dnssec
Sintaxis
dnssec {
disable;
dlv {
domain-name domain-name trusted-anchor trusted-anchor;
}
secure-domains domain-name;
trusted-keys {
(key dns-key | load-key-file url);
}
Nivel de jerarquía
[edit system services dns]
Descripción
Configure extensiones de seguridad del servicio de nombres de dominio (DNSSEC) en el servidor DNS. DNSSEC es una extensión de DNS que proporciona autenticación y verificación de integridad de datos mediante el uso de firmas basadas en clave pública.
Opciones
| disable | Desactive DNSSEC.
|
| secure-domains [domain-name] | Configure uno o más dominios seguros en el servidor DNS. El servidor solo acepta respuestas firmadas para este dominio. Para respuestas sin firmar, el servidor devuelve el error SERVFAIL al cliente. |
El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.
Nivel de privilegio requerido
system— Para ver esta instrucción en la configuración.
system-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 10.2 de Junos OS.
