• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecPath F1000-C8102 防火墙 典型配置(E6471)-5W105

16-DDNS典型配置举例

本章节下载  (502.53 KB)

16-DDNS典型配置举例


1  简介

DDNS是对域名绑定的IP地址进行动态更新,解决网络中已注册域名的服务器的IP地址是动态变化的,服务器公网IP变更时,导致DNS域名服务器所绑定的该服务器的IP地址已经过时,用户通过域名方式无法正常访问该服务器的相关服务。设备开启DDNS功能后,通过更新报文把动态IP地址信息发送给位于服务商主机上的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析;保证网络可以通过此域名正常访问到服务器。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解DDNS特性。

3  使用限制

·     需先配置DNS服务器(若公网接口地址模式为DHCP或PPPoe且配置更新DNS功能,设备可自动获取DNS服务器地址,可无需再手工配置DNS服务器),保证设备能够正常对域名进行解析。

·     目前服务商只支持花生壳,支持最多 10 个账户同时使用。

·     由于花生壳服务器限制,无法对账户下某个特定域名进行更新,目前支持更新此账户名下的所有绑定的域名。

4  配置举例

4.1  组网需求

如下图所示,有一条公网PPPOE线路WLAN接口,内网服务器提供HTTP服务;具体应用需求如下:

·     DDNS实现域名IP动态绑定。

·     目的NAT实现对内网服务器进行地址映射。

·     在WLAN接口公网IP变化的情况下,仍可通过域名方式正常访问内网HTTP服务。

图1 DDNS组网图

 

4.2  配置思路

按照组网图组网。

(1)     登录Web网管。

(2)     配置dns服务器。

(3)     启用DDNS功能,配置动态域名服务DDNS。

(4)     配置目的NAT,将动态域名映射到内网服务器。

4.3  配置步骤

4.3.1  配置F1000-C8102产品

1. 登录Web网管

图2所示,使用http或https的方式登录F1000-C8102设备的Web网管,默认的用户名和密码是admin/admin,输入验证码,并点击<登录>按钮。

图2 登录H3C 设备 Web网管

 

2. 配置dns服务器,保证设备能够正常进行域名解析

如下图所示,进入左树>“网络管理>DNS>DNS服务器”,配置DNS服务器为114.114.114.114,点击<提交>。

图3 配置dns服务器

 

3. 配置DDNS功能

如下图所示,进入左树>“网络管理>DDNS”。勾选启用选项,点击确定。

图4 启用DDNS功能

 

如下图所示,进入左树>“网络管理>DDNS”。点击<新建>,配置名称为test,域名为abttest.iask.in,接口为ge0,服务商为花生壳,更新间隔30,点击<提交>

图5 配置动态域名服务DDNS

 

如下图所示,创建成功设备将与花生壳服务商进行连接,成功后会根据配置的更新间隔发送更新报文进行更新,并显示当前更新的公网IP地址

图6 DDNS功能状态显示

 

4. 配置目的NAT,将动态域名映射到内网服务器

如下图所示,进入左树>“资源管理>地址>IPv4地址对象”。点击<新建>,配置域名为abttest.iask.in ,点击<提交>

图7 配置地址对象

 

如下图所示,进入左树 “资源管理>服务>自定义服务”。点击<新建>,配置名称为tcp65003,目的端口65003-65003,源端口0-65535的自定义服务对象,点击<提交> 。

图8 配置自定义服务

 

如下图所示,进入左树 “网络管理>NAT>地址池”。点击<新建>,配置名称为httpserver,地址池的地址项目为192.168.2.120,点击<提交>。

图9 配置地址池

 

如下图所示,进入左树>“网络管理>NAT>目的NAT”。点击<新建>,配置源地址为any,目的地址为地址对象abttest.iask.in,服务为自定义服务tcp65503,接口为ge0,转换后IP为httpserver,转换后端口为80,点击<提交>

图10 配置目的NAT

 

如下图所示,目的NAT配置完成后显示

图11 目的NAT

 

4.4  验证配置

(1)     验证DDNS功能

如下图所示,在Internet访问http:// abttest.iask.in:65003,可正常访问内网的HTTP服务器,当外网口IP地址发生变更后,通过域名访问内网HTTP服务器正常。

图12 通过域名访问内网HTTP服务器效果图

 

5  相关资料

·     《H3C SecPath F1000-C8102安全产品管理平台Web配置手册》中的“DDNS”

·     《H3C SecPath F1000-C8102安全产品管理平台 典型配置举例》中的“DDNS”

·     《H3C SecPath F1000-C8102安全产品管理平台对外测试手册》中的“DDNS”

·     《H3C SecPath F1000-C8102安全产品管理平台 用户FAQ》中的“DDNS”

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们