2.17 輔助域
1.由一個(gè)zone段在/etc/named.conf中宣告
zone“red hat.com”{
type slave;
masters {192.100.100.1;}
file “db.red hat.com”
};
2. 配置文件語法說明
輔助域看著與主域相似。如果type類型選項(xiàng)跟的是slave ,Masters選項(xiàng)必須出現(xiàn);如果沒有master選項(xiàng),就無法理解宣告的zone。文件選項(xiàng)可用于存儲(chǔ)一個(gè)本地數(shù)據(jù)庫的拷貝。為了連貫性的理由,file選項(xiàng)希望被設(shè)置為與主要的zone設(shè)置對(duì)應(yīng)同名值。
當(dāng)一個(gè)輔助域名服務(wù)器啟動(dòng)時(shí),它嘗試去連接主域名服務(wù)器并獲得一個(gè)當(dāng)前的數(shù)據(jù)庫拷貝。如果輔助域名服務(wù)器在一個(gè)文件中存儲(chǔ)了一個(gè)本地?cái)?shù)據(jù)庫的拷貝,它將正好要求主域名服務(wù)器當(dāng)前zone文件的號(hào)碼與存儲(chǔ)拷貝的號(hào)碼相比較。如果號(hào)碼沒有改變,輔助域名服務(wù)器將使用它存儲(chǔ)的拷貝,以減少網(wǎng)絡(luò)通信量。
2.18 反解析域
1.zone名稱以特殊的域結(jié)尾:
.in-addr.arpa
2.由一個(gè)zone段在/etc/named.conf中宣告
zone “10.100.172.in-addr.arpa”{
type slave
masters {172.100.10.1;};
file “db.10.100.172”;
};
3. 反向解析域的命名
in-addr.arpa域提供反向解析,相關(guān)的zone文件主要保留PTR記錄。網(wǎng)絡(luò)的反向解析域在網(wǎng)絡(luò)的8位IP地址基礎(chǔ)之上是相反向的順序。這樣解析域名最高的元素在右手邊。
一般地一個(gè)反向解析域用以下方法命名:
⑴ 將覆蓋定義的網(wǎng)絡(luò)zone,在上面例子中zone適用于172.100.10/24網(wǎng)絡(luò)
⑵ 在網(wǎng)絡(luò)地址中,8位地址的順序是相反的。例如正面我們使172.100.10反向?yàn)?0.100.172。
3.添加in-addr.arpa到反向串行。添加到步驟2的結(jié)果上,我們得到10.100.172.in -add.arpa。
4. 反解析域一般對(duì)應(yīng)到一個(gè)具體的IP段
5. 反解析域同樣可以配置為從域
6. 許多服務(wù)會(huì)嘗試進(jìn)行反向解析