Ejemplo: Configuración de DNSSEC
Los dispositivos habilitados para DNS ejecutan un solucionador DNS (proxy) que escucha en la dirección de circuito cerrado 127.0.0.1 o ::1. La resolución DNS realiza una resolución de nombre de host para DNSSEC. Los usuarios deben establecer la dirección IP del servidor de nombres en 127.0.0.1 o ::1 para que el solucionador de DNS reenvíe todas las consultas DNS a DNSSEC en lugar de a DNS. Si no se establece la dirección IP del servidor de nombres, DNS controlará todas las consultas en lugar de DNSSEC.
En el ejemplo siguiente se muestra cómo establecer la dirección IP del servidor en 127.0.0.1:
[edit] user@host# set system name-server 127.0.0.1
La característica DNSSEC está habilitada de forma predeterminada. Puede deshabilitar DNSSEC en el servidor mediante el siguiente comando de CLI:
[edit] set system services dns dnssec disable