Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

33.2. 支持的 DNS 区域类型

IdM 支持两种 DNS 区类型: masterforward zone。
注意
本指南使用区域类型的 BIND 术语,这与用于 Microsoft Windows DNS 的术语不同。BIND 中的主区域与 正向查找区域和 Microsoft Windows DNS 中的 反向查找区域 的作用相同。BIND 中的转发区域与 Microsoft Windows DNS 中的 条件转发 器相同。
Master DNS 区域
主 DNS 区域包含权威 DNS 数据,可以接受动态 DNS 更新。此行为等同于标准 BIND 配置中的 类型 master 设置。master zone 使用 ipa dnszone the 命令进行管理
根据标准的 DNS 规则,每个 master 区域都必须包含 SOA 和 NS 记录。IdM 在创建 DNS 区域时自动生成这些记录,但必须手动将 NS 记录复制到父区域,以创建适当的委托。
根据标准的 BIND 行为,为 master 区域指定的转发配置仅影响服务器不是权威名称的查询。

例 33.1. DNS 转发方案示例

IdM 服务器包含 test.example. master 区域。此区域包含 sub.test.example. 名称的 NS 委派记录。此外,test.example. 区域使用 192.0.2.254 转发器 IP 地址进行配置。
查询名称 不存在.test.example. 的客户端会收到 NXDomain 回答,并且不会发生转发,因为 IdM 服务器对此名称具有权威。
另一方面,查询 sub.test.example. 名称将转发到配置的转发器 192.0.2.254,因为 IdM 服务器对此名称没有权威。
转发 DNS 区域
转发 DNS 区域不包含任何权威数据。所有属于转发 DNS 区域的名称查询都转发到指定的转发器。此行为等同于标准 BIND 配置中的 type forward 设置。转发区使用 ipa dnsforwardzone114 命令进行管理