我正在尝试帮助拥有瞻博网络 SRX550 的人。我们要做的是阻止 DHCP 池上的出站端口 53,并且只阻止出站端口 53,除了为 DHCP 池设置的名称服务器(在这种情况下,IP 设置为 OpenDNS,但我没有认为这是相关的。
set system services dhcp pool 10.0.0.0/24 name-server 208.67.222.222
设置名称服务器,但我一直无法找到阻止不去 OpenDNS 服务器的出站 DNS 的方法。
这是当前配置的样子:
dhcp {
pool 10.0.0.0/24 {
address-range low 10.0.0.10 high 10.0.0.254;
name-server {
208.67.222.222;
208.67.220.220;
}
router {
10.0.0.1;
}
}
}