Egy inverz zóna létrehozása dns-ben egy nem szabványos maszkkal, j3qx
Képzeljük el azt a helyzetet, amikor a szolgáltató domainkezelőt delegál az ügyfélnek. Ráadásul annak érdekében, hogy ne zavarja, azonnal átruházza a fordított zóna irányítását. De a hiba, az ügyfél alhálózata - / 25. Ie A maszk nem osztály, hanem VLSM. Szimuláljuk ezt a helyzetet.
A Hyper-V technológia egy szerveren történő felhasználásával egy teljes teszt poligonhoz jutunk, és ebben az esetben két virtuális gépre van szükségünk.
Most folytathatja. bemenetek:
Feltételezzük, hogy a szolgáltató rendelkezik a helyi tartománygal, és az ügyfélnek a kliens.local tartománya van
Adjuk hozzá minden kiszolgálóhoz DNS-kiszolgáló szerepköröket:
Most adja hozzá a helyi zónát a szolgáltató kiszolgálóján, és azonnal fordítsa vissza a 192.168.174.0/24 zónát ugyanazon a helyen. Ezután hozzon létre egy A rekordot a szerver számára. A létrehozás során azonnal ellenőrizze a "Hozzárendelt mutató (PTR) rekord létrehozása" jelölőnégyzetet, hogy azonnal létrehozza a fordított zónában történő írást.
Ellenőrizheti, hogy minden rendben van-e:
Most hozd létre az client.local zónát az ügyfélszerveren. És tegye fel a kiszolgálószolgáltatónak a zónát a kliens felé:
Azonban ebben a formában nem fog működni. A következő lépés az, hogy konfigurálja a delegációt a szolgáltató kiszolgálóján:
Névkiszolgáló adja meg a klienst (192.168.174.129):
Ez a zóna kezelését delegáltuk az ügyfeleknek, ezért továbbra is létre kell hoznunk az álneveket:
Ennek eredményeképpen olyan rekordokat kell kapnunk, mint:
Most minden készen áll.
Nos, ez minden.
Shl nem minden DNS-kiszolgáló ismeri a zónák nevét. Ha a szolgáltatónak van ilyen szervere, akkor az ilyen zónákat úgy kell nevezni, hogy - 128-255.174.168.192.in-addr.ar ...