2.10. IdM 中的区传输

在有集成 DNS 的身份管理(IdM)部署中,您可以使用 zone transfers 将所有资源记录从一个名称服务器复制到另一个名称服务器。名称服务器为其区域维护权威数据。如果您更改了对 zone A DNS 区具有权威的 DNS 服务器上的区,您必须在位于zone A 外的 IdM DNS 域中的其他名称服务器间分发更改。

重要

IdM 集成的 DNS 可以同时写入不同的服务器。IdM 区域中的授权(SOA)序列号不会在单独的 IdM DNS 服务器中同步。因此,请配置位于 to-be-transferred 区之外的 DNS 服务器,使其只使用 to-be-transferred 区域中的一个特定的 DNS 服务器。这可防止因为非同步的 SOA 序列号导致区域传送失败。

IdM 支持根据 RFC 5936 (AXFR)和 RFC 1995( IXFR)标准进行区域传输。