2018年2月12日 星期一

DNS 條件轉寄(Conditional Forwarding)和虛設常式區域(Stub Zone)使用時機

條件轉寄(Conditional Forwarding):
是將 DNS伺服器設定為將其接收的查詢轉寄到指定DNS伺服器, 取決於查詢所包含的DNS名稱
 -指向到不同的網域名稱
 -名稱甚至可以是在不同的頂層(top level)
 -當對某個網域名稱的名稱解析, 使用特定的路徑

如果希望位於不同網路上的 DNS用戶端在不必查詢網際網路 DNS伺服器的情況下彼此解析名稱(例如發生公司合併的情況), 則應將每個網路的 DNS伺服器設定為轉發對另一個網路中名稱的查詢, 一個網路中的 DNS伺服器會將另一網路中的用戶端名稱轉發到特定的 DNS伺服器, 該伺服器將建立有關另一網路的大量資訊快取, 就可以在兩個網路的 DNS伺服器之間建立直接的聯繫點, 減少遞迴的需要

虛設常式區域無法提供伺服器對伺服器的相同優勢, 是因為在一個網路中身為虛設常式區域的 DNS伺服器使用包含該名稱區域的所有權威 DNS伺服器列表, 而不是指定特定 DNS伺服器來回應另一網路中名稱的查詢


虛設常式(Stub Zone):
使父系區域的DNS伺服器保持對子區域DNS伺服器具有權威性的所有了解
 -通常是當網域名稱是在較高層級之下
 -委派在委派之下(Delegation below a delegation)

如果希望 DNS伺服器保持對外部區域的權威 DNS伺服器的了解則使用虛設常式區域, 條件轉寄不是使身為父系區域的 DNS伺服器知道子區域的權威 DNS伺服器的有效方法, 因為只要子區域的權威 DNS伺服器有修改, 就必須在身為父系區域的 DNS伺服器上手動修改條件轉寄設定, 也就是必須為子區域的每個新的權威 DNS伺服器更新 IP位址

沒有留言:

張貼留言