33.2. 支持的 DNS 区域类型
IdM 支持两种 DNS 区类型: master 和 forward zone。
注意
本指南使用区域类型的 BIND 术语,这与用于 Microsoft Windows DNS 的术语不同。BIND 中的主区域与 正向查找区域和 Microsoft Windows DNS 中的 反向查找区域 的作用相同。BIND 中的转发区域与 Microsoft Windows DNS 中的 条件转发 器相同。
- Master DNS 区域
- 主 DNS 区域包含权威 DNS 数据,可以接受动态 DNS 更新。此行为等同于标准 BIND 配置中的
类型 master设置。master zone 使用 ipa dnszone the 命令进行管理。根据标准的 DNS 规则,每个 master 区域都必须包含 SOA 和 NS 记录。IdM 在创建 DNS 区域时自动生成这些记录,但必须手动将 NS 记录复制到父区域,以创建适当的委托。根据标准的 BIND 行为,为 master 区域指定的转发配置仅影响服务器不是权威名称的查询。例 33.1. DNS 转发方案示例
IdM 服务器包含test.example.master 区域。此区域包含sub.test.example.名称的 NS 委派记录。此外,test.example.区域使用192.0.2.254转发器 IP 地址进行配置。查询名称不存在.test.example.的客户端会收到NXDomain回答,并且不会发生转发,因为 IdM 服务器对此名称具有权威。另一方面,查询sub.test.example.名称将转发到配置的转发器192.0.2.254,因为 IdM 服务器对此名称没有权威。 - 转发 DNS 区域
- 转发 DNS 区域不包含任何权威数据。所有属于转发 DNS 区域的名称查询都转发到指定的转发器。此行为等同于标准 BIND 配置中的
type forward设置。转发区使用 ipa dnsforwardzone114 命令进行管理。