文档详情

DNS子域授权设置.doc

桔****
实名认证
店铺
DOC
65.51KB
约3页
文档ID:539978293
DNS子域授权设置.doc_第1页
1/3

I n t e r n e t上有几百万个域名和U R L,唯一的记录途径是分布式系统这种分布的D N S实现方法是授权委托本节实现一个常规的委托方法,目的仅用于讲解该例子没有M X,没有C N A M E,没有从服务器,甚至没有反序D N S本章中其他例子使用的是同一个子网假设有一个新的部门,称为S u b d o m a i n,希望管理自己的D N S这将减轻d o m a i n . c x m管理员的负担表11 - 2显示该部门有4台主机表11-2 Subdomain部门的服务器因此从D N S的观点看,这4台主机为s y l v i a . s u b d o m a i n . d o m a i n . c x mb r e t t . s u b d o m a i n . d o m a i n .c x mr e n a . s u b d o m a i n . d o m a i n . c x m和v a l e r i e . s u b d o m a i n . d o m a i n . c x ms u b d o m a i n . d o m a i n . c x m的域名服务器在主机s y l v i a上。

以下是实现该步骤的纲要:1) 在s y l v i a添加s u b d o m a i n . d o m a i n . c x m的授权2) 测试s u b d o m a i n . d o m a i n . c x m的本地解析3) 从n u m a r k委托该子域给s y l v i a4) 测试s u b d o m a i n . d o m a i n . c x m委托11.8.1 在s y l v i a上添加s u b d o m a i n . d o m a i n . c x m的授权首先为该子域添加一个区简单地在s y l v i a的/ e t c / n a m e d . c o n f文件中添加以下代码:下一步,在/ v a r / n a m e d目录创建区数据文件n a m e d . s u b d o m a i n . d o m a i n . c x m文件内容如下:最后,确认有s y l v i a的反序D N S解析,并且可以快速通过Te l n e t连接到s y l v i a (如果有必要,回顾本章前面的“创建一个普通的缓冲D N S”)。

记住使Te l n e t延时或者超时的同一个反序解析问题在某些情况下会导致无法引导系统如果可以快速Te l n e t连接到s y l v i a,在s y l v i a上使用以下命令重新启动n a m e d:11.8.3 从n u m a r k委托子域给s y l v i a在n u m a r k的/ v a r / n a m e d / n a m e d . d o m a i n . c x m的所有其他N S语句下添加如下两行(防止默认的域名出现故障):这些行声明s y l v i a . s u b d o m a i n . d o m a i n . c x m是域s u b d o m a i n . d o m a i n . c x m . (记住没有点号的s u b d o m a i n等效于s u b d o m a i n . d o m a i n . )的域名服务器因为已经声明了s y l v i a . s u b d o m a i n . d o m a i n .c x m .,因此它必须在本地解析为I P地址,因此在第二行声明但是注意,在n u m a r k服务器上没有指向b r e t t、r e n a或者v a l e r i e的引用。

s u b d o m a i n子域可以拥有2 0 0台主机和1 0 0 0个子域,仅仅通过这两行就能够传递查询增加序号并保存该文件,然后重新启动n a m e d11.8.4 测试s u b d o m a i n . d o m a i n . c x m委托首先ping sylvia.subdomain.domain.cxm(确认完全解析它)如果该命令不工作,则本地D N S有问题,请检查n a m e d . d o m a i n . c x m一旦可以p i n g到s y l v i a . s u b d o m a i n . d o m a i n . c x m,则尝试ping brett.subdomain. domain.cxm如果该命令不工作,请确认该命令在s y l v i a上工作,从而进行问题处理一旦可以从numark ping所有的s u b d o m a i n . d o m a i n . c x m的主机,则证实已经执行了D N S委托注意为了使该操作尽可能地简单,前面的例子没有实现反序DNS或者子网分离在实际情况下,子域有可能在另一个子网中。

在这种情况下,反序D N S几乎可以使用和顺序D N S相同的方法实现和委托,只是在域和子域的主机的反序D N S区定义文件中使用IN-ADDR.ARPA区的子域。

下载提示
相似文档
正为您匹配相似的精品文档