Linux_DNS服务器区域委派与虚拟子域
(2009-09-11 12:06:37)
标签:
dns区域委派虚拟子域it |
分类: Linux/Unix技术 |
•
而对于域来说,随着域的规模和功能不断扩展,为了保证DNS管理维护以及查询速度,可以为一个域添加附加
域,上级域为父域,下级域为子域。如父域为ht.com,主机太多,不方便管理,此时添加子域为tech.ht.com
分担管理。
•
1)子域应用环境
当要为一个域附加子域时,请检查是否属于以下三种情况:
(1)域中增加了新的分支或站点,需要添加子域扩展域名空间。
(2)域中规模不断扩大,记录条目不断增多,该域的DNS数据库变得过于庞大,用户检索DNS信息时间增加。
(3)需要将DNS域名空间的部分管理工作分散到其他部门或地理位置。
2)管理子域
如果根据需要,决定添加子域,可以有两种方法进行子域的管理。
(1)区域委派
父域建立子域并将子域的解析工作委派到额外的域名服务器,并在父域的权威DNS服务器中登记相应的委派记
录,建立这个操作的过程称为区域委派。任何情况下,创建子域都可以进行区域委派。
(2)虚拟子域
建立子域时,子域管理工作并不委派给其他服务器,而是与父域信息一起,存放在相同的域名服务器的区域文
件中。如果只是为域添加分支或子站,不考虑到分散管理,选择虚拟子域的方式,可以降低硬件成本。
•注意:
执行区域委派时,仅仅创建子域是无法使子域信息得到正常的解析。在父域的权威域名服务器的区域文件中,
务必添加子域域名服务器的记录,建立子域与父域的关联,否则,子域域名解析无法完成。
父域设置区域委派
设置父域名服务器named.conf文件
编辑/etc/named.conf并添加tech.org区域记录
zone
"tech.org"
zone "220.168.192.in-addr.arpa" {
添加tech.org区域文件
父域的区域文件中,务必要添加子域的委派记录及管理子域的权威服务器的IP地址。
$TTL
$ORIGIN
@

加载中…