配置域名系统以接收动态更新

可以配置运行 BIND 9 的域名系统 (DNS) 服务器,域名注册机接受来自其他源的请求以动态更新区域数据。本主题提供有关配置 allow-update 选项以便 DNS 可以接收动态更新的指示信息。

创建动态区域时,应考虑网络结构。如果域的某些部分仍然需要手动更新,那么您可能要考虑设置单独的静态和动态区域。如果需要对动态区域进行手动更新,那么必须停止动态区域服务器,并在完成更新后将其重新启动。停止服务器会强制它使用自首次从区域数据库中装入其区域数据以来已进行的所有动态更新来更新区域数据库。如果您不停止服务器,那么您将失去对区域数据库的所有手动更新,因为正在运行的服务器将覆盖这些更新。但是,停止服务器以进行手动更新意味着您可能会失去服务器关闭期间发送的动态更新。

在 allow-update 语句中定义了对象时,DNS 指示区域是动态区域。要配置 allow-update 选项,请执行下列步骤:

  1. IBM® Navigator for i 中,展开网络 > 服务器 > DNS 服务器
  2. 在右窗格中,右键单击您的 DNS 服务器并选择配置
  3. 在“DNS 配置”页面中,展开正向查找区域逆向查找区域
  4. 单击要编辑的主区域并选择文件 > 属性
  5. 在“主区域属性”页面中,单击选项选项卡。
  6. 在“选项”页面上,展开访问控制 > allow-update
  7. DNS 会使用地址匹配列表来验证经授权的更新。要将对象添加到地址匹配列表,请选择地址匹配列表项类型并单击添加。可以添加 IP 地址、IP 前缀、访问控制表或密钥。
  8. 当完成地址匹配列表的更新时,单击确定以关闭“选项”页面。