参考:DNS 部署角色 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

以下描述了可以在 Address Manager 中配置的 DNS 部署角色。

提供以下 DNS 服务器角色:
DNS 角色 描述
主要 部署文件和设置以创建 DNS 主要服务器。
隐藏的主要 部署文件和设置以创建 DNS 主要服务器,但没有名称服务器和粘合记录,从而使服务器躲避 DNS 查询。
备用 部署文件和设置以创建 DNS 备用服务器。
隐蔽备用 部署文件和设置以创建 DNS 备用服务器,但没有名称服务器和粘合记录,从而使服务器躲避 DNS 查询。
转发器 在 BIND 中部署转发区域,或在 Microsoft DNS 中部署条件转发,以将特定区域的查询转发到一个或多个 DNS 服务器。转发需要启用递归;选择转发器角色时会自动启用递归。将此角色用于外部服务器。有关如何创建外部服务器的描述,请参阅添加其他 DNS 服务器
存根 存根区域部署的区域仅包含用于标识该区域的权威 DNS 服务器的名称服务器记录。对存根区域的 DNS 查找将返回名称服务器和相应的主机记录,这将导致对相关主机的名称服务器进行单独查询。

存根区域与辅助区域类似,它从指定的服务器收集记录数据。但是,存根区域与辅助区域有两点不同:

  • 存根区域仅包含识别主要服务器所需的记录,即区域的 SOA 和 NS 记录、以及每个 NS 记录的 A 记录。
  • 存根区域不使用区域传输获取其记录。相反,它会针对其配置的权威服务器发出查询以获取相应的记录。
由于这些差异,Address Manager 会区分对待存根区域和备用区域。可以将存根区域配置为使用多个服务器以从中提取数据。Address Manager 会自动添加所有可查询的服务器、任何具有主要备用角色(但不是隐藏的主要隐蔽备用)的服务器到存根区域。Address Manager 将按以下顺序配置存根服务器:
  • 任何列出的主要服务器都将添加为第一个服务器。
  • 备用服务器按 IP 顺序从最低到最高进行添加。
请注意,这提供了备用服务器不可用的冗余支持。

使用存根区域来解析单独 DNS 命名空间之间的名称。例如,可以使用此类型的区域在公司合并后解析单独命名空间中的客户端的名称。在 Address Manager 中,此区域类型通常与外部服务器一起使用,其中外部服务器代表权威主要。有关如何创建外部服务器的描述,请参阅添加其他 DNS 服务器

递归 在创建仅接受缓存的 DNS 服务器时使用,该服务器接受递归查询,但不承载任何区域。此角色仅在视图级别可用。要使用此角色,还必须在视图级别设置“允许查询”和“允许查询缓存”这两个 DNS 部署选项。
清除其应用到的服务器上的所有数据。
警告: 如果主要 DNS 部署角色服务器接口发生更改,则必须相应地更新关联的辅助 DNS 部署角色。例如,如果主要 DNS 部署角色从一个 BlueCat DNS/DHCP 服务器移动到另一个具有不同服务 IP 地址的 BlueCat DNS/DHCP 服务器,则必须使用新的 IP 地址手动更新关联的辅助 DNS 部署角色以进行区域传输。
警告: 如果修改了与主要 DNS 部署角色相关联的已发布接口 IP 地址,则必须重新启动 Address Manager 服务器,然后才能部署到主要服务器和关联的辅助服务器。有关重新启动 Address Manager 的说明,请参阅客户服务中心门户上的 KI-025343。BlueCat 建议在计划的维护窗口期间重新启动 Address Manager 服务器以避免服务中断。