97.5. 在 IdM Web UI 中添加 DNS 转发区域
按照以下流程,在身份管理(IdM) Web UI 中添加一个 DNS 转发区。
除非绝对需要,否则请不要使用转发区域。转发区域不是标准解决方案,使用它们可能会导致意外和有问题的行为。如果您必须使用 forward zone,限制使用它们覆盖全局转发配置。
在创建新 DNS 区域时,红帽建议您始终使用名称服务器(NS)记录和避免转发区域,始终使用标准 DNS 委派。在大多数情况下,使用全局转发器足够了,并且转发区不需要。
先决条件
- 以 IdM 管理员身份登录到 IdM WebUI。
- 您知道要将查询转发到的 DNS 服务器的 Internet 协议(IP)地址。
流程
- 在 IdM Web UI 中,选择 - Network Services- DNS Forward Zones- DNS。
- 在 - DNS Forward Zones部分,点- Add。
- 在 - Add DNS forward zone窗口中,指定 forward zone 名称。
- 点击 - Add按钮,并指定 DNS 服务器的 IP 地址来接收转发请求。您可以为每个转发区指定多个转发器。
- 选择 - Forward policy。
- 
						单击窗口底部的 Add,以添加新的正向区域。
验证
- 在 IdM Web UI 中,选择 - Network Services- DNS Forward Zones- DNS。
- 验证您创建的 forward 区域(带有您指定的 forwarders 和 forward 策略)是否存在并在 IdM Web UI 中启用。 
 
     
     
     
     
    