ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

DNSゾーンを構成する

NetScalerアプライアンスのDNSゾーンエンティティにより、アプライアンス上のドメインの所有が容易になります。アプライアンスのゾーンでは、ゾーンにDNSセキュリティ拡張(DNSSEC)を実装したり、ゾーンのDNSSEC操作をDNSサーバーからアプライアンスにオフロードしたりすることもできます。DNSSEC 署名操作は、DNS ゾーン内のすべてのリソースレコードに対して実行されます。そのため、ゾーンに署名する場合、またはゾーンのDNSSEC操作をオフロードする場合は、まずNetScalerアプライアンスでゾーンを作成する必要があります。

次のシナリオでは、アプライアンスに DNS ゾーンを作成します。

  • NetScalerアプライアンスはゾーン内のすべてのレコードを所有します。つまり、アプライアンスはゾーンの権限のあるDNSサーバーとして動作しています。ゾーンは ProxyMode パラメータを NO に設定して作成する必要があります。
  • NetScalerアプライアンスは、ゾーン内のレコードのサブセットのみを所有します。ゾーン内の他のすべてのリソースレコードは、一連のバックエンドネームサーバーでホストされます。アプライアンスは、これらのバックエンドサーバーの DNS プロキシサーバーとして構成されます。NetScalerアプライアンスがゾーン内のリソースレコードのサブセットのみを所有する一般的な構成は、グローバルサーバー負荷分散(GSLB)構成です。NetScalerアプライアンスはGSLBドメイン名のみを所有し、バックエンドネームサーバーは他のすべてのレコードを所有します。ゾーンは ProxyMode パラメータを YES に設定して作成する必要があります。
  • ゾーンの DNSSEC 操作を、権限のある DNS サーバーからアプライアンスにオフロードしたい。ゾーンは ProxyMode パラメータを YES に設定して作成する必要があります。ゾーンにさらに設定する必要がある場合があります。

現在のトピックでは、最初の 2 つのシナリオでゾーンを作成する方法について説明します。アプライアンスにDNSSEC操作をオフロードするためのゾーンを構成する方法の詳細については、「 Citrix ADCアプライアンスへのDNSSEC操作のオフロード」を参照してください。

ADCアプライアンスがゾーンの権限のあるDNSサーバーとして動作している場合は、ゾーンを作成する前に、そのゾーンのStart of Authority(SOA)レコードとネームサーバー(NS)レコードを作成する必要があります。Citrix ADCがゾーンのDNSプロキシサーバーとして動作している場合は、Citrix ADCアプライアンスでSOAレコードとNSレコードを作成しないでください。SOA レコードと NS レコードの作成の詳細については、「 DNS リソースレコードの設定」を参照してください。

ゾーンを作成すると、ゾーン名で終わる既存のドメイン名およびリソースレコードはすべて、自動的にゾーンの一部として処理されます。また、ゾーンの名前と一致するサフィックスで作成された新しいリソースレコードは、暗黙的にゾーンに含まれます。

CLIを使用してNetScalerアプライアンスにDNSゾーンを作成します

コマンドプロンプトで次のコマンドを入力してNetScalerアプライアンスにDNSゾーンを追加し、構成を確認します。

- add dns zone <zoneName> -proxyMode ( YES | NO ) - show dns zone [<zoneName> | -type <type>]

例:

> add dns zone example.com -proxyMode Yes Done > show dns zone example.com Zone Name : example.com Proxy Mode : YES Done

CLI を使用して DNS ゾーンを変更または削除する

  • DNS ゾーンを変更するには、 set dns zone コマンド、DNS ゾーンの名前、変更するパラメータを新しい値とともに入力します。
  • DNS ゾーンを削除するには、 rm dns zone コマンドと DNS ゾーンの名前を入力します。

GUI を使用して DNS ゾーンを設定する

[ トラフィック管理] > [DNS] > [ゾーン ] に移動し、DNS ゾーンを作成します。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
DNSゾーンを構成する