ADNS

Общие сведения об ADNS

ADNS в Termidesk Connect – это объект (абстракция), позволяющий настроить Termidesk Connect в качестве авторитетного DNS-сервера. Для ADNS настраивается IP-адрес и порт для приема входящих DNS-запросов от пользователей или вышестоящих DNS-серверов.

Добавление ADNS выполняется одним из способов:

Добавление ADNS осуществляется через объект geolb (см. подраздел Объект geolb).

Добавление ADNS из CLI

Для добавления ADNS используются команды:

  • назначение IP-адреса и порта, на котором Termidesk Connect будет принимать входящие DNS-запросы:

set geolb adns <IP-адрес> <порт>
В случае использования отказоустойчивой конфигурации Termidesk Connect необходимо указывать общий IP-адрес кластера.
  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml geolb
  • просмотр выполненных команд:

show configuration cli geolb

Добавление ADNS из WUI

Для отображения списка ADNS следует перейти «Настройки – ГеоБН – ADNS».

По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «IP Адрес».

Основные параметры списка приведены в таблице (см. таблицу Основные параметры списка ADNS).

Таблица 1. Основные параметры списка ADNS
Параметр Описание

«IP Адрес»

IP-адрес Termidesk Connect для обработки DNS-запросов

«Порт»

Порт для обработки DNS-запросов

Для добавления ADNS следует перейти «Настройки – ГеоБН – ADNS» и нажать экранную кнопку [Добавить].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления ADNS).

Таблица 2. Данные для добавления ADNS
Параметр Описание

«IP Адрес»

IP-адрес Termidesk Connect для обработки DNS-запросов

В случае использования отказоустойчивой конфигурации Termidesk Connect необходимо указывать общий IP-адрес кластера.

«Порт»

Порт для обработки DNS-запросов

Для удаления ADNS нужно:

Для удаления нескольких ADNS отметить их в списке.
  • отметить его в списке и нажать экранную кнопку [Удалить];

  • подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.

Объект geolb

Доступные команды объекта geolb приведены в таблице (см. таблицу Доступные команды объекта geolb).

Таблица 3. Доступные команды объекта geolb
Команда Описание

Конфигурация ADNS-сервера

set geolb adns <IP-адрес> <порт>

Создание конфигурации ADNS-сервера.

В случае использования отказоустойчивой конфигурации Termidesk Connect необходимо указывать общий IP-адрес кластера.

Пример команды:

set geolb adns ip 192.168.1.1 53

Конфигурация геолокационной IP-базы

set geolb geodb <имя>

Указание файла геолокационной IP-базы

Конфигурация Сервиса

set geolb service <имя>

Создание Сервиса

set geolb service <имя> hc-id <значение>

Проверка, относящаяся к геораспределенной балансировке

set geolb service <имя> local-ip <значение>

Внутренний IP-адрес Сервиса

set geolb service <имя> public-ip <значение>

Внешний IP-адрес Сервиса

set geolb service <имя> site <значение>

Площадка

set geolb service <имя> weight <значение>

Вес Сервиса

Конфигурация удаленной Площадки

set geolb site <имя>

Создание конфигурации удаленной Площадки

Функциональность команды в разработке и приведена для ознакомления.

Конфигурация DNS View

set geolb view <имя>

Создание DNS View

set geolb view <имя> net <сеть><длина_префикса>

Задание IP-адреса сети в формате CIDR.

Пример команды:

set geolb view ViewForLocalNet net 172.16.0.0/16

Конфигурация Виртуального Сервера геобалансировки

set geolb vs <имя>

Создание Виртуального Сервера геобалансировки

set geolb vs <имя> algorithm <значение>

Алгоритм выбора Виртуального Сервера.

Возможные значения:

  • ONLINE – Виртуальный Сервер перенаправит подключения только на доступные Сервисы;

  • ROUNDROBIN – Виртуальный Сервер последовательно распределит подключения между Сервисами для их равномерного распределения;

  • SOURCEIPHASH – Виртуальный Сервер будет перенаправлять подключения к Сервисам, основываясь на значении хеша IP-адреса. Это гарантирует, что подключение одного пользователя всегда будет направляться на один и тот же Сервис, снижая вероятность перегрузки;

  • STATICPROXIMITY – Виртуальный Сервер перенаправит подключения на ближайшую Площадку для выдачи Сервиса. В этом случае учитывается местоположение исходного источника запроса (см. подраздел Геолокационные IP-базы)

set geolb vs <имя> ecs <значение>

Использование опции EDNS Client Subnet.

Возможные значения:

  • ON – включен;

  • OFF – отключен.

Опция ecs используется для хранения информации о сети исходного источника запроса. Это полезно в случае, когда запрос пришел от вышестоящего DNS-сервера, местоположение которого точно неизвестно. Termidesk Connect получит информацию о сети исходного источника из входящего DNS-запроса и сохранит ее

set geolb vs <имя> persistence <значение>

Использование привязки сессии пользователя.

Возможные значения:

  • OFF – привязка входящего подключения к Сервису отключена;

  • SRCIP – привязка входящего подключения к Сервису на основе его IP-адреса

set geolb vs <имя> service-ids <значение>

Привязка Виртуального Сервера к Сервису

set geolb vs <имя> view-id <значение>

Привязка Виртуального Сервера к идентификатору DNS View

Конфигурация Зоны

set geolb zone <имя_домена>

Создание Зоны

set geolb zone <имя_домена> nodes <значение>

Задание поддомена для указанного домена, который является частью географически распределенной балансировки нагрузки для конкретного домена.

В командах с опцией nodes используется символ «.» для указания корневого домена. Для применения настроек домена третьего уровня нужно вместо точки использовать имя поддомена.

Для параметра nodes могут быть указаны следующие параметры:

  • ttl – TTL для создаваемой Зоны;

  • vs – порядковый номер Виртуального Сервера, который будет использоваться для работы с доменом. Для параметра vs указывается дополнительный параметр:

    • vs-id – имя Виртуального Сервера для указанного порядкового номера