搜索

2.7. 主 IdM DNS 区的配置属性

download PDF

Identity Management(IdM)会创建一个带有特定默认配置的新区,如刷新周期、传输设置或缓存设置。在 IdM DNS 区域属性 中,您可以找到使用以下选项之一修改的默认区域配置的属性:

除了设置区的实际信息外,该设置还会定义 DNS 服务器如何处理 start of authority (SOA)记录条目,以及如何从 DNS 名称服务器更新其记录。

表 2.1. IdM DNS 区属性
属性命令行选项描述

权威名称服务器

--name-server

设置主 DNS 名称服务器的域名,也称为 SOA MNAME。

默认情况下,每个 IdM 服务器在 SOA MNAME 字段中公告自己。因此,使用 --name-server 的 LDAP 中存储的值将被忽略。

管理员电子邮件地址

--admin-email

设置用于区域管理员的电子邮件地址。默认为主机上的 root 帐户。

SOA 串行

--serial

在 SOA 记录中设置序列号。请注意,IdM 会自动设置版本号,用户不应该修改它。

SOA 刷新

--refresh

在从主 DNS 服务器请求更新前,设置二级 DNS 服务器要等待的时间间隔(以秒为单位)。

SOA 重试

--retry

设定重试失败的刷新操作前等待的时间(以秒为单位)。

SOA 过期

--expire

设定二级 DNS 服务器在操作尝试前尝试执行刷新更新的时间(以秒为单位)。

最少 SOA

--minimum

根据 RFC 2308,将负缓存的时间设置为 live(TTL)值(以秒为单位)。

SOA 时间到实时

--ttl

在 zone apex 的记录设置 TTL(以秒为单位)。例如,在区域 example.com 中,名称 example.com 下的所有记录(A、NS 或 SOA)都配置了,但其他域名(如 test.example.com )不会受到影响。

默认时间变为实时

--default-ttl

将一个区中所有值的默认时间(TTL)设置为 live(TTL)值(以秒为单位)设置之前设置的独立 TTL 值。更改后,需要在所有 IdM DNS 服务器上重启 named-pkcs11 服务。

BIND 更新策略

--update-policy

设置 DNS 区域中客户端允许的权限。

动态更新

--dynamic-update=TRUE|FALSE

为客户端启用对 DNS 记录的动态更新。

请注意,如果将其设置为 false,IdM 客户端机器将无法添加或更新其 IP 地址。

允许传输

--allow-transfer=string

指定允许传输给定区的 IP 地址或网络名称列表,用分号(;)分隔。

默认情况下禁用区域传送。默认的 --allow-transfer 值是 none

允许查询

--allow-query

指定允许发出 DNS 查询的 IP 地址或网络名称列表,用分号(;)分隔。

允许 PTR 同步

--allow-sync-ptr=1|0

设定区域的 A 或 AAAA 记录(转发记录)是否与 PTR(逆转)记录自动同步。

域转发

--forwarder=IP_address

指定一个只为 DNS 区域配置的转发器。这与 IdM 域中使用的任何全局转发分开。

要指定多个转发器,请多次使用选项。

转发策略

--forward-policy=none|only|first

指定转发策略。有关支持的策略的详情,请参考 IdM 中的 DNS 转发策略

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.