(选项二:内网VPN访问)Agent主机所在的网络设备配置华为云内网DNS地址
如果你的容灾环境是通过华为云VPN与生产站点内网互联,VPC Endpont服务创建之后,需要在生产站点Agent主机所在网络增加华为云内网OBS VPC Endpoint服务解析地址
配置防火墙或交换机等网络设备
示例:Palo Alto防火墙
以下操作在防火墙 Web 管理界面进行
- 导航到网络 > DNS 代理服务器
- 单击 “添加”以弹出 DNS 代理对话框
- 选择应启用 DNS 代理的接口。在下图中, 在以太网1/2 和1/3 接口上启用了 DNS 代理
- 选择防火墙应将 DNS 查询转发到的主服务器和辅机。该示例显示了在以太网1/2 和1/3 接口上启用 DNS 代理的配置。主 DNS 服务器配置为10.0.0.246(此地址配置为华为云内网DNS)
根据使用华为云资源所在区域来选择华为云内网DNS地址进行配置
华为云内网DNS服务地址参考:https://support.huaweicloud.com/intl/en-us/dns_faq/dns_faq_002.html