法正常使用。如果DNS域名更新失败,建议用户可将设备升级至当前最新版本。

    • 当用户希望采用RFC2136定义的DDNS更新方式,即选择配置更新方式为ddns时:

    • 当希望通过DDNS服务器实现更新,即选择配置更新方式为vendor-specific(与www.3322.org、www.dyndns.org、www.oray.cn或西门子类型的DDNS服务器通信)或http(与其他采用HTTP协议的普通DDNS服务器通信)时:

      1. 执行命令url request-url username username password password ,指定DDNS更新请求的URL地址。

        开启DDNS策略后,需填写URL地址来说明此策略与哪个DDNS服务提供商相连。设备向不同DDNS Server请求更新的过程各不相同,因此,DDNS Server URL地址的配置方式存在差异。

        Router为向不同DDNS Server请求DNS表项更新而采用的不同URL地址配置方式如下:

        向DDNS Server请求更新

        DDNS Server URL地址配置方式

        基于HTTP与www.3322.org通信

        http://<username>:<password>@members.3322.org/dyndns/update?system=dyndns&hostname=<h>&myip=<a>

        基于HTTP与www.dyndns.org通信

        http://<username>:<password>@update.dyndns.org/nic/update?hostname=<h>&myip=<a>

        基于TCP与www.oray.cn通信

        oray://<username>:<password>@phddnsdev.oray.net

        基于HTTP与普通DDNS Server通信

        http://<username>:<password>@{DDNS Server URL}

      2. (可选)执行命令ssl-policy policy-name,在DDNS策略下绑定SSL策略。

        设备作为DDNS客户端,与西门子DDNS服务器通信时候需要对交互过程的报文进行SSL加密,所以,配置西门子类型的DDNS策略时需要绑定SSL策略。SSL策略的配置请参见Huawei AR系列 V300R022 配置指南-安全》中的“SSL配置”。

      3. (可选)执行命令interval interval-time,指定DDNS更新启动后,定时发起更新请求的时间间隔。

        使能DDNS策略后,通过设置定时刷新时间间隔来触发定时刷新。缺省情况下,定时发起更新请求的时间间隔为3600秒。

      4. 执行命令name-server name-server [ vpn-instance vpn-instance-name ],配置接收DDNS更新消息的域名服务器。

        缺省情况下,未配置接收DDNS更新消息的域名服务器。

      5. (可选)执行命令interval interval-time,指定DDNS更新启动后,定时发起更新请求的时间间隔。

        缺省情况下,定时发起更新请求的时间间隔为3600秒。

        使能DDNS策略后,通过设置定时刷新时间间隔来触发定时刷新。

      6. (可选)执行命令masklen mask-length,配置PTR记录更新报文中Zone字段的掩码长度。

        缺省情况下,PTR记录更新报文中Zone字段的掩码长度为24。


    打赏

    本文链接:https://www.kinber.cn/post/4575.html 转载需授权!

    分享到:


    推荐本站淘宝优惠价购买喜欢的宝贝:

    image.png

     您阅读本篇文章共花了: 

    群贤毕至

    访客