DNS सेटिंग्स को कॉन्फ़िगर करना

यह लेख बताता है कि पूरे खाते, और विशिष्ट साइट्स, समूहों, और उपयोगकर्ताओं के लिए निजी DNS सर्वरों और कस्टमाइज्ड DNS प्रत्ययों के साथ काम करने के लिए Cato प्रबंधन अनुप्रयोग को कैसे कॉन्फ़िगर करें।

Cato DNS सर्वर का अवलोकन

Cato आपके खाते के लिए DNS सेवाएं प्रदान कर सकता है और DNS सर्वर के रूप में कार्य कर सकता है। जब DNS क्वेरी सॉकेट, IPsec साइट, या Cato क्लाइंट के पीछे से भेजी जाती है, PoP intercepts, inspect करता है, और अपने DNS कैश का उपयोग करके क्वेरी को हल करने का प्रयास करता है। यदि क्वेरी के लिए कोई DNS कैश प्रविष्टि नहीं है, तो PoP क्वेरी को अपने वैश्विक विश्वसनीय DNS सर्वरों में से एक को अग्रेषित करता है।

आप अपने पूरे खाते के लिए DNS सेटिंग्स और प्रत्यय, और DNS अग्रेषण कॉन्फ़िगरेशन परिभाषित कर सकते हैं। यदि आवश्यक हो, तो आप विशिष्ट साइट्स, समूहों, और उपयोगकर्ता समूहों के लिए कस्टम DNS सेटिंग्स और प्रत्यय भी परिभाषित कर सकते हैं।

DNS Cato क्लाउड के साथ कैसे काम करता है के बारे में अधिक जानकारी के लिए, What is Cato DNS? देखें।

किसी खाता के लिए DNS सर्वर सेटिंग्स और सफ़िक्स को परिभाषित करना

DNS सेटिंग्स पृष्ठ आपको अपने खाते के लिए निजी DNS सर्वरों को कॉन्फ़िगर करने की अनुमति देता है। आप LAN होस्ट्स और Cato क्लाइंट्स से जुड़े हुए क्वेरी में DNS प्रत्यय भी जोड़ सकते हैं जो Cato Cloud से जुड़े हैं।

DNS प्रत्यय DHCP (जहां उपयोग होता है) के माध्यम से कॉन्फ़िगर किए जाते हैं, और क्लाइंट्स डिवाइस ऑपरेटिंग सिस्टम के DNS प्रत्ययों को कॉन्फ़िगर करते हैं। उदाहरण: दो DNS प्रत्यय myorganization.local और myorganization.com इस क्रम में कॉन्फ़िगर किए जाते हैं। जब एक उपयोगकर्ता storage नामक सर्वर तक पहुँचने का प्रयास करता है, तो डिवाइस ऑपरेटिंग सिस्टम प्रारंभ में नाम storage.myorganization.local के लिए DNS क्वेरी भेजता है।

यदि यह नाम किसी मौजूदा सर्वर का प्रतिनिधित्व करता है, तो उस सर्वर के साथ एक कनेक्शन बनाया जाता है। अन्यथा, ऑपरेटिंग सिस्टम storage.myorganization.com के लिए क्वेरी करना जारी रखता है, और फिर storage का प्रयास करता है।

अपने खाते के लिए निजी DNS सर्वर और DNS प्रत्यय को परिभाषित करने के लिए:

  1. नेविगेशन मेन्यू से, नेटवर्क > DNS सेटिंग्स क्लिक करें।

    सेटिंग्स & प्रत्यय टैब दिखाया गया है।

  2. प्राथमिक DNS (आवश्यक) और द्वितीयक DNS (वैकल्पिक) सर्वरों के लिए IP पते दर्ज करें।

  3. वैकल्पिक: DNS प्रत्यय अनुभाग में, जोड़ने के लिए प्रत्यय दर्ज करें।

  4. सहेजें पर क्लिक करें।

सॉकेट LAN (मूल रेंज) इंटरफ़ेस को भेजे गए DNS अनुरोधों को स्वीकार करना

LAN होस्ट्स जिनके पास स्थिर IP सेटिंग्स हैं, और DNS सर्वर IP पता डिफ़ॉल्ट गेटवे IP पते के समान है (सॉकेट LAN/मूल रेंज इंटरफ़ेस के लिए IP), आप सॉकेट साइट्स को सॉकेट LAN इंटरफ़ेस IP पते पर भेजे गए DNS अनुरोध स्वीकार करने के लिए सक्षम कर सकते हैं। यह खाते के लिए एक वैश्विक सेटिंग है, और आप विशिष्ट सॉकेट साइट्स के लिए इस सेटिंग को अक्षम करने का चयन कर सकते हैं।

जब यह सेटिंग सक्षम होती है, तो सॉकेट DNS अनुरोध पैकेट को आगे की प्रोसेसिंग के लिए जुड़ा हुआ PoP को प्रेषित करता है। सभी DNS अनुरोधों का प्रोसेसिंग डीएनएस सेटिंग्स कॉन्फ़िगरेशन (उदाहरण के लिए, DNS अग्रेषण) के अनुसार किया जाता है जो खाते या साइट के लिए परिभाषित हैं।

नोट

नोट: सॉकेट LAN इंटरफेस पर भेजे गए DNS अनुरोधों को स्वीकार करना सॉकेट v16.0 और उच्चतर से समर्थित है।

खाते के लिए सॉकेट LAN (मूल रेंज) इंटरफ़ेस पर भेजे गए DNS अनुरोध स्वीकार करने के लिए सक्षम करें:

  1. नेविगेशन मेन्यू से, नेटवर्क > DNS सेटिंग्स पर क्लिक करें।

    सेटिंग्स & सफ़िक्स टैब प्रदर्शित होता है।

  2. सॉकेट LAN इंटरफ़ेस IP पर भेजे गए DNS अनुरोधों को स्वीकार करें का चयन करें।

  3. सहेजें पर क्लिक करें।

किसी विशेष साइट के लिए DNS अनुरोध स्वीकृति को निष्क्रिय करना

जब खाते को सॉकेट LAN इंटरफ़ेस पर भेजे गए DNS अनुरोधों को स्वीकार करने के लिए सक्षम किया जाता है, तो आप इस सेटिंग को विशिष्ट साइटों के लिए अक्षम कर सकते हैं।

विशिष्ट साइट के लिए सॉकेट LAN (मूल रेंज) इंटरफ़ेस पर भेजे गए DNS अनुरोध स्वीकार करना अक्षम करें:

  1. नेविगेशन मेन्यू से, नेटवर्क > साइट्स पर क्लिक करें और साइट का चयन करें।

  2. नेविगेशन मेन्यू से, उन्नत विन्यास पर क्लिक करें।

  3. साइट DNS रिले निष्क्रिय करें के लिए पंक्ति पर क्लिक करें।

    संपादित करें - साइट DNS रिले निष्क्रिय करें पैनल खुलता है।

  4. इस सेटिंग को सक्षम करने के लिए सक्षम टॉगल का उपयोग करें। जब सक्रिय होता है तो टॉगल हरा होता है toggle.png

  5. मान में, चालू का चयन करें।

  6. लागू करें पर क्लिक करें।

CMA इकाइयों के लिए DNS सर्वर और प्रत्यय को अनुकूलित करना

आप निजी DNS सर्वरों को अनुकूलित कर सकते हैं और समूह, विशिष्ट साइट्स, और होस्ट या उपयोगकर्ताओं जैसी Cato प्रबंधन अनुप्रयोग (CMA) इकाइयों के लिए DNS प्रत्यय सेट कर सकते हैं।

dns-sitelevel.png

कस्टम DNS सर्वरों के लिए श्रेणीक्रम

आप Cato प्रबंधन अनुप्रयोग में विभिन्न वस्तुओं पर DNS सर्वरों की सेटिंग्स कॉन्फ़िगर कर सकते हैं, जैसे कि सम्पूर्ण खाते और विशिष्ट समूहों के लिए सेटिंग्स। जब इन वस्तुओं के बीच कोई विवाद होता है, तो सबसे विशिष्ट वस्तु को प्राथमिकता दी जाती है:

  1. उपयोगकर्ता-विशिष्ट सेटिंग्स (उच्चतम प्राथमिकता)

  2. साइट-विशिष्ट सेटिंग्स 

  3. समूह सेटिंग्स

  4. खाता-स्तरीय सेटिंग्स (न्यूनतम प्राथमिकता)

साइट्स के लिए DNS सर्वर और सफिक्स अनुकूलित करना

विभिन्न स्थानों पर आधारित साइट्स के लिए विभिन्न आंतरिक DNS सर्वर को कॉन्फ़िगर करके आप नेटवर्क प्रदर्शन को सुधार सकते हैं। Cato क्लाउड आपके होस्ट्स को तेज और वैश्विक DNS समाधान प्रदान करता है, जो DNS विलंबता को काफी हद तक कम कर सकता है। निकटतम PoP से DNS प्रतिक्रियाओं को प्राप्त करने के लिए साइट के DNS सर्वरों को अनुकूलित करना प्रभावशीलता और प्रतिक्रिया समय में महत्वपूर्ण सुधार कर सकता है।

साइट के लिए DNS सेटिंग्स को अनुकूलित करने के लिए:

  1. नेविगेशन मेन्यू से, नेटवर्क > साइट्स पर क्लिक करें और साइट का चयन करें।

  2. नेविगेशन मेनू से, साइट कॉन्फ़िगरेशन > DNS पर क्लिक करें।

समूहों के लिए DNS सर्वर और सफिक्स अनुकूलित करना

आप वस्तुओं के एक समूह के लिए आंतरिक DNS सर्वर कॉन्फ़िगर कर सकते हैं। उदाहरण के लिए, Finance_Servers समूह में सभी उपकरण डिफ़ॉल्ट सिस्टम DNS के बजाय आंतरिक DNS सर्वरों का उपयोग करके DNS क्वेरी को हल करते हैं।

समूह के लिए DNS सेटिंग्स को अनुकूलित करने के लिए:

  1. नेविगेशन मेनू से, संसाधन > समूह पर क्लिक करें और समूह का चयन करें।

  2. नेविगेशन मेनू से, DNS पर क्लिक करें।

उपयोगकर्ता और उपयोगकर्ता समूह के लिए DNS सर्वर और सफिक्स अनुकूलित करना

अपने कॉर्पोरेट संपत्तियों की सुरक्षा के लिए एक तरीका यह है कि केवल आंतरिक DNS सर्वरों का उपयोग करके पहुंच को सीमित करें। उदाहरण के लिए, आप कर्मचारियों के लिए डिफ़ॉल्ट DNS सर्वरों का उपयोग करना चाह सकते हैं, जबकि अतिथि समूह या उपयोगकर्ता समूह की DNS सेटिंग्स को केवल सार्वजनिक DNS सर्वरों से हल करने के लिए कॉन्फ़िगर करके अतिथियों को सार्वजनिक नेटवर्क से जोड़ सकते हैं।

उदाहरण के लिए, कुछ उपयोगकर्ता जैसे मोबाइल या दूरस्थ उपयोगकर्ता सीधे खाते के सर्वरों के बजाय Cato क्लाउड से जुड़ने की आवश्यकता हो सकती है। इन मामलों में, उपयोगकर्ता कनेक्टिविटी समस्याओं का सामना कर सकते हैं या आंतरिक संसाधनों तक पहुंचने में असमर्थ हो सकते हैं। इसके अलावा, यदि आप व्यक्तिगत उपयोगकर्ताओं के बजाय साइट के लिए DNS सेटिंग्स कॉन्फ़िगर करते हैं, तो आपके डोमेन में यह आंतरिक संसाधन उपयोगकर्ताओं के लिए उपलब्ध नहीं होंगे। ऐसा इसलिए है क्योंकि DNS सर्वर साइट से जुड़े नहीं होने के कारण Cato क्लाइंट के लिए DNS क्वेरी का समाधान नहीं कर सकता। आप विशिष्ट उपयोगकर्ताओं के लिए DNS सेटिंग्स कॉन्फ़िगर करके इस समस्या को आसानी से हल कर सकते हैं।

विशिष्ट उपयोगकर्ताओं या उपयोगकर्ता समूहों के लिए DNS सेटिंग्स अनुकूलित करने के बारे में अधिक जानकारी के लिए, देखें SDP उपयोगकर्ता DNS सेटिंग्स का केंद्रीकृत प्रबंधन

क्या यह लेख उपयोगी था?

12 में से 8 के लिए उपयोगी रहा

0 टिप्पणियां