Делегирование обратной зоны DNS

292
Dave

Я использую Bind 9 под CentOS 7.

Доменное имя моей компании - mycorp.com .

Я управляю mylab.mycorp.com .

ИТ-специалисты направляют (не делегируют) запросы на mylab.mycorp.com на мой сервер имен ns1.mylab.mycorp.com .

Мое адресное пространство - 10.0.0.0/22, которое я разделяю / разбиваю на зоны DNS следующим образом:
10.0.0.0/24 -> Машины в этом диапазоне IP-адресов находятся в зоне a.mylab.mycorp.com . Мой nameserver является авторитетным для этой зоны.

10.0.1.0/24 -> Машины в этом диапазоне IP находятся в зоне b.mylab.mycorp.com . Мой nameserver является авторитетным для этой зоны.

10.0.2.0/24 -> Машины в этом диапазоне IP находятся в зоне c.mylab.mycorp.com . Мой nameserver является авторитетным для этой зоны.

10.0.3.0/24 -> Машины в этом диапазоне IP находятся в зоне d.mylab.mycorp.com . Мой nameserver не является полномочным для этой зоны.

Он также направляет (не делегатам) следующее на мой
сервер имен: 0.0.10.in-addr.arpa. -> Мой nameserver является авторитетным для этой зоны.
1.0.10.in-addr.arpa. -> Мой nameserver является авторитетным для этой зоны.
2.0.10.in-addr.arpa. -> Мой nameserver является авторитетным для этой зоны.
3.0.10.in-addr.arpa. -> Мой nameserver не является полномочным для этой зоны.

Я успешно делегировал зону d.mylab.mycorp.com на ns1.d.mylab.mycorp.com .

Я также хотел бы делегировать зону 3.0.10.in-addr.arpa на ns1.d.mylab.mycorp.com .

Чтобы попытаться это сделать, я создал следующие записи ресурсов:

3.0.10.in-addr.arpa. NS ns1.d.mylab.mycorp.com  ns1.d.mylab.mycorp.com A 10.0.3.1 ; Glue  

Однако у меня также настроена следующая опция:

options { ... forwarders { 10.10.10.10; }; ... } 

Я обнаружил, что запросы для 3.0.10.in-addr.arpa пересылаются на 10.10.10.10, а не делегируются на ns1.d.mylab.mycorp.com .

Обратите внимание, что я не являюсь авторитетным для 0.10.in-addr.arpa .

Есть ли способ, которым я могу делегировать 3.0.10.in-addr.arpa на ns1.d.mylab.mycorp.com ?

0
Только авторитет для 0.10.in-addr.arpa. можно делегировать 3.0.10.in.addr.arpa. wurtel 5 лет назад 1

1 ответ на вопрос

0
Dave

Публикация комментария wurtel в качестве ответа:

Только авторитет для 0.10.in-addr.arpa. можно делегировать 3.0.10.in.addr.arpa. - Вюртель 17 июля в 7:25

Примечание: кредит за счет wurtel