# 入站终端节点管理
#### 操作场景
入站终端节点是华为云DNS解析器面向本地IDC、第三方云、分支站点发起内网DNS查询的专属接入端点，核心作用是让本地IDC、第三方云、分支站点安全访问云上业务域名。主要适用场景如下：
- **本地IDC/企业内网访问云上资源**：线下机房、内网服务器可通过入站终端节点解析VPC内ECS、数据库等内网域名，仅开放DNS端口，无需全线打通专线内网。
- **多分支门店访问云端业务**：异地分支、门店及远程终端经公网或专线接入节点，统一解析云上业务域名，实现分支便捷访问与集中DNS管控。
- **外部合作方安全受限对接**：不给合作方开通VPC内网互通，仅授予节点DNS解析权限，通过策略限定可解析域名，以最小权限完成安全互通。
- **混合云统一DNS调度**：自建本地DNS转发请求至入站终端节点，整合本地与云上域名解析能力，构建混合云DNS体系，简化域名运维。
- **线下运维巡检探测内网服务**：运维监控系统依托节点解析内网域名，搭配IP白名单限定访问源，防止内网域名公网泄露。
 
#### 约束与限制
- DNS解析器与企业版VPN搭配使用时，解析器的入站终端节点子网必须和VPN的互联子网保持一致，同时VPN的本端子网需要包含互联子网，否则可能导致解析失败。
- 每个账号最多可创建50个入站终端节点，可以通过[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/serviceTickets)提高此限制。
- 入站终端节点一旦创建将无法更改VPC，以避免误操作造成访问中断。
- 入站终端节点不支持关联包含CloudDCN子网或CloudPond子网的VPC。
 
#### 创建入站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 在页面右上角，单击"创建终端节点"。
4. 根据界面提示配置相关参数，详细内容请参见[表1]。
   图1创建入站终端节点   
   ![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001931970910.png "点击放大")
    表1创建入站终端节点参数说明 
   | 参数     | 说明                                                                                                                                                                                                           |
   |:---|:---|
   | 终端节点方式 | 支持选择"出站"、"入站"。 此处请选择"入站"，表示云下服务器访问云上业务域名。                                                                                                                                                                            |
   | 终端节点名称                                               | 终端节点的名称。 - 只能由中文字符，英文字母，数字，及"_"，"-"，"."组成。  - 长度为1-64字符。   |
   | 区域                                                  | 入站终端节点所属区域。                                                                                                                                                                                                                                                |
   | VPC                                                 | 所有入站DNS请求将由此VPC转发到云上DNS服务器。                                                                                                                                                                                                                               |
   | 子网                                                     | 子网必须具有可用的IP地址。目前仅支持IPv4地址。                                                                                                                                                                                                                                |
   | IP地址                                                 | 支持"自动选择"或"自定义"。 为了提高可靠性，请您为DNS转发至少指定两个IP地址，建议这两个地址位于不同可用区中，您也可以在可用区添加更多IP地址。                                                                                                                                          |
      
   
5. 单击"立即创建"。
 
#### 查看入站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 单击进入"入站终端节点"页签，查看入站终端节点列表。
4. 单击目标入站终端节点名称，查看基础配置、IP地址等详细信息。
 
#### 修改入站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 单击进入"入站终端节点"页签，查看入站终端节点列表。
4. 在目标入站终端节点所在行，单击操作列的"修改"。 支持修改名称、添加/删除IP地址。
   ![](https://support.huaweicloud.com/usermanual-dns/public_sys-resources/note_3.0-zh-cn.png)
   如果入站终端节点当前仅有两个IP地址，则无法执行IP地址的删除操作。
   
 
#### 删除入站终端节点
1. 进入[解析器列表页面](https://console.huaweicloud.com/dns/?#/dns/resolverList)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dns/zh-cn_image_0000001884579401.png)，选择区域和项目。
3. 单击进入"入站终端节点"页签，查看入站终端节点列表。
4. 在目标入站终端节点所在行，单击操作列的"删除"。
5. 在删除弹框中，确认待删除的入站终端节点信息。 确认无误后，根据界面提示在确认栏输入"DELETE"，单击"确定"。
   
 
