ドメインネームシステム
Citrix ADCでのDNSの仕組み
-
サービス (SRV) レコード
-
IPv6 (AAAA) レコード
-
住所 (A) レコード
-
メール交換 (MX) レコード
-
正規名 (CNAME) レコード
-
ポインタ (PTR) レコード
-
権限の開始 (SOA) レコード
-
テキスト (TXT) レコード
-
名前権限ポインタ (NAPTR) レコード
-
DNSKEY レコード
-
認証局認証 (CAA) レコード
-
NXDOMAIN エラーメッセージ-ローカルキャッシュに否定的な応答が存在する場合、Citrix ADCはエラーメッセージ(NXDOMAIN)を返します。応答がローカルキャッシュにない場合、クエリはサーバーに転送され、サーバーはNXDOMAINエラーをCitrix ADCに返します。Citrix ADCは応答をローカルにキャッシュし、エラーメッセージをクライアントに返します。
-
NODATAエラーメッセージ-クエリ内のドメイン名は有効だが、指定されたタイプのレコードが使用できない場合、Citrix ADCはNODATAエラーメッセージを送信します。
ADC アプライアンスが DNS を使用してホスト名を対応する IP アドレスに解決できるようにします
-
ネームサーバを定義する。
-
DNS サフィックスを定義します。
注意事項
drillコマンドで到達可能なアプライアンスの FreeBSD CLIのshellコマンドに置き換えられます。
- host
- dig
- getent/MIP
- nslookup
dig www.google.com @8.8.8.8を実行してネームサーバー「8.8.8.8」の「A」レコード「www.google.com」を照会する代わりに、 drill www.google.com @8.8.8.8コマンドを実行できます。drillコマンドは、 digコマンドとまったく同じように機能します。
root@lab# drill www.google.com @8.8.8.8
;; ->>HEADER<<- opcode: QUERY, rcode: NOERROR, id: 57980
;; flags: qr rd ra ; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;; www.google.com. IN A
;; ANSWER SECTION:
www.google.com. 300 IN A 142.250.187.196
;; AUTHORITY SECTION:
;; ADDITIONAL SECTION:
;; Query time: 53 msec
;; SERVER: 8.8.8.8
;; WHEN: Thu Jun 9 11:04:55 2022
;; MSG SIZE rcvd: 48
CLI 設定
add dns nameServer <Name_Server_IP_Address>
add dns suffix <DNS_Suffix>
show dns nameServer
show dns suffix
show dns addrec <Host_Name>
GUI 構成
ラウンドロビン DNS
機能概要
ラウンドロビン DNS の例
add dns addRec ns1 1.1.1.1 add dns addRec ns1 1.1.1.2 add dns addRec ns1 1.1.1.3 add dns addRec ns1 1.1.1.4
add dns nsrec abc.com. ns1
ns1. 1H IN A 1.1.1.1 ns1. 1H IN A 1.1.1.2 ns1. 1H IN A 1.1.1.3 ns1. 1H IN A 1.1.1.4
ns1. 1H IN A 1.1.1.2 ns1. 1H IN A 1.1.1.3 ns1. 1H IN A 1.1.1.4 ns1. 1H IN A 1.1.1.1
ns1. 1H IN A 1.1.1.3 ns1. 1H IN A 1.1.1.4 ns1. 1H IN A 1.1.1.1 ns1. 1H IN A 1.1.1.2