63、DNS与BIND软件配置详解

DNS与BIND软件配置详解

1. 域名系统区域连接与维护

在域名系统(DNS)里,区域连接和维护至关重要。标准的区域连接方案要求子区域与父区域保持沟通,告知父区域其名称服务器的变化或新增情况。不过由于父区域和子区域通常由不同站点运营,更新操作繁琐,还需跨管理边界协调,所以这种配置在现实中常过时。

另一种维护链接的方式是使用存根区域(stub zones)。存根区域本质上类似从区域(slave zone),但仅包含区域的NS记录以及这些名称服务器对应的A记录。和从区域一样,存根区域会自动更新,从而无需父区域和子区域的管理员进行沟通。但要注意,存根区域必须在父区域的主服务器和从服务器上进行相同配置。为确保配置无误,可手动与父域名保持联系,并每年验证其配置几次。

使用 dig 命令可查看父域名当前宣传的服务器:
1. 运行 $ dig parent-domain ns ,确定父域名的名称服务器。
2. 选择一个名称服务器,运行 $ dig @name - server.parent - domain child - domain ns ,查看公共名称服务器列表。

存根区域在内部网络使用RFC1918私有IP地址空间且需同步RFC1918委托时非常实用。

2. BIND软件概述

BIND(Berkeley Internet Name Domain system)是互联网系统联盟(ISC)推出的开源软件包,可在Linux、UNIX、Mac OS和Windows系统上实现DNS协议。主要有BIND 4、BIND 8和B

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值