Verwalten von Clientverbindungen
Aktivieren Sie die verzögerte Bereinigung von virtuellen Serververbindungen
So ermöglichen Sie die verzögerte Bereinigung virtueller Serververbindungen über die Befehlszeile
set gslb service <name> -downStateFlush (ENABLED | DISABLED)
show gslb service <name>
set gslb service Service-GSLB-1 -downStateFlush ENABLED
Done
show gslb service Service-GSLB-1
Done
So aktivieren Sie die verzögerte Bereinigung virtueller Serververbindungen mithilfe des Konfigurationsdienstprogramms
-
Navigieren Sie zu Traffic Management > GSLB > Services und doppelklicken Sie auf den Dienst.
-
Klicken Sie auf den Abschnitt Andere Einstellungen und wählen Sie die Option Down State Flush aus.
Verwalten Sie den lokalen DNS-Verkehr mithilfe von DNS-Richtlinien
DNS-Ausdrücke
-
CLIENT.UDP.DNS.DOMAIN.EQ ("Domainname")
-
CLIENT.UDP.DNS.IS_AREC
-
CLIENT.UDP.DNS.IS_AAAAREC
-
CLIENT.UDP.DNS.IS_SRVREC
-
CLIENT.UDP.DNS.IS_MXREC
-
CLIENT.UDP.DNS.IS_SOAREC
-
CLIENT.UDP.DNS.IS_PTRREC
-
CLIENT.UDP.DNS.IS_CNAME
-
CLIENT.UDP.DNS.IS_NSREC
-
CLIENT.UDP.DNS.IS_ANYREC
So erstellen Sie einen Ausdruck mithilfe des Konfigurationsdienstprogramms
-
Klicken Sie auf das Symbol neben dem Textfeld Ausdruck. Klicken Sie auf Hinzufügen. (Lassen Sie die Dropdownlistenfelder Flow-Typ und Protokoll leer.) Befolgen Sie diese Schritte, um eine Regel zu erstellen.
-
Wählen Sie im Feld Qualifier einen Qualifier aus (z. B. LOCATION).
-
Wählen Sie im Feld Operator einen Operator aus (z. B. ==).
-
Geben Sie im Feld Wert einen Wert ein (z. B. Asien, Japan...).
-
Klicken Sie auf OK. Klicken Sie auf Erstellen und auf Schließen. Die Regel wird erstellt.
-
Klicken Sie auf OK.
Konfigurieren von DNS-Aktionen
-
Senden Sie dem Client eine IP-Adresse, für die Sie eine DNS-Ansicht konfiguriert haben. Weitere Informationen zu DNS-Ansichten finden Sie unter Hinzufügen von DNS-Ansichten.
-
Senden Sie dem Client die IP-Adresse eines GSLB-Dienstes, nachdem Sie auf eine Liste der bevorzugten Speicherorte verwiesen haben, die das statische Näherungsverhalten außer Kraft setzen. Weitere Informationen zu bevorzugten Standorten finden Sie unter Überschreiben des statischen Näherungsverhaltens durch Konfigurieren bevorzugter Standorte.
-
Senden Sie dem Client eine bestimmte IP-Adresse, die durch die Auswertung der DNS-Abfrage oder -Antwort (DNS-Antwort-Rewrite) bestimmt wird.
-
Leiten Sie eine Anforderung an den Nameserver weiter, ohne eine Suche im DNS-Cache der Appliance durchzuführen.
-
Schenken Sie eine Anfrage.
So konfigurieren Sie eine DNS-Aktion über die Befehlszeile
add dns action <actionName> <actionType> (-IPAddress <ip_addr | ipv6_addr> ... | -viewName <string> | -preferredLocList <string> ...) [-TTL <secs>]
show dns action [<actionName>]
Beispiele
add dns action dns_act_response_rewrite Rewrite_Response -IPAddress 192.0.2.20 192.0.2.56 198.51.100.10
Done
show dns action dns_act_response_rewrite
1) ActionName: dns_act_response_rewrite ActionType: Rewrite_Response TTL: 3600 IPAddress: 192.0.2.20 192.0.2.56 198.51.100.10
Done
add dns action send_ip_from_view_internal_ip ViewName -viewName view_internal_ip
Done
show dns action send_ip_from_view_internal_ip
1) ActionName: send_ip_from_view_internal_ip ActionType: ViewName ViewName: view_internal_ip
Done
add dns action send_preferred_location GslbPrefLoc -preferredLocList NA.tx.ns1.\*.\*.* NA.tx.ns2.\*.\*.* NA.tx.ns3.\*.\*.*
Done
show dns action send_preferred_location
1) ActionName: send_preferred_location ActionType: GslbPrefLoc PreferredLocList: "NA.tx.ns1.\*.\*.\*" "NA.tx.ns2.\*.\*.\*" "NA.tx.ns3.\*.\*.*"
Done
So konfigurieren Sie eine DNS-Aktion mithilfe des NetScaler-Konfigurationsdienstprogramms
-
Navigieren Sie zu Traffic Management > DNS > Aktionen, erstellen oder bearbeiten Sie eine DNS-Aktion.
-
Legen Sie im Dialogfeld DNS-Aktion erstellen oder DNS-Aktion konfigurieren die folgenden Parameter fest:
-
Aktionsname (kann für eine bestehende DNS-Aktion nicht geändert werden)
-
Typ (kann für eine vorhandene DNS-Aktion nicht geändert werden) Um den Type -Parameter festzulegen, führen Sie einen der folgenden Schritte aus:
-
Um eine DNS-Aktion zu erstellen, die einer DNS-Ansicht zugeordnet ist, wählen Sie Name anzeigen aus. Wählen Sie dann aus der Liste Name der Ansicht die DNS-Ansicht aus, die Sie in der Aktion verwenden möchten.
-
Um eine DNS-Aktion mit einer Liste bevorzugter Standorte zu erstellen, wählen Sie Bevorzugte Standortliste aus. Geben Sie unter Bevorzugter Standort einen Standort ein und klicken Sie dann auf Hinzufügen. Fügen Sie so viele DNS-Standorte hinzu, wie Sie möchten.
-
Um eine DNS-Aktion zum Rewrite einer DNS-Antwort auf der Grundlage einer Richtlinienbewertung zu konfigurieren, wählen Sie Rewrite-Antwort aus. Geben Sie unter IP-Adresse eine IP-Adresse ein und klicken Sie dann auf Hinzufügen. Fügen Sie so viele IP-Adressen hinzu, wie Sie möchten.
-
-
TTL (gilt nur für den Aktionstyp Rewrite-Antwort)
-
Konfigurieren von DNS-Richtlinien
-
Wenn eine DNS-Abfrage von einem LDNS stammt, werden die Eigenschaften des LDNS anhand der konfigurierten Richtlinien bewertet. Wenn sie übereinstimmen, wird eine entsprechende Aktion (Site-Affinität) ausgeführt. Wenn die LDNS-Eigenschaften mit mehr als einem Standort übereinstimmen, ist die Anforderung ein Lastausgleich zwischen den Standorten, die den LDNS-Eigenschaften entsprechen.
-
Wenn der Eintrag in der benutzerdefinierten Datenbank nicht gefunden wird, wird die statische IP-Adressdatenbank nach einem Eintrag abgefragt, und wenn es eine Übereinstimmung gibt, wird die obige Richtlinienbewertung wiederholt.
-
Wenn der Eintrag weder in den benutzerdefinierten noch in den statischen Datenbanken gefunden wird, wird die beste Site ausgewählt und in der DNS-Antwort auf der Grundlage der konfigurierten Lastausgleichsmethode gesendet.
-
Maximal 64 Richtlinien werden unterstützt.
-
DNS-Richtlinien gelten global für die NetScaler-Appliance und können nicht auf einen bestimmten virtuellen Server oder eine bestimmte Domäne angewendet werden.
-
Eine domäne- oder virtuelle Server-spezifische Bindung von Richtlinien wird nicht unterstützt.
-
A
-
AAAA
-
NS
-
SRV
-
PTR
-
CNAME
-
SOA
-
MX
-
ANY
-
NOERROR - Kein Fehler
-
FORMERR - Formatfehler
-
SERVFAIL - Serverausfall
-
NXDOMAIN — Nicht existierende Domäne
-
NOTIMP - Abfragetyp nicht implementiert
-
ABGELEHNT - Abfrage abgelehnt
So fügen Sie mit der Befehlszeilenschnittstelle eine DNS-Richtlinie hinzu
add dns policy <name> <rule> <actionName>
show dns policy <name>
> add dns policy-GSLB-1 'CLIENT.UDP.DNS.DOMAIN.EQ("domainname")' my_dns_action
Done
> show dns policy-GSLB-1
Name: policy-GSLB-1
Rule: CLIENT.UDP.DNS.DOMAIN.EQ("domainname")
Action Name: my_dns_action
Hits: 0
Undef Hits: 0
Done
So entfernen Sie eine konfigurierte DNS-Richtlinie über die Befehlszeile
rm dns policy <name>
So konfigurieren Sie eine DNS-Richtlinie mithilfe des NetScaler-Konfigurationsdienstprogramms
-
Navigieren Sie zu Traffic Management > DNS > Richtlinien und erstellen Sie eine DNS-Richtlinie.
-
Legen Sie im Dialogfeld DNS-Richtlinie erstellen oder DNS-Richtlinie konfigurieren die folgenden Parameter fest:
-
Richtlinienname (kann für eine bestehende Richtlinie nicht geändert werden)
-
Aktion
-
Ausdruck Um einen Ausdruck anzugeben, gehen Sie wie folgt vor:
-
Klicken Sie auf Hinzufügen, und wählen Sie dann im angezeigten Dropdown-Feld das Ausdruckselement aus, mit dem Sie den Ausdruck beginnen möchten. Eine zweite Liste wird angezeigt. Die Liste enthält eine Reihe von Ausdruckselementen, die Sie unmittelbar nach dem ersten Ausdruckselement verwenden können.
-
Wählen Sie in der zweiten Liste das gewünschte Ausdruckselement aus, und geben Sie dann eine Periode ein.
-
Wenn Sie nach jeder Auswahl einen Zeitraum eingeben, wird der nächste Satz gültiger Ausdruckselemente in einer Liste angezeigt. Wählen Sie Ausdruckselemente aus und geben Sie Argumente für Funktionen ein, bis Sie den gewünschten Ausdruck haben.
-
-
-
Klicken Sie auf Erstellen oder OKund dann auf Schließen.
Binden von DNS-Richtlinien
So binden Sie eine DNS-Richtlinie global über die Befehlszeile
bind dns global <policyName> <priority> [-gotoPriorityExpression <string>] [-type <type>]
show dns global -type <type>
bind dns global policy-GSLB-1 10 -gotoPriorityExpression END
Done
show dns global -type REQ_DEFAULT
1) Policy Name: policy-GSLB-1
Priority: 10
GotoPriorityExpression: END
Done
So binden Sie eine DNS-Richtlinie mithilfe des Konfigurationsdienstprogramms global
-
Navigieren Sie zu Traffic Management > DNS > Richtlinien.
-
Klicken Sie im Detailbereich auf Globale Bindungen.
-
Klicken Sie im Dialogfeld DNS-Richtlinie (n) an Global binden/aufheben auf Richtlinie einfügen.
-
Wählen Sie in der Spalte Richtlinienname aus der Liste die Richtlinie aus, die Sie binden möchten. Alternativ klicken Sie in der Liste auf Neue Richtlinie, und erstellen Sie dann eine DNS-Richtlinie, indem Sie Parameter im Dialogfeld DNS-Richtlinie erstellen festlegen.
-
Um eine Richtlinie zu ändern, die bereits global gebunden ist, klicken Sie auf den Namen der Richtlinie und dann auf Richtlinie ändern. Ändern Sie dann im Dialogfeld DNS-Richtlinie konfigurieren die Richtlinie, und klicken Sie dann auf OK.
-
Um die Bindung einer Richtlinie aufzuheben, klicken Sie auf den Namen der Richtlinie und dann auf Richtlinie aufheben.
-
Um die einer Richtlinie zugewiesene Priorität zu ändern, doppelklicken Sie auf den Prioritätswert, und geben Sie dann einen neuen Wert ein.
-
Um zugewiesene Prioritäten erneut zu generieren, klicken Sie auf Prioritäten neu generieren. Die Prioritätswerte werden so geändert, dass sie bei 100 beginnen, mit Schritten von 10, ohne die Reihenfolge der Auswertung zu beeinflussen.
-
Klicken Sie auf OK.
So zeigen Sie die globalen Bindungen einer DNS-Richtlinie über die Befehlszeile an
show dns global
So zeigen Sie die globalen Bindungen einer DNS-Richtlinie mithilfe des Konfigurationsdienstprogramms an
-
Navigieren Sie zu Traffic Management > DNS > Richtlinien.
-
Klicken Sie im Detailbereich auf Globale Bindungen. Die globalen Bindungen aller DNS-Richtlinien werden in diesem Dialogfeld angezeigt.
Hinzufügen von DNS-Ansichten
So fügen Sie über die Befehlszeile eine DNS-Ansicht hinzu
add dns view <viewName>
show dns view <viewName>
add dns view PrivateSubnet
show dns view PrivateSubnet
So entfernen Sie eine DNS-Ansicht über die Befehlszeile
rm dns view <viewName>