DNS/DHCP 服务器 防火墙 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

以下介绍如何启用/禁用 DNS/DHCP 服务器 防火墙。

应该仅当出于测试、调试或诊断目的时禁用防火墙。
警告: 默认启用 DNS/DHCP 服务器 防火墙。它用于保护服务器免受攻击。BlueCat 强烈建议不要禁用防火墙。只应对安全环境中的服务器禁用防火墙,并且只能在短时间内执行。

要在 DNS/DHCP 服务器设备上配置防火墙:

  1. 从配置下拉菜单中,选择配置
  2. 选择服务器选项卡。选项卡会记住上次处理的页面,因此请再次选择该选项卡以确保您在配置信息页面上。
  3. 服务器下,单击 BDDS 的名称。将打开服务器的详情选项卡。
  4. 单击服务器名称菜单,然后选择服务配置
  5. 服务类型下拉菜单中,选择防火墙Address Manager 查询服务器并返回服务设置的当前值。
  6. 通用设置下,设置以下参数:
    • 启用防火墙服务 — 选中此复选框以启用 DNS/DHCP 服务器防火墙;取消选中此复选框可禁用 DNS/DHCP 服务器防火墙。
      重要: DNS/DHCP 服务器防火墙用于保护服务器免受攻击。BlueCat 强烈建议不要禁用防火墙。只应对安全环境中的服务器禁用防火墙,并且只能在短时间内执行。
    • 允许 Ping — 适用于启用防火墙服务的场景(如果禁用防火墙服务,则无法禁用 ping)。选中此复选框以允许 DNS/DHCP 服务器 ping 其他设备并接受 ping;取消选中此复选框可禁用 ping。
      注意:
      • 在 xHA 对中运行的 DNS/DHCP 服务器不支持此选项。将此选项应用于 xHA 对只会影响当前的活动服务器。配对前,请在各个 DNS/DHCP 服务器上单独配置允许 Ping 设置。要使用现有的 xHA 对,用户可以在活动服务器上配置允许 Ping,执行故障切换,然后在新的活动服务器上再次进行配置。
  7. 单击更新