深入解析DNS与NIS:配置、操作与安全保障
1. 从Slave-Nameserver开始
Slave-Nameserver不管理与区域相关的数据,仅维护一个缓存。当收到无法从缓存回答的请求时,它会将请求转发给指定的Nameserver(即forwarders)。这种机制使得它能够构建一个良好的缓存,让所有用户从中受益。
原则上,任何Nameserver都可以配置为使用forward功能。当Nameserver未直接连接到互联网时,这样的配置尤为有用。例如,将路由器或防火墙设置为Forwarder,它们就能转发请求。同时,Forwarder自身也能形成良好的缓存,从而减少其他Nameserver需要处理的请求数量。
在Slave-Nameserver中,只会查询指定的Forwarder。若这些Forwarder无法提供答案,那么主机名将无法解析。由于该服务器可能需要自行获取数据,因此建议在 /etc/named.boot 文件中多次列出其地址。以下是一个示例:
# boot file for slave name server
options {
directory "/etc/named";
forward only;
# Alle unbekannten Anfragen an den DNS der uranus weitergeben
forwarders {
194.45.71.65;
194.45.71.65;
194.45.71.65;
};
};
zone ".
超级会员免费看
订阅专栏 解锁全文
46

被折叠的 条评论
为什么被折叠?



