ADC

配置 DNS 区域

NetScaler 设备上的 DNS 区域实体有助于获得设备上域的所有权。设备上的区域还允许您为该区域实现 DNS 安全扩展 (DNSSEC),或将该区域的 DNSSEC 操作从 DNS 服务器转移到设备。对 DNSSEC 区域中的所有资源记录执行 DNSSEC 签名操作。因此,如果您想对区域进行签名,或者要卸载区域的 DNSSEC 操作,则必须先在 NetScaler 设备上创建该区域。

在以下情况下,在设备上创建 DNS 区域:

  • NetScaler 设备拥有区域中的所有记录,也就是说,该设备作为该区域的权威 DNS 服务器运行。创建区域时必须将 ProxyMode 参数设置为“否”。
  • NetScaler 设备仅拥有区域中记录的子集。该区域中的所有其他资源记录都托管在一组后端名称服务器上。该设备被配置为这些后端服务器的 DNS 代理服务器。NetScaler 设备仅拥有区域中资源记录子集的典型配置是全局服务器负载平衡 (GSLB) 配置。NetScaler 设备仅拥有 GSLB 域名,而后端名称服务器拥有所有其他记录。创建区域时必须将 ProxyMode 参数设置为 YES。
  • 您想将某个区域的 DNSSEC 操作从您的权威 DNS 服务器转移到设备。创建区域时必须将 ProxyMode 参数设置为 YES。您可能需要为该区域配置更多设置。

本主题介绍如何为前两种方案创建区域。有关如何配置区域以将 DNSSEC 操作卸载到设备的更多信息,请参阅将 DNSSEC 操作 卸载到 NetScaler设备。

注意

如果 ADC 设备作为区域的授权 DNS 服务器运行,则在创建区域之前,必须为该区域创建“授权起始”(SOA) 和名称服务器 (NS) 记录。如果 NetScaler 用作区域的 DNS 代理服务器,则不得在 NetScaler 设备上创建 SOA 和 NS 记录。有关创建 SOA 和 NS 记录的更多信息,请参阅 配置 DNS 资源记录

创建区域时,以区域名称结尾的所有现有域名和资源记录将自动视为区域的一部分。此外,使用与区域名称匹配的后缀创建的任何新资源记录都将隐式包含在区域中。

使用 CLI 在 NetScaler 设备上创建 DNS 区域

在命令提示符处,键入以下命令将 DNS 区域添加到 NetScaler 设备并验证配置:

-  add dns zone <zoneName> -proxyMode ( YES | NO )
-  show dns zone [<zoneName> | -type <type>]
<!--NeedCopy-->

示例:

> add dns zone example.com -proxyMode Yes
 Done
> show dns zone example.com
         Zone Name : example.com
         Proxy Mode : YES
Done
<!--NeedCopy-->

使用 CLI 修改或删除 DNS 区域

  • 要修改 DNS 区域,请键入 set dns zone 命令、DNS 区域名称和要更改的参数及其新值。
  • 要删除 DNS 区域,请键入 rm dns zone 命令和 DNS 区域的名称。

使用 GUI 配置 DNS 区域

导航到“流量管理”>“DNS”>“区域”,然后创建 DNS 区域。

配置 DNS 区域