Wissen Sie, wie man Google Public DNS64 installiert? Wenn die Antwort „Nein“ lautet, folgen Sie dem folgenden Artikel, um zu erfahren, wie es im Detail geht!
Bevor Sie Ihr System für die Verwendung von Google Public DNS64 konfigurieren, beachten Sie die folgenden Einschränkungen, die sich auf Ihre Nutzung des Dienstes auswirken können:
- Google Public DNS64 wird nur in Netzwerken mit Zugriff auf ein NAT64-Gateway verwendet, das das NAT64-Präfix 64:ff9b::/96 verwendet. Nicht in Netzwerken verwenden, die keine NAT64-Ports passieren können.
- Google Public DNS64 bietet keinen Zugriff auf private Domains, die nicht über das öffentliche Internet aufgelöst werden können, obwohl es AAAA-Einträge für private IPv4-Adressen zurückgeben kann (RFC 1918).
- Für Server oder Dual-Stack-Netzwerke (die Technologie, die den gemeinsamen Betrieb von IPv4 und IPv6 in einem Netzwerkgerät ermöglicht) ist Google Public DNS64 nicht erforderlich.
Konfigurieren Sie Google Public DNS64
Wenn Ihr System keine Probleme mit den oben genannten Google Public DNS64-Einschränkungen hat, können Sie die Installation gemäß den folgenden Anweisungen durchführen und dabei die Standardadressen durch die folgenden Adressen ersetzen:
- 2001:4860:4860::6464
- 2001:4860:4860::64
Konfigurieren Sie keine anderen IPv6-Adressen, da DNS64 dadurch unzuverlässig wird. Wenn Sie auch Google Public DNS IPv4-Adressen (8.8.8.8 oder 8.8.4.4) konfigurieren, empfangen Dual-Stack-Server möglicherweise keine aggregierten AAAA-Einträge.
Einige Geräte verwenden separate Felder für alle 8 Teile der IPv6-Adresse und akzeptieren die ::IPv6- Abkürzungssyntax nicht . Geben Sie für solche Felder Folgendes ein:
- 2001:4860:4860:0:0:0:0:6464
- 2001:4860:4860:0:0:0:0:64
Erweitern Sie Eintrag 0 auf 0000 und Eintrag 64 auf 0064 , wenn 4 Hexadezimalziffern erforderlich sind.
Überprüfen Sie die DNS64-Einstellungen
Sie können die folgenden Tests durchführen, um zu überprüfen, ob die DNS64-Konfiguration funktioniert.
Es ist bekannt, dass einige NAT64-Implementierungen nicht mit Google Public DNS64 funktionieren:
MacOS Es wird nur zum Testen von reinen IPv6-Geräten verwendet, wenn Sie nur über eine IPv4-Verbindung zum Internet verfügen und funktioniert nur mit DNS64-Geräten.
Cisco ASA 9.0 und spätere Versionen enthalten NAT64, unterstützen jedoch nicht das Präfix 64:ff9b::/96 und erfordern die Auswahl Ihres eigenen Präfixes. DNS64 wird nicht ausgeführt, es wird jedoch NAT des DNS-Verkehrs überprüft und neu geschrieben, der das NAT64-Gateway passiert.
Nur IPv6-Geräte hinter einer Cisco ASA können IPv4-Verbindungen zu Google Public DNS empfangen, indem sie die folgenden Adressen konfigurieren:
Dadurch werden Abfragen über Cisco ASA NAT64 an Google Public DNS weitergeleitet. Mit einer zusätzlichen Cisco ASA-Konfiguration werden Abfragen in A-Anfragen umgewandelt und A-Antworten mit dem konfigurierten Präfix zurück in AAAA übersetzt.
Die Verwendung von NAT64- und Google Public DNS-IPv6-Adressen (2001:4860:4860::8888 oder 2001:4860:4860::8844) funktioniert nicht, da negative Antworten von beiden Adressen nicht nachverfolgt werden. Frage noch einmal. Sie müssen für alle Abfragen die DNS-Auflösung IPv6 oder IPv4 auswählen.
Mehr sehen: