网络协议与名称解析故障排查及 TCP/IP 基础设施规划
1. DNS 区域传输问题
1.1 区域传输限制
默认情况下,DNS 服务器仅允许向区域中列出的名称服务器进行区域传输。不过,你可能需要重新配置这些限制,指定有权拉取区域信息的计算机的 IP 地址。
1.2 非标准字符问题
DNS 名称中使用非标准字符可能导致区域传输失败。默认情况下,Microsoft DNS 服务器即使遇到错误数据也会加载区域,但 BIND 服务器则较为严格。此外,WINS 正向和反向查找记录复制到 BIND 服务器时可能会引发问题,可防止 WINS 记录复制到 BIND 服务器,若要复制到 BIND 服务器,应仅使用标准 DNS 字符。
1.3 版本号问题
主区域或辅助区域的 SOA 中版本号不正确是区域传输问题的常见原因。辅助服务器会将主区域 SOA 的版本号与自身的进行比较,若主区域的版本号更高,辅助服务器会请求完整或增量区域传输;若主区域的版本号被重置为低于辅助区域的版本号,区域传输将失败。
1.4 子域查询问题
子域查询失败很可能是由于权限委派不当。当名称服务器和胶水地址记录未正确指向子域的权威服务器时,就会出现权限委派不当的情况。NSLookup 和 DNSLint 是排查委派问题的有用工具。
1.5 动态更新问题
动态更新失败可能与 RR 的安全设置和 ACL 中的所有权有关。例如,若 DHCP 服务器是记录的原始所有者,而客户端随后从另一个 DHCP 服务器获取其 IP 地址,动态更新将失败。另一个原因是主区域不可用,动态更新仅能
超级会员免费看
订阅专栏 解锁全文
16万+

被折叠的 条评论
为什么被折叠?



