Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Un point d’entrée DNS
Le listener identifie le trafic DNS reçu à une adresse et sur un protocole. Son profil DNS active les traitements utiles au service : GSLB, DNS Express ou cache selon le montage retenu. L’existence d’un Wide IP ne garantit pas que le paquet arrive à ce listener.
DNS utilise UDP et TCP. Les grandes réponses et les échanges nécessitant TCP rendent un test UDP seul insuffisant. Examiner les deux protocoles, les VLANs autorisés et les règles du pare-feu fait partie de la recette.
Sources : F5 TechDocs, Integrating BIG-IP DNS with BIG-IP LTM ; F5 TechDocs, Configuring DNS Express.
Séparer les deux plans
BIG-IP DNS peut renvoyer l’adresse d’un service distant sans transporter ensuite sa connexion HTTP. L’adresse annoncée doit donc être joignable depuis le client, indépendamment de l’adresse utilisée par iQuery ou par une sonde interne.
Avant de mettre BIG-IP devant des DNS existants, choisissez le traitement des noms qui ne correspondent pas à un Wide IP : transfert vers un pool DNS, moteur autoritaire ou autre comportement prévu dans la configuration. Ne présumez pas une récursion ouverte.
Sources : F5 TechDocs, Integrating BIG-IP DNS with BIG-IP LTM ; F5 TechDocs, Configuring DNS Express.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Listener | Réception de la requête | Adresse, port, UDP/TCP, VLAN |
| Profil DNS | Traitements activés | GSLB, Express, cache |
| Destination annoncée | Connexion applicative ultérieure | Joignabilité depuis le client |
Sources : F5 TechDocs, Integrating BIG-IP DNS with BIG-IP LTM ; F5 TechDocs, Configuring DNS Express.
Une situation à expliquer
Une petite réponse fonctionne mais une réponse volumineuse échoue. Comparez les requêtes UDP et TCP avant d’accuser le Wide IP. Un pare-feu qui autorise seulement UDP peut laisser passer le premier test et empêcher le second.
dig @192.0.2.53 portail.example A
dig @192.0.2.53 portail.example A +tcp Sources : F5 TechDocs, Integrating BIG-IP DNS with BIG-IP LTM ; F5 TechDocs, Configuring DNS Express.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour DNS, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 DNS pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Integrating BIG-IP DNS with BIG-IP LTM ; F5 TechDocs, Configuring DNS Express.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Integrating BIG-IP DNS with BIG-IP LTM · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Configuring DNS Express · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 DNS