[mdk-re] Настройка DNS
Alexandr Zhegallo
=?iso-8859-1?q?zhegs_=CE=C1_cge=2Eru?=
Пн Авг 27 16:39:15 MSD 2001
27 Август 2001 15:55, Вы написали:
> Приветствую.
> Прошу помощи в настройке DNS.
> Для начала опишу конфигурацию сети.
> Modem ---- Cisco ---- 100Mbit Switch ---- [Машины с реальными адресами,
> подсеть 16 адресов]
> Одна машина с реальным адресом является сервером, имеет 2 сетевые карты:
> одна наружу (в switch), другая во внутреннюю сеть 10.0.0.0
> То есть, вся сеть 10.0.0.0 стоит за сервером.
>
> Как прописать зону моего домена - это понятно, а вот по поводу приватной
> сетки 10.0.0.0 - совсем не ясно... Какие зоны, и как должны быть объявлены
> в named.conf? Заранее прошу прощения, но DNS первый раз настраиваю.
В принципе, как вы настроите DNS в приватной сети - это вопрос удобства
Вашего и пользователей .Если сетка большая, то _очень_хорошо_, чтобы в ней
машины могли между собой общаться не по ip , а по символическим именам ...)
Если на это наплевать, то достаточно на сервере вести /etc/hosts.
Я, честно говоря, не вполне понимаю, зачем приватная сеть д.б. Class A.
У Вас настолько большая локалка?
DNS-зоны для локалки пишутся, в принципе, также, как для internet-домена.
Имена доменов - свои, произвольные; это дело Вашего вкуса.
У меня локалка Class B (172.16.0.0) - поделена на 30 подсеток Class С и для
каждой сетки класса C - сделан свой домен вида otdelname.myorg.
Только совершенно не нужно, чтобы все это смотрелось наружу. Прикройте к ним
доступ. (ключевые слова - allow-query , allow-transfer).
=====
Внимание: чего _обязательно_ нужно добиться - чтобы на сервере _все_ ip машин
локалки разрешались в имена (хоть через DNS , хоть через /etc/hosts) !!!
Если это условие не выполнено - хлопот не оберетесь.
(мой горький опыт - см. http://www.softerra.ru/review/oses/linux/9593/ )
Александр
Подробная информация о списке рассылки community