設定 DNS 伺服器
在 [設備> DNS] 頁面中,您可以設定 DNS 伺服器組態並定義網域名稱。
若要設定 DNS 伺服器:
-
選取此選項可定義最多三個套用至所有網際網路連線的 DNS 伺服器,或使用作用中的網際網路連線 (主要) 所提供的 DNS 組態。
如果您選取 [設定 DNS 伺服器],請確定您輸入有效的 IP 位址。
如果您的 DNS 伺服器位於總部辦公室,請使用第一個選項。在此情況下,來自此分公司的所有 DNS 要求都會導向至這些 DNS 伺服器。
第二個選項允許 DNS 服務器的更動態定義。閘道使用當前活動的網際網路連線的 DNS 設定(在靜態 IP 的情況下-在「網際網路連線」下手動提供的 DNS-> 編輯,在 DHCP /撥號程序的情況下-由 ISP 自動提供的 DNS)。如果啟用「網際網路連線高可用性」,DNS 伺服器會在容錯移轉時自動切換。
-
依預設,設備可做為您的 DNS Proxy,並為其後面的內部主機 (網路物件 代表企業拓撲不同部分的邏輯物件——裝置、IP 地址、流量協議等。管理者在安全政策中使用這些物件。) 提供 DNS 解析服務。此選項為全網域選項,適用於所有內部網路。
若要直接從上述定義的 DNS 伺服器取得 IP 位址,請清除啟用 DNS 代理核取方塊。
啟用 DNS Proxy 時,「解析網路物件」會控制 DNS 代理是否將本機網路物件視為主機清單。選取此選項時,本機 DNS 伺服器會將網路物件名稱解析為內部網路使用者端的 IP 位址。
-
輸入網域名稱。網域名稱有兩種不同的用途:
-
執行 DNS 解析時,本機主機 (安全閘道 一個專用的 Check Point 服務器,用於運行 Check Point 軟體來檢查流量並對連線的網路資源執行安全政策。和網路物件) 會選擇性地附加網域名稱。
-
不包含網域名稱的 DNS 查詢會自動附加網域名稱。
注意-語法指南:
-
網域名稱必須以英數字元開頭和結尾。
-
網域名稱可以包含句點、連字號和英數字元。
-
-
點擊套用.