搜索

8.2. 常见 ipa dnsrecord-* 选项

download PDF

当在 Identity Management (IdM)中添加、修改和删除最常见的 DNS 资源记录类型时,您可以使用以下选项:

  • A (IPv4)
  • AAAA (IPv6)
  • SRV
  • PTR

Bash 中,您可以通过在大括号中列出以逗号分隔的值来定义多个条目,如 --tagsoption={val1,val2,val3}

表 8.1. 常规记录选项
选项描述

--ttl=number

将记录的时间设置为 live。

--structured

解析原始 DNS 记录,并以结构化的格式返回它们。

表 8.2. "a"记录选项
选项描述示例

--a-rec=ARECORD

传递单个 A 记录或 A 记录列表。

ipa dnsrecord-add idm.example.com host1 --a-rec=192.168.122.123

可以创建带有给定 IP 地址的通配符 A 记录。

ipa dnsrecord-add idm.example.com "*" --a-rec=192.168.122.123 [a]

--a-ip-address=string

为 记录提供 IP 地址。在创建记录时,用于指定 A 记录值的选项为 --a-rec。但是,在修改 A 记录时,--rec 选项用于指定 A 记录的当前值。使用 --a-ip-address 选项设置新值。

ipa dnsrecord-mod idm.example.com --a-rec 192.168.122.123 --a-ip-address 192.168.122.124

[a] 这个示例创建通配符 A 记录,其 IP 地址为 192.0.2.123。
表 8.3. "AAAA"记录选项
选项描述示例

--aaaa-rec=AAAARECORD

通过单个 AAAA(IPv6)记录或 AAAA 记录列表。

ipa dnsrecord-add idm.example.com www --aaaa-rec 2001:db8::1231:5675

--aaaa-ip-address=string

为 记录提供 IPv6 地址。在创建记录时,用于指定 A 记录值的选项为 --aaa-rec。但是,在修改 A 记录时,--aaa-rec 选项用于指定 A 记录的当前值。使用 --a-ip-address 选项设置新值。

ipa dnsrecord-mod idm.example.com --aaa-rec 2001:db8::1231:5675 --aaaa-ip-address 2001:db8::1231:5676

表 8.4. "PTR"记录选项
选项描述示例

--ptr-rec=PTRRECORD

通过单个 PTR 记录或 PTR 记录列表。添加反向 DNS 记录时,与 ipa dnsrecord-add 命令一起使用的区名称会反向,与添加其他 DNS 记录的使用情况进行比较。通常,主机 IP 地址是给定网络中 IP 地址的最后一个八进制数。右侧的第一个示例为 server4.idm.example.com 添加一个 PTR 记录,其 IPv4 地址为 192.168.122.4。第二个示例在 0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa中添加了反向 DNS 条目。主机 server2.example.com 的 IPv6 反向区域,其 IP 地址为 2001:DB8::1111

ipa dnsrecord-add 122.168.192.in-addr.arpa 4 --ptr-rec server4.idm.example.com.

$ ipa dnsrecord-add 0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.1.1.1.0.0.0.0.0.0.0.0.0.0.0.0 --ptr-rec server2.idm.example.com.

--ptr-hostname=string

为 记录指定主机名。

 
表 8.5. "SRV"记录选项
选项描述示例

--srv-rec=SRVRECORD

传递单个 SRV 记录或 SRV 记录列表。在右侧的示例中,_ldap._tcp 定义服务类型和 SRV 记录的连接协议。--srv-rec 选项定义优先级、权重、端口和目标值。示例中的权重值为 51 和 49(总和为 100),它们代表使用特定记录的可能性(以百分比表示)。

# ipa dnsrecord-add idm.example.com _ldap._tcp --srv-rec="0 51 389 server1.idm.example.com."

# IPA dnsrecord-add server.idm.example.com _ldap._tcp --srv-rec="1 49 389 server2.idm.example.com.

--srv-priority=number

设置记录的优先级。服务类型可能有多个 SRV 记录。优先级(0 - 65535)设置记录的排名;较低数字,其优先级越高。服务必须使用优先级最高的记录。

# IPA dnsrecord-mod server.idm.example.com _ldap._tcp --srv-rec="1 49 389 server2.idm.example.com." --srv-priority=0

--srv-weight=number

设置记录的权重。这有助于确定具有相同优先级的 SRV 记录顺序。设置权重应最多添加 100,代表使用特定记录的概率(以百分比表示)。

# IPA dnsrecord-mod server.idm.example.com _ldap._tcp --srv-rec="0 49 389 server2.idm.example.com." --srv-weight=60

--srv-port=number

为目标主机上的服务指定端口。

# IPA dnsrecord-mod server.idm.example.com _ldap._tcp --srv-rec="0 60 389 server2.idm.example.com." --srv-port=636

--srv-target=string

指定目标主机的域名。如果域中服务不可用,这可以是一个单一句点(.)。

 

其他资源

  • 运行 ipa dnsrecord-add --help
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.