如何将响应策略文件上传到 Address Manager。
添加响应策略文件的步骤如下:
- 选择我的 IPAM 选项卡。选项卡会记住上次处理的页面,因此请再次选择该选项卡以确保您在用户主页页面上。
- 从配置下拉菜单中,选择配置。
- 选择 DNS 选项卡。选项卡会记住上次处理的页面,因此请再次选择该选项卡以确保您在配置信息页面上。
- 在响应策略下,单击列表中的响应策略对象。
- 在策略项目下,单击操作并选择上传策略项目。
- 在文件选择下,单击响应策略文件字段旁的浏览...。
- 在系统上找到该文件,然后单击打开。
-
单击应用进行上传。
注意: 上传响应策略文件会将此响应策略的全部内容替换为文件中的项目。
- 响应策略文件应该是普通文本 (.txt) 文件。
- 基于 IP 地址的匹配被置于反向格式中。例如,要阻止 192.0.2.2,需要将 32.2.2.0.192.rpz-ip 添加到响应策略中。这将阻止任何解析为 192.0.2.2 的主机请求。要阻止 IPv6 地址,需要添加类似的条目。例如,要阻止任何解析为 2001:DB8:BC:0:FC00:0:0:53 的主机,需要添加 128.53.0.0.FC00.0.BC.DB8.2001.rpz-ip。
- 基于 IP 地址的匹配可用于阻止整个网络。要阻止整个网络,请在前面添加网络的子网掩码。例如,要阻止网络 192.1.0.0/16,需要将 16.0.0.1.192.rpz-ip 添加到响应策略。要阻止整个 2001:DB8:BC:0/64 网络,需要添加 64.0.0.0.0.0.BC.DB8.2001.rpz-ip。
如需将响应策略部署到托管 BlueCat DNS 服务器中,必须定义响应策略区域和 DNS 部署角色。