27.5. IdM의 DNS 전달 정책
IdM은 첫 번째 및 표준 BIND 전달 정책과 none IdM 특정 전달 정책을 지원합니다.
- 정방향 첫 번째 (기본값)
-
IdM BIND 서비스는 DNS 쿼리를 구성된 전달자에게 전달합니다. 서버 오류 또는 시간 초과로 인해 쿼리가 실패하면 BIND는 인터넷의 서버를 사용하여 재귀 확인으로 대체됩니다.
forward 첫 번째정책은 기본 정책이며 DNS 트래픽을 최적화하는 데 적합합니다. - 앞으로만 해당
-
IdM BIND 서비스는 DNS 쿼리를 구성된 전달자에게 전달합니다. 서버 오류 또는 시간 초과로 인해 쿼리가 실패하면 BIND에서 클라이언트에 오류를 반환합니다. 분할 DNS 구성이 있는 환경에만
forward only정책을 사용하는 것이 좋습니다. - none (전달 비활성화)
-
DNS 쿼리는
none전달 정책으로 전달되지 않습니다. 전달 비활성화는 글로벌 전달 구성에 대한 영역별 재정의로만 유용합니다. 이 옵션은 BIND 구성에 빈 전달자 목록을 지정하는 것과 동일한 IdM 옵션입니다.
전달을 사용하여 IdM의 데이터를 다른 DNS 서버의 데이터와 결합할 수 없습니다. IdM DNS의 기본 영역의 특정 하위 영역에 대한 쿼리를 전달할 수 있습니다.
쿼리된 DNS 이름이 IdM 서버가 권한이 있는 영역에 속하는 경우 기본적으로 BIND 서비스는 쿼리를 다른 서버에 전달하지 않습니다. 이러한 상황에서 쿼리된 DNS 이름을 IdM 데이터베이스에서 찾을 수 없는 경우 NXDOMAIN 응답이 반환됩니다. 전달은 사용되지 않습니다.
예 27.1. 시나리오 예
IdM 서버는 test.example에 대한 권한이 있습니다. DNS 영역. BIND는 192.0.2.254 IP 주소를 사용하여 DNS 서버로 쿼리를 전달하도록 구성됩니다.
클라이언트에서 존재하지 않는.test.example에대한 쿼리를 전송하는 경우 DNS 이름, BIND는 IdM 서버가 test.example. 영역에 대한 권한이 있음을 감지하고 쿼리를 192.0.2.254. 서버로 전달하지 않습니다. 결과적으로 DNS 클라이언트는 NXDomain 오류 메시지를 수신하여 사용자에게 쿼리된 도메인이 존재하지 않음을 알립니다.