免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3241 | 回复: 6
打印 上一主题 下一主题

【求助】大家帮忙看一下这个授权的配置问题在哪里 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-11-20 19:20 |只看该作者 |倒序浏览
测试用的域名:

主域名:my.domain
子域名:blog.my.domain

主域名解析服务器:172.16.128.80
子域名解析服务器:172.16.128.96


用的是nsd来做的服务器。

主域名的conf文件和zonefile:

zone:
        name: "my.domain"
        zonefile: "/tools/dns/zonefiles/my.domain.zone"


zonefile:



@  IN  SOA  test. hostmaster.my.domain. (
                                        2003080800 ; sn = serial number
                                        172800     ; ref = refresh = 2d
                                        900        ; ret = update retry = 15m
                                        1209600    ; ex = expiry = 2w
                                        30         ; min = minimum = 1h
                                        )

                                        IN    A   100.100.0.176

blog                    IN    NS  ns.blog
ns.blog   IN    A   172.16.128.96


www                             IN    A   100.100.0.176

子域名服务器的配置:

zone:
        name: "blog.my.domain"
        zonefile: "/tools/dns/zonefiles/blog.my.domain.zone"


zonefile:
@  IN  SOA  test. hostmaster.blog.my.domain. (
                                        2003080800 ; sn = serial number
                                        172800     ; ref = refresh = 2d
                                        900        ; ret = update retry = 15m
                                        1209600    ; ex = expiry = 2w
                                        30         ; min = minimum = 1h
                                        )

                                        IN    A   100.100.0.176

www                             IN    A   100.100.0.172


测试结果,最后一个结果不符合预期。

dig @172.16.128.80 www.my.domain

  1. ; <<>> DiG 9.5.0b2 <<>> @172.16.128.80 www.my.domain
  2. ; (1 server found)
  3. ;; global options:  printcmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6301
  6. ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
  7. ;; WARNING: recursion requested but not available

  8. ;; QUESTION SECTION:
  9. ;www.my.domain.                 IN      A

  10. ;; ANSWER SECTION:
  11. www.my.domain.          3600    IN      A       100.100.0.176

  12. ;; Query time: 6 msec
  13. ;; SERVER: 172.16.128.80#53(172.16.128.80)
  14. ;; WHEN: Sun Nov 20 19:19:37 2011
  15. ;; MSG SIZE  rcvd: 47
复制代码
dig @172.16.128.96 www.blog.my.domain

  1. ; <<>> DiG 9.5.0b2 <<>> @172.16.128.96 www.blog.my.domain
  2. ; (1 server found)
  3. ;; global options:  printcmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14554
  6. ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
  7. ;; WARNING: recursion requested but not available

  8. ;; QUESTION SECTION:
  9. ;www.blog.my.domain.            IN      A

  10. ;; ANSWER SECTION:
  11. www.blog.my.domain.     3600    IN      A       100.100.0.172

  12. ;; Query time: 5 msec
  13. ;; SERVER: 172.16.128.96#53(172.16.128.96)
  14. ;; WHEN: Sun Nov 20 19:20:05 2011
  15. ;; MSG SIZE  rcvd: 52
复制代码
dig @172.16.128.80 www.blog.my.domain

  1. ; <<>> DiG 9.5.0b2 <<>> @172.16.128.80 www.blog.my.domain
  2. ; (1 server found)
  3. ;; global options:  printcmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 26575
  6. ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
  7. ;; WARNING: recursion requested but not available

  8. ;; QUESTION SECTION:
  9. ;www.blog.my.domain.            IN      A

  10. ;; AUTHORITY SECTION:
  11. blog.my.domain.         3600    IN      NS      ns.blog.my.domain.

  12. ;; ADDITIONAL SECTION:
  13. ns.blog.my.domain.      3600    IN      A       172.16.128.96

  14. ;; Query time: 5 msec
  15. ;; SERVER: 172.16.128.80#53(172.16.128.80)
  16. ;; WHEN: Sun Nov 20 19:20:26 2011
  17. ;; MSG SIZE  rcvd: 69
复制代码

论坛徽章:
0
2 [报告]
发表于 2011-11-24 19:20 |只看该作者
没有人回复啊,顶起来。

再描述一下问题,上层的dns的zone文件:
blog                    IN    NS  ns.blog
ns.blog   IN    A   172.16.128.96
这两条用于将blog.my.domain的域名转向 172.16.128.96服务器进行解析。172.16.128.96只监控blog.my.domain这个域名。
  1. @  IN  SOA  test. hostmaster.my.domain. (
  2.                                         2003080800 ; sn = serial number
  3.                                         172800     ; ref = refresh = 2d
  4.                                         900        ; ret = update retry = 15m
  5.                                         1209600    ; ex = expiry = 2w
  6.                                         30         ; min = minimum = 1h
  7.                                         )

  8.                                         IN    A   100.100.0.176

  9. blog                    IN    NS  ns.blog
  10. ns.blog   IN    A   172.16.128.96


  11. www                             IN    A   100.100.0.176
复制代码

论坛徽章:
0
3 [报告]
发表于 2011-11-25 11:58 |只看该作者
用DIG测试的时候加“+trace”参数,跟踪一下不就一目了然了吗。

论坛徽章:
0
4 [报告]
发表于 2011-11-25 12:09 |只看该作者
dig @172.16.128.80 www.blog.my.domain


www.blog.my.domain来说172.16.128.80是上层的DNS,怎么会有www这个记录,你已经把blog.my.domain授权给172.16.128.96了,所以应该到它上面去找这个记录。

论坛徽章:
0
5 [报告]
发表于 2011-11-25 21:09 |只看该作者
我是想对外只呈现一个dns服务器,当执行
dig @172.16.128.80 www.blog.my.domain

这条请求的时候,我的理解是:172.16.128.80把请求转发给172.16.128.96,然后获取到结果,再转发给请求者,这个理解不对吗?

论坛徽章:
0
6 [报告]
发表于 2011-11-27 08:20 |只看该作者
我是想对外只呈现一个dns服务器,当执行
dig @172.16.128.80

这条请求的时候,我的理解是:172.16.128 ...
php_ 发表于 2011-11-25 21:09



不对,你理解的是递归DNS的工作过程。但作为权威DNS,递归查询通常是关闭的。

如果要了解DNS的不同分工角色,请看顶置的DNS扫盲系列之《域名解析及DNS功能分类

论坛徽章:
0
7 [报告]
发表于 2013-09-06 16:57 |只看该作者
回复 6# llzqq


    2年了,终于高明白了这个问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP