子域受權和view

子域受權
服務器



子域受權,在原有的域上再劃分出一個小的區域並指定新DNS服務器。在這個小的區域中若是有客戶端請求解析,則只要找新的子DNS服務器。這樣的作的好處能夠減輕主DNS的壓力,也有利於管理。此次只作正向區域的子域受權。ide


每一個域的名稱服務器,都是經過其上級名稱服務器在解析庫進行受權;spa


相似根域受權tld:遞歸

.com. IN NS   ns1.com.資源

.com.   IN   NS ns2.com.it

ns1.com. IN A 2.2.2.1class

ns2.com.   IN A 2.2.2.2cli


magedu.com. 在.com的名稱服務器上,解析庫中添加資源記錄:請求

magedu.com. IN NS ns1.magedu.com.客戶端

magedu.com. IN NS ns2.magedu.com.

magedu.com. IN NS ns3.magedu.com.

ns1.magedu.com. IN A   3.3.3.1

ns2.magedu.com. IN A   3.3.3.2

ns3.magedu.com. IN A   3.3.3.3


glue record:粘合記錄



view


view 是zone的一個集合,方便管理zone,若是你一個view都沒有的話,那麼他們是屬於一個view的,基本能夠這麼理解。他能夠分割DNS,正是這個功能才能讓咱們方便的實現入站和出站的不一樣管理。

實現的功能:能夠對本機所在的全部機器發出的請求進行解析,另外,本機的主機能夠進行逆向解析。


視圖:

一個bind服務器可定義多個view,每一個view中可定義一個或多個zone;

每一個view用一來匹配一組客戶端;

多個view內可能須要對同一個區域進行解析,但使用不一樣的區域解析庫文件;


view VIEW_NAME {

match-clients {  };

}


注意:

(1) 一旦啓用了view,全部的zone都只能定義在view中;

(2) 僅有必要在匹配到容許遞歸請求的客戶所在view中定義根區域;

(3) 客戶端請求到達時,是自上而下檢查每一個view所服務的客戶端列表

相關文章
相關標籤/搜索