Публикация комментария wurtel в качестве ответа:
Только авторитет для 0.10.in-addr.arpa. можно делегировать 3.0.10.in.addr.arpa. - Вюртель 17 июля в 7:25
Примечание: кредит за счет wurtel
Я использую Bind 9 под CentOS 7.
Доменное имя моей компании - mycorp.com .
Я управляю mylab.mycorp.com .
ИТ-специалисты направляют (не делегируют) запросы на mylab.mycorp.com на мой сервер имен ns1.mylab.mycorp.com .
Мое адресное пространство - 10.0.0.0/22, которое я разделяю / разбиваю на зоны DNS следующим образом:
10.0.0.0/24 -> Машины в этом диапазоне IP-адресов находятся в зоне a.mylab.mycorp.com . Мой nameserver является авторитетным для этой зоны.
10.0.1.0/24 -> Машины в этом диапазоне IP находятся в зоне b.mylab.mycorp.com . Мой nameserver является авторитетным для этой зоны.
10.0.2.0/24 -> Машины в этом диапазоне IP находятся в зоне c.mylab.mycorp.com . Мой nameserver является авторитетным для этой зоны.
10.0.3.0/24 -> Машины в этом диапазоне IP находятся в зоне d.mylab.mycorp.com . Мой nameserver не является полномочным для этой зоны.
Он также направляет (не делегатам) следующее на мой
сервер имен: 0.0.10.in-addr.arpa. -> Мой nameserver является авторитетным для этой зоны.
1.0.10.in-addr.arpa. -> Мой nameserver является авторитетным для этой зоны.
2.0.10.in-addr.arpa. -> Мой nameserver является авторитетным для этой зоны.
3.0.10.in-addr.arpa. -> Мой nameserver не является полномочным для этой зоны.
Я успешно делегировал зону d.mylab.mycorp.com на ns1.d.mylab.mycorp.com .
Я также хотел бы делегировать зону 3.0.10.in-addr.arpa на ns1.d.mylab.mycorp.com .
Чтобы попытаться это сделать, я создал следующие записи ресурсов:
3.0.10.in-addr.arpa. NS ns1.d.mylab.mycorp.com ns1.d.mylab.mycorp.com A 10.0.3.1 ; Glue
Однако у меня также настроена следующая опция:
options { ... forwarders { 10.10.10.10; }; ... }
Я обнаружил, что запросы для 3.0.10.in-addr.arpa пересылаются на 10.10.10.10, а не делегируются на ns1.d.mylab.mycorp.com .
Обратите внимание, что я не являюсь авторитетным для 0.10.in-addr.arpa .
Есть ли способ, которым я могу делегировать 3.0.10.in-addr.arpa на ns1.d.mylab.mycorp.com ?
Публикация комментария wurtel в качестве ответа:
Только авторитет для 0.10.in-addr.arpa. можно делегировать 3.0.10.in.addr.arpa. - Вюртель 17 июля в 7:25
Примечание: кредит за счет wurtel