31.5. CLI에서 DNS 전달 영역 추가
CLI(명령줄)를 사용하여 DNS 전달 영역을 추가하려면 다음 절차를 따르십시오.
전혀 필요하지 않은 한 전도 영역을 사용하지 마십시오. 전달 영역은 표준 솔루션이 아니며 이를 사용하면 예기치 않고 문제가 발생할 수 있습니다. 전달 영역을 사용해야 하는 경우 글로벌 전달 구성을 재정의하는 데 사용을 제한합니다.
새 DNS 영역을 생성할 때 Red Hat은 항상 이름 서버(NS) 레코드를 사용하여 표준 DNS 위임을 사용하고 전달 영역을 방지하는 것이 좋습니다. 대부분의 경우 글로벌 전달자를 사용하는 것으로 충분하며 전달 영역이 필요하지 않습니다.
사전 요구 사항
- IdM 관리자로 로그인되어 있습니다.
- 쿼리를 전달할 DNS 서버의 인터넷 프로토콜(IP) 주소를 알고 있습니다.
프로세스
dnsforwardzone-add
명령을 사용하여 새 forward 영역을 추가합니다. forward 정책이none
이 아닌 경우--forwarder
옵션을 사용하여 하나 이상의 전달자를 지정하고--forward-policy
옵션을 사용하여 전달 정책을 지정합니다.ipa dnsforwardzone-add forward.example.com. --forwarder=10.10.0.14 --forwarder=10.10.1.15 --forward-policy=first
[user@server ~]$ ipa dnsforwardzone-add forward.example.com. --forwarder=10.10.0.14 --forwarder=10.10.1.15 --forward-policy=first Zone name: forward.example.com. Zone forwarders: 10.10.0.14, 10.10.1.15 Forward policy: first
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
dnsforwardzone-show
명령을 사용하여 방금 생성한 DNS 전달 영역을 표시합니다.ipa dnsforwardzone-show forward.example.com.
[user@server ~]$ ipa dnsforwardzone-show forward.example.com. Zone name: forward.example.com. Zone forwarders: 10.10.0.14, 10.10.1.15 Forward policy: first
Copy to Clipboard Copied! Toggle word wrap Toggle overflow