DNS forwarding giver dig mulighed for at videresende anmodninger fra en lokal DNS-server til en rekursiv DNS-server uden for virksomhedsnetværket. Denne konfiguration er nødvendig for din ETP-implementering. Ved at dirigere virksomhedens eksterne DNS-trafik til ETP kontrolleres de anmodede domæner i forhold til ETP’s trusselsoplysninger.
Afhængigt af din netværkstopologi og af, hvordan DNS-servere kommunikerer i din virksomheds netværk, behøver du muligvis kun at konfigurere de primære DNS-servere til at videresende anmodninger til ETP.
Denne tabel viser instruktioner for almindelige DNS-serverprodukter. Se vejledningen for din organisations DNS-serverprodukt.
Produkt | Procedure | |
---|---|---|
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2016 |
Konfigurer DNS-forwardere på Microsoft Windows Server 2008 R2 og 2016 | |
BIND | Konfigurer DNS-forwarding på BIND | |
Blue Coat Proxy SG | Konfigurer DNS-videresendelse på Blue Coat ProxySG | |
Palo Alto Networks | Konfigurer en DNS-proxy på en Palo Alto Networks-firewall | |
Citrix NetScaler | Konfigurer DNS-rekursion på Citrix NetScaler | |
Infoblox | Konfigurer DNS-forwardere på Infoblox | |
Cisco-routere | Konfigurer split-DNS-videresendelse på Cisco-routere | |
Unbound | Konfigurer DNS-videresendelse på Unbound |
Hvor du begynder, skal du sørge for, at du noterer de primære og sekundære IP-adresser for dine ETP-rekursive servere. Du kan få vist disse oplysninger i ETP ved at se Vis DNS-serveroplysninger.