对比存根区域和条件转发器
对比存根区域和条件转发器
有关何时使用条件转发器来代替存根区域,可能还有一些混淆,因为这两个 DNS 功能,都允许 DNS 服务器使用不同的 DNS 服务器参考信息,或者向不同的 DNS 转发,来响应查询。但是,这些设置的用途差别很大。这些功能的目标如下:
- 条件转发器设置将 DNS 服务器配置为:可根据查询中包含的 DNS 名称将它收到的查询转发给 DNS 服务器。
- 存根区域使主持父区域的 DNS 服务器始终了解子区域的所有权威 DNS 服务器。
条件转发器
如果希望单独网络中的 DNS 客户端解析彼此的名称,而不必查询 Internet 上的 DNS 服务器,例如在公司合并时,应该将每个网络中的 DNS 服务器配置为转发另一网络中的名称查询。一个网络中的 DNS 服务器,将另一网络中的客户端名称转发给特定 DNS 服务器,该服务器将对其他网络信息建立巨大的缓存。以这种方式进行转发时,可在两个网络的 DNS 服务器之间创建一个直接联系点,从而减少递归需要。
存根区域不提供相同的服务器到服务器之间的优惠,因为网络中主持存根区域的 DNS 服务器,将使用具有该名称的“所有”权威 DNS 服务器列表,而不是指定要处理该通信的特定 DNS 服务器,对另一网络中的名称查询进行答复。这种配置使得希望在每个网络中运行的特定 DNS 服务器间建立的安全设置类型复杂化。详细信息,请参阅了解转发器。
存根区域
希望主持父区域的 DNS 服务器保持了解它的一个子区域的权威 DNS 服务器时,将使用存根区域。如果子区域的存根区域与父区域宿主在同一个 DNS 服务器上,那么主持存根区域的 DNS 服务器,从存根区域的主服务器请求更新时,将收到该子区域的所有新的权威 DNS 服务器的列表。这种更新主持父区域的 DNS 服务器的方法,在添加和删除子区域的权威 DNS 服务器时,可保留它们的当前列表。
条件转发器不是一种使主持父区域的 DNS 服务器了解子区域的权威 DNS 服务器的有效方法。如果使用该方法,则每当更改子区域的权威 DNS 服务器时,主持父区域的 DNS 服务器上的条件转发器设置都需要为子区域的每个新的权威 DNS 服务器手动配置 IP 地址。详细信息,请参阅了解存根区域。

浙公网安备 33010602011771号