ADC
感谢您提供反馈

这篇文章已经过机器翻译.放弃

配置 DNS 区域

NetScaler 设备上的 DNS 区域实体有助于获得设备上域的所有权。设备上的区域还允许您为该区域实现 DNS 安全扩展 (DNSSEC),或将该区域的 DNSSEC 操作从 DNS 服务器转移到设备。对 DNSSEC 区域中的所有资源记录执行 DNSSEC 签名操作。因此,如果您想对区域进行签名,或者要卸载区域的 DNSSEC 操作,则必须先在 NetScaler 设备上创建该区域。

在以下情况下,在设备上创建 DNS 区域:

  • NetScaler 设备拥有区域中的所有记录,也就是说,该设备作为该区域的权威 DNS 服务器运行。创建区域时必须将 ProxyMode 参数设置为“否”。
  • NetScaler 设备仅拥有区域中记录的子集。该区域中的所有其他资源记录都托管在一组后端名称服务器上。该设备被配置为这些后端服务器的 DNS 代理服务器。NetScaler 设备仅拥有区域中资源记录子集的典型配置是全局服务器负载平衡 (GSLB) 配置。NetScaler 设备仅拥有 GSLB 域名,而后端名称服务器拥有所有其他记录。创建区域时必须将 ProxyMode 参数设置为 YES。
  • 您想将某个区域的 DNSSEC 操作从您的权威 DNS 服务器转移到设备。创建区域时必须将 ProxyMode 参数设置为 YES。您可能需要为该区域配置更多设置。

本主题介绍如何为前两种方案创建区域。有关如何配置区域以将 DNSSEC 操作卸载到设备的更多信息,请参阅将 DNSSEC 操作 卸载到 NetScaler设备。

注意

如果 ADC 设备作为区域的授权 DNS 服务器运行,则在创建区域之前,必须为该区域创建“授权起始”(SOA) 和名称服务器 (NS) 记录。如果 NetScaler 用作区域的 DNS 代理服务器,则不得在 NetScaler 设备上创建 SOA 和 NS 记录。有关创建 SOA 和 NS 记录的更多信息,请参阅 配置 DNS 资源记录

创建区域时,以区域名称结尾的所有现有域名和资源记录将自动视为区域的一部分。此外,使用与区域名称匹配的后缀创建的任何新资源记录都将隐式包含在区域中。

使用 CLI 在 NetScaler 设备上创建 DNS 区域

在命令提示符处,键入以下命令将 DNS 区域添加到 NetScaler 设备并验证配置:

- add dns zone <zoneName> -proxyMode ( YES | NO ) - show dns zone [<zoneName> | -type <type>]

示例:

> add dns zone example.com -proxyMode Yes Done > show dns zone example.com Zone Name : example.com Proxy Mode : YES Done

使用 CLI 修改或删除 DNS 区域

  • 要修改 DNS 区域,请键入 set dns zone 命令、DNS 区域名称和要更改的参数及其新值。
  • 要删除 DNS 区域,请键入 rm dns zone 命令和 DNS 区域的名称。

使用 GUI 配置 DNS 区域

导航到“流量管理”>“DNS”>“区域”,然后创建 DNS 区域。

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
配置 DNS 区域