64.6. Añadir una zona de reenvío de DNS en la CLI
Esta sección describe cómo añadir una zona de reenvío DNS desde la interfaz de línea de comandos (CLI).
No utilice zonas de reenvío a menos que sea absolutamente necesario. Las zonas de reenvío no son una solución estándar y su uso puede dar lugar a comportamientos inesperados y problemáticos. Si debe utilizar zonas de reenvío, limítese a anular una configuración de reenvío global.
Al crear una nueva zona DNS, Red Hat recomienda utilizar siempre la delegación DNS estándar utilizando registros de servidor de nombres (NS) y evitar las zonas de reenvío. En la mayoría de los casos, el uso de un reenviador global es suficiente y las zonas de reenvío no son necesarias.
Requisitos previos
- Has iniciado la sesión como administrador de IdM.
- Conoce la dirección del Protocolo de Internet (IP) del servidor DNS al que se deben reenviar las consultas.
Procedimiento
Utilice el comando
dnsforwardzone-addpara añadir una nueva zona de reenvío. Especifique al menos un reenvío con la opción--forwardersi la política de reenvío no esnone, y especifique la política de reenvío con la opción--forward-policy.[user@server ~]$ ipa dnsforwardzone-add forward.example.com. --forwarder=10.10.0.14 --forwarder=10.10.1.15 --forward-policy=first Zone name: forward.example.com. Zone forwarders: 10.10.0.14, 10.10.1.15 Forward policy: first
Pasos de verificación
Utilice el comando
dnsforwardzone-showpara mostrar la zona de reenvío DNS que acaba de crear.[user@server ~]$ ipa dnsforwardzone-show forward.example.com. Zone name: forward.example.com. Zone forwarders: 10.10.0.14, 10.10.1.15 Forward policy: first