例:DNSSEC の設定
DNS 対応デバイスは、ループバック アドレス 127.0.0.1 または ::1 でリッスンする DNS リゾルバー(プロキシ)を実行します。DNS リゾルバーは、DNSSEC のホスト名解決を実行します。ユーザーは、ネーム サーバーの IP アドレスを 127.0.0.1 または ::1 に設定して、DNS リゾルバーがすべての DNS クエリを DNS ではなく DNSSEC に転送するようにする必要があります。ネームサーバーのIPアドレスが設定されていない場合、DNSはDNSSECではなくすべてのクエリを処理します。
次に、サーバーの IP アドレスを 127.0.0.1 に設定する例を示します。
[edit] user@host# set system name-server 127.0.0.1
DNSSEC 機能はデフォルトで有効になっています。次の CLI コマンドを使用して、サーバーで DNSSEC を無効にすることができます。
[edit] set system services dns dnssec disable