
# 出站终端节点管理
#### 操作场景
出站终端节点为云上VPC内网DNS提供定向向外转发解析请求的能力，专门承接云上域名查询，按预设规则转发至云下IDC自建DNS或第三方DNS，核心用于云上安全访问云下或第三方域名，主要场景如下：
- **混合云访问本地IDC域名**：云上资源可通过出站节点配置转发规则，经专线/VPN将指定域名请求转发至线下自建DNS，仅开放DNS通信，无需完整打通双向内网，即可解析本地内网域名。

- **跨账号跨VPC私有域名解析**：多VPC、多账号环境，可转发请求至对端DNS实现私有域名互通，通过域名规则划定访问范围，完成权限隔离，统一调度跨VPC解析。

- **跨区域精细化解析分流**：特定公网域名转发至异地/海外DNS解析，其余域名使用云上默认DNS，规划跨境访问路由，优化时延并满足合规要求。

- **对接企业上游及第三方DNS**：将解析请求定向转发至总部企业DNS或第三方递归DNS，沿用原有全局解析策略，无缝兼容现有DNS架构。

- **云上运维访问本地运维内网**：云上运维工具通过节点解析本地网管、运维主机域名，搭配源IP白名单管控访问源头，保护线下DNS不被外网非法访问。
 
#### 约束与限制
- 每个账号最多可创建50个出站终端节点，可以通过[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/serviceTickets)提高此限制。
- 出站终端节点创建后所属VPC不可修改，仅支持IPv4，子网需预留空闲IP，建议跨可用区配置至少2个源IP保障高可用，子网网段不能与对端IDC网段冲突。
- 出站终端节点不支持关联包含CloudDCN子网或CloudPond子网的VPC。
 
 #### 创建出站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 在页面右上角，单击"创建终端节点"。
4. 根据界面提示配置相关参数，详细内容请参见[表1]。
   图1创建出站终端节点   
   ![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001959050409.png "点击放大")
    表1创建出站终端节点参数说明 
   | 参数     | 说明                                                                                                                                                                                                                                                                                               |
   |:---|:---|
   | 终端节点方式 | 支持选择"出站"、"入站"。 此处请选择"出站"，表示云上服务器访问云下业务域名。                                                                                                                                                                                                                  |
   | 终端节点名称 | 终端节点的名称。 - 只能由中文字符，英文字母，数字，及"_"，"-"，"."组成。  - 长度为1-64字符。   |
   | 区域     | 出站终端节点所属区域。                                                                                                                                                                                                                                                                                      |
   | VPC    | 云上DNS通过此VPC将转发规则指定域名的解析请求转发到指定的IP解析。                                                                                                                                                                                                                                                             |
   | 子网     | 子网必须具有可用的IP地址。目前仅支持IPv4地址。                                                                                                                                                                                                                                                                       |
   | IP地址   | 支持"自动选择"或"自定义"。 为了提高可靠性，请您为DNS转发至少指定两个IP地址，建议这两个地址位于不同可用区中，您也可以在可用区添加更多IP地址。                                                                                                                                                                              |
      
   
5. 单击"立即创建"。
![](https://support.huaweicloud.com/usermanual-dns/public_sys-resources/note_3.0-zh-cn.png)
出站终端节点创建完成后，需要配置转发规则，详细内容请参见[修改出站终端节点]或[添加转发规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1033.html#dns_usermanual_1033__section343146174210)。
#### 查看出站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 单击进入"出站终端节点"页签，查看出站终端节点列表。
4. 单击目标出站终端节点名称，查看基础配置、IP地址、转发规则等详细信息。
 
 #### 修改出站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 单击进入"出站终端节点"页签，查看出站终端节点列表。
4. 在目标出站终端节点所在行，单击操作列的"修改"。 支持修改名称、添加/删除IP地址、添加/删除转发规则。
   ![](https://support.huaweicloud.com/usermanual-dns/public_sys-resources/note_3.0-zh-cn.png)
   如果出站终端节点当前仅有两个IP地址，则无法执行IP地址的删除操作。
   
 
#### 删除出站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 单击进入"出站终端节点"页签，查看出站终端节点列表。
4. 在目标出站终端节点所在行，单击操作列的"删除"。
5. 在删除弹框中，确认待删除的出站终端节点信息。 确认无误后，根据界面提示在确认栏输入"DELETE"，单击"确定"。
   
 
