Режим принудительного переопределения с использованием DNS

Применение режима DNS позволяет управлять сетевым доступом устройства с помощью службы pfdns в AxelNAC.

Архитектура применения режима DNS выглядит следующим образом:

Этот режим принудительного переопределения, используемый отдельно от других режимов, может быть обойден устройством за счет использования другого DNS-сервера или собственного DNS-кэша. Первое можно предотвратить с помощью списка ACL на оборудовании маршрутизации, второе — сочетая применение режима DNS с единым входом (Single Sign-On) на сетевом оборудовании

Чтобы настроить DNS-исполнение:

  1. Перейдите в раздел Конфигурация → Сетевое взаимодействие → Сети → Интерфейсы.
  2. Выберите один из интерфейсов и установите для него режим DNS.
  3. Настройте маршрутизируемую сеть для этого интерфейса — нажмите кнопку Новая маршрутизированная сеть.
  4. Перезапустите службы pfdhcp и pfdns.
 
Если маршрутизированная сеть не используется, то потребуется применить режим Inline, так как режим DNS можно использовать только для маршрутизируемых сетей.


ID статьи: 48
Последнее обновление: 28 авг., 2024
Ревизия: 4
База знаний AxelNAC -> Документация -> Система контроля доступа к сети «AxelNAC». Версия 1.0.0 -> AxelNAC. Руководство администратора -> Поддерживаемые режимы принудительного переопределения -> Режим принудительного переопределения с использованием DNS
https://docs.axel.pro/rezhim-prinuditel6nogo-pereopredeleniya-s-ispol6zovaniem-dns_48.html