Ejemplo: Configuración de DNSSEC
Los dispositivos habilitados para DNS ejecutan un resolver DNS (proxy) que escucha en la dirección de circuito cerrado 127.0.0.1 o ::1. El resolver DNS realiza una resolución de nombre de host para DNSSEC. Los usuarios deben establecer la dirección IP del servidor de nombres en 127.0.0.1 o ::1 para que el solucionador DNS reenvíe todas las consultas DNS a DNSSEC en lugar de a DNS. Si la dirección IP del servidor de nombres no está establecida, DNS controlará todas las consultas en lugar de DNSSEC.
En el siguiente ejemplo, se muestra cómo establecer la dirección IP del servidor en 127.0.0.1:
[edit] user@host# set system name-server 127.0.0.1
La función DNSSEC está habilitada de forma predeterminada. Puede deshabilitar DNSSEC en el servidor mediante el siguiente comando de CLI:
[edit] set system services dns dnssec disable
