31.4. 在 IdM Web UI 中添加 DNS 转发区域
按照以下流程,在身份管理(IdM) Web UI 中添加一个 DNS 转发区。
除非绝对需要,否则请不要使用转发区域。转发区域不是标准解决方案,使用它们可能会导致意外和有问题的行为。如果您必须使用 forward zone,限制使用它们覆盖全局转发配置。
在创建新 DNS 区域时,红帽建议您始终使用名称服务器(NS)记录和避免转发区域,始终使用标准 DNS 委派。在大多数情况下,使用全局转发器足够了,并且转发区不需要。
先决条件
- 以 IdM 管理员身份登录到 IdM WebUI。
- 您知道要将查询转发到的 DNS 服务器的 Internet 协议(IP)地址。
流程
在 IdM Web UI 中,选择
Network ServicesDNS Forward ZonesDNS。在
DNS Forward Zones部分,点Add。在
Add DNS forward zone窗口中,指定 forward zone 名称。点击
Add按钮,并指定 DNS 服务器的 IP 地址来接收转发请求。您可以为每个转发区指定多个转发器。选择
Forward policy。-
单击窗口底部的
Add,以添加新的正向区域。
验证
在 IdM Web UI 中,选择
Network ServicesDNS Forward ZonesDNS。验证您创建的 forward 区域(带有您指定的 forwarders 和 forward 策略)是否存在并在 IdM Web UI 中启用。