DNS 域名列表
DNS 域名列表
功能介绍
FortiGate 发起域名解析时,如果使用的主机名不是完整域名(FQDN),FortiOS 会依次将主机名与 DNS 域名列表中的域名组合并发起查询,直到获得第一个匹配结果。DNS 域名列表最多可以配置 8 个域名,列表顺序即查询顺序。
例如,域名列表依次包含 fortichina.com 和 fortichina.net 时,FortiGate 解析主机名 host1 会先查询 host1.fortichina.com。如果没有匹配结果,则继续查询 host1.fortichina.net。
相关信息
DNS 域名列表用于 FortiGate 自身发起的非 FQDN 解析,不会向客户端下发 DNS 搜索后缀。
网络需求
DNS 服务器包含以下记录:
host1.fortichina.com解析为192.168.100.99。host2.fortichina.net解析为172.22.6.1。
FortiGate的域名列表依次包含
fortichina.com和fortichina.net,FortiGate 解析主机名host1会先查询host1.fortichina.com。如果没有匹配结果,则继续查询host1.fortichina.net。
配置方法
进入“网络 → DNS”。
将“DNS 服务器”设置为“指定”,根据实际环境配置主 DNS 服务器和备用 DNS 服务器。
在“本地域名”中输入第一个域名
fortichina.com。单击“+”继续添加域名fortichina.net(最多可以配置 8 个域名)。根据需要配置其他 DNS 协议和 IPv6 选项,然后单击“应用”保存配置。

config system dns set primary 10.10.12.1 set secondary 223.5.5.5 set domain "fortichina.com" "fortichina.net" end
结果验证
使用非 FQDN 主机名
host1发起 Ping 测试,由于host1.fortichina.com是列表中第一个域名fortichina.com的匹配结果192.168.100.99,因此 FortiOS 不再查询后续域名fortichina.net。FortiGate # execute ping host1 PING host1.fortichina.com (192.168.100.99): 56 data bytes 64 bytes from 192.168.100.99: icmp_seq=0 ttl=255 time=0.1 ms ......使用非 FQDN 主机名
host2发起 Ping 测试,解析的结果为第二个域名列表fortichina.net,符合预期。FortiGate # execute ping host2 PING host2.fortichina.net (172.22.6.1): 56 data bytes 64 bytes from 172.22.6.1: icmp_seq=0 ttl=254 time=0.3 ms ......抓包显示 FortiGate 先查询
host2.fortichina.com,未获得匹配结果(服务器返回了No such name)后继续查询host2.fortichina.net,并使用第二次查询的结果172.22.6.1。
相关信息
抓包文件:domain_list.pcap。