委派反向区域 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

Address Manager 中沿着有类边界委派反向 DNS 区域是一个简单的流程,但是如何配置它取决于是将区域委派给外部 DNS 服务器还是委托给 Address Manager 控制下的 DNS 服务器。

如果要将反向区域从一个 Address Manager 控制的 DNS 服务器委托给另一个 Address Manager 控制的 DNS 服务器,请执行以下操作:
  1. 通过 8 位网络前缀或 16 位网络前缀 IPv4 块将部署角色分配给委派 DNS 服务器。
  2. 在子块或网络中,将第二个部署角色分配给托管被委派区域的服务器。

示例 — 从托管父级 1.10.in-addr.arpa 反向区域的服务器委派子 2.1.10.in-addr.arpa 区域:

  1. 创建 10.1.0.0/16 IP 块。
  2. 将部署角色分配给 10.1.0.0/16 块级别的父服务器。
  3. 在 10.1.0.0/16 块中创建 10.1.2.0/24 IP 网络。
  4. 将部署角色分配给 10.1.2.0/24 IP 网络级别的子服务器。
  5. 部署配置。

父服务器上生成的 .db 文件将包含两个子反向区域的委派 NS 记录。在这种情况下,ns1.example.com 委托给 ns2.example.com:

如果将反向区域委派给不在 Address Manager 控制下或不在同一 Address Manager 配置下的 DNS 服务器:
  • 除了需要在 Address Manager 中创建外部服务器,然后将子网络的部署角色分配给外部服务器之外,此流程类似。