下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.95
{{sendMatomoQuery("下一代防火墙AF","DDNS策略")}}

DDNS策略

更新时间:2024-09-04

DDNS可以减少用户手动维护IP与域名映射关系的工作量,因为它可以自动将用户的动态IP地址映射到一个固定的域名上。这意味着用户不需要手动更新IP地址与域名的映射关系,从而节省了时间和精力。

此外,DDNS可以及时响应用户侧IP变更。当用户的IP地址发生变化时,DDNS可以自动更新域名与新的IP地址的映射关系,从而确保用户的网站始终可访问。这对于那些没有静态IP地址的用户来说尤其重要,因为他们可以使用DDNS功能来保持他们的网站在线并且可访问。

工作流程描述

  •  用户在DDNS服务商获取对外服务的域名,将获取域名配置在AF防火墙DDNS策略上。
  •  当AF通过eth2口拨号获取IP后,触发DDNS策略将IP与域名绑定关系发送到DDNS服务商。
  •  PC就可以通过相关域名查询到客户外网IP访问用户业务。
  •  当用户获取IP发生改变时,会触发DDNS策略将新的IP与域名绑定关系发送给DDNS服务商,PC再次访问时可以通过域名查询到新的IP访问。

新增DDNS策略

创建DDNS策略,如下图所示。

名称:填写DDNS的名称信息

状态:针对该条策略进行启用或禁用

描述:填写描述信息

服务商:选择DDNS的服务器

域名:输入需要解析的域名信息

用户名:输入服务商的用户名或token

密码:输入服务器的密码信息

绑定接口:选择响应的解析接口,通常为ppope接口

更新间隔:选择更新时间间隔

重试间隔:选择重试的间隔时间

限制条件:

1.只支持物理口、聚合口、VLAN口、子接口,不支持管理口,当前只支持IPV4更新。

2.dynaccess公网服务商,不支持通过私有IP进行更新

3.duckdns公网服务商,用户名密码错误和域名错误都是相同的返回值,无法进行区分,设备更新状态显示为“返回内容无法识别”

4.dynaccess公网服务商,输入无效域名也会直接返回good,导致无法判断域名的有效性,均会显示为更新成功