子域受权和view

子域受权
服务器



子域受权,在原有的域上再划分出一个小的区域并指定新DNS服务器。在这个小的区域中若是有客户端请求解析,则只要找新的子DNS服务器。这样的作的好处能够减轻主DNS的压力,也有利于管理。此次只作正向区域的子域受权。ide


每一个域的名称服务器,都是经过其上级名称服务器在解析库进行受权;spa


相似根域受权tld:递归

.com. IN NS   ns1.com.资源

.com.   IN   NS ns2.com.it

ns1.com. IN A 2.2.2.1class

ns2.com.   IN A 2.2.2.2cli


magedu.com. 在.com的名称服务器上,解析库中添加资源记录:请求

magedu.com. IN NS ns1.magedu.com.客户端

magedu.com. IN NS ns2.magedu.com.

magedu.com. IN NS ns3.magedu.com.

ns1.magedu.com. IN A   3.3.3.1

ns2.magedu.com. IN A   3.3.3.2

ns3.magedu.com. IN A   3.3.3.3


glue record:粘合记录



view


view 是zone的一个集合,方便管理zone,若是你一个view都没有的话,那么他们是属于一个view的,基本能够这么理解。他能够分割DNS,正是这个功能才能让咱们方便的实现入站和出站的不一样管理。

实现的功能:能够对本机所在的全部机器发出的请求进行解析,另外,本机的主机能够进行逆向解析。


视图:

一个bind服务器可定义多个view,每一个view中可定义一个或多个zone;

每一个view用一来匹配一组客户端;

多个view内可能须要对同一个区域进行解析,但使用不一样的区域解析库文件;


view VIEW_NAME {

match-clients {  };

}


注意:

(1) 一旦启用了view,全部的zone都只能定义在view中;

(2) 仅有必要在匹配到容许递归请求的客户所在view中定义根区域;

(3) 客户端请求到达时,是自上而下检查每一个view所服务的客户端列表

相关文章
相关标签/搜索