📄 00000004.htm
字号:
所有名称。一个″授权点″ 在其″父区域(parent zone)″里有一个 <BR> 或是更多的 NS 记录,在″授权区域″树根里与其相等的 NS 记录应 <BR> 该要与这些记录符合(i.e., 在区域档案里的 "@" 名称)。 <BR> <BR> 了解″区域″跟″领域″之间的不同对於名称伺服器的适当运作 <BR> 有关键性的影响。例如,考虑 DEC.COM 这个领域,即使 DEC.COM 这 <BR> 个区域仅包含对 PA.DEC.COM 以及 CRL.DEC.COM 区域的授权该领域 <BR> 仍包含像是 POBOX1.PA.DEC.COM 以及 QUABBIN.CRL.DEC.COM 这样的 <BR> 名称。一个区域可以确实地对映到单一个领域,但是也可以只包含一 <BR> 个领域的一部份(其它部份可以授权给其它的名称伺服器)。技术性 <BR> 的说法是,在树状领域名称系统上的每一个名称都是一个″领域″, <BR> 即使它是一个″终端″,也就是说,没有″副领域″。技术性的说法 <BR> 是,每一个副领域都是一个领域而且除了领域名称系统的根以外每一 <BR> 个领域也都是一个副领域。这个术语并不符合直觉所以你最好要阅读 <BR> RFS's 1033,1034 以及 1035 来取得对这个困难又微妙主题的完整了 <BR> 解。 <BR> <BR> 虽然 BIND 是一个领域名称伺服器(Domain Name Server),它主 <BR> 要处理的是区域。在 named.boot 档案里的 primary 及 secondary <BR> 宣告是指定区域,而不是领域。当你询问某人是否要成为你的领域的 <BR> 次要伺服器(secondary server)时实际上是在要求对於某些区域集合 <BR> 的次要服务(secondary service)。 <BR> <BR> 每个区域会有一个″主要(primary)″ 伺服器,它会从一些由人 <BR> 们编辑或者可能是由机器由其它人们编辑的档案产生的本地档案载入 <BR> 区域内容的资料。然後会有一些″次要(secondary)″ 伺服器,它们 <BR> 使用 IP/DNS 协定(意思是,次要伺服器将会以 IP/TCP 联络主要伺 <BR> 服器并接取该区域)载入区域内容的资料。这些伺服器(主要伺服器 <BR> 以及所有的次要伺服器)应该列在其父区域的 NS 记录里,它将会设 <BR> 立一个″授权″。这些伺服器也必须列在它自己的区域档案里,通常 <BR> 在 "@" 名称这个意思为目前 $ORIGIN 的″最高阶层(top level) ″ <BR> 或″根(ROOT)″的神奇符号之下。你可以在区域的最高阶层 "@" NS <BR> 记录里列出不在其父区域 NS 授权的伺服器,但是你不能在父区域的 <BR> 授权里列出不存在於该领域的 "@" 。(後面这个情形是称为″无用 <BR> 授权(lame delegation)″ 的形式之一)。 <BR> <BR> <BR> <BR> 4. 伺服器的型态 <BR> <BR> 伺服器并非真的有″型态(type)″。一台伺服器可以是一些区域 <BR> 的主要伺服器同时还是其它区域的次要伺服器,或者它可以只是一台 <BR> 主要伺服器,或只是一台次要伺服器,或者它也可以不负责任何区域 <BR> 而只是经由它的″暂存区(cache)″ 来回答查询。这份文件的上个版 <BR> 本提及″主宰(master)″以及″从属(slave)″ 但是我们现在感觉到 <BR> 其间的差异 - 而且对於一台名称伺服器而言型态指配并没有用处。 <BR> <BR> 4.1. 暂存专用伺服器(Caching Only Server) <BR> <BR> 所有的伺服器都是暂存伺服器。意思是伺服器会暂存其接收 <BR> 到的资讯来使用直到资料的暂存期满为止。一台暂存专用伺服器 <BR> 是一台不负责认可任何领域的伺服器。这种伺服器提供查询服务 <BR> 并且询问其它负责认可所需资讯的伺服器。所有的伺服器都会在 <BR> 它们的暂存区里暂存资料直到资料的暂存期满为止,暂存期限则 <BR> 根据一个为所有资源记录维护的 TTL(存留时间(Time To Live) <BR> )栏位而定。 <BR> <BR> 4.2. 远端伺服器(Remote Server) <BR> <BR> 远端伺服器是给那些想要从他们的工作站或是只有有限数量 <BR> 记忆体以及中央处理器处理周期的机器来使用名称伺服器的一个 <BR> 选项。使用这个选项你不必在本地的机器上执行名称伺服器就可 <BR> 以执行所有使用名称伺服器的网路程式。所有的查询都由网路上 <BR> 其它机器所执行的名称伺服器来服务。这种主机在技术上并不是 <BR> ″伺服器″,因为它没有暂存区而且不回答查询。一台主机在其 <BR> /etc/resolv.conf 档案里只列出远端主机,而且没有在它自己 <BR> 上面执行名称伺服器,有时被称为一台远端伺服器但更常被简单 <BR> 地称为领域名称系统客户端(DNS client)。 <BR> <BR> 4.3. 从属伺服器(Slave Server) <BR> <BR> 从属伺服器是一台总是将它无法由它自己的暂存区满足的查 <BR> 询转送(forwards)出去, 到一个固定的转送伺服器(forwarding <BR> servers)列表以取代自己与根领域或是其他领域的名称伺服器进 <BR> 行交谈。送往转送伺服器的查询是递回式查询。可以有一个或更 <BR> 多的转送主机,而它们都会被尝试直到该列表用完。一个从属以 <BR> 及转送这样的配置一般是用在当你不希望某地的所有伺服器都与 <BR> 网际网路上的其它伺服器交谈时。常有的剧情中包括一些工作站 <BR> 与一台部门里具有网际网路存取能力的分时机器。这些工作站在 <BR> 管理上可能被禁止存取网际网路。要让给这些工作站适当地存取 <BR> 网际网路名称系统的话,这些工作站可以是这台会转送查询并且 <BR> 在传回答案之前与其它名称伺服器交谈以解决该查询的分时机器 <BR> 的从属。使用转送特性附加的好处是在中央的机器累积出一个更 <BR> 完整的资讯暂存区而且使所有的工作站都能加以利用。从属模式 <BR> 以及转送的使用在 named 启动档指令描述该节下有更进一步的 <BR> 讨论。 <BR> <BR> 对於要宣告一台伺服器成为从属伺服器而言并没有任何禁止 <BR> 条件即使它也有主要/或次要的区域;其效果仍然是任何在本地 <BR> 伺服器的暂存区或区域里的东西将会被答覆,而任何其它的东西 <BR> 将会使用转送者列表(forders list)转送出去。 <BR> <BR> <BR> <BR> 5. 设立你自己的领域 <BR> <BR> 在设立一个将要放上公开网路的领域时管理人员应该要联络负责 <BR> 该网路的组织并且请求适当的领域注册格式。一个属於多个网路的组 <BR> 织(像是网际网路以及国际学术网路)应该只在一个网路上注册。 <BR> <BR> 联络方式如下: <BR> <BR> 5.1. 网际网路(Internet) <BR> <BR> 在网际网路上需要设立领域资讯的站台应该联络它们网路的 <BR> 注册者,即以下所列其中之一: <BR> <BR> MILnet <A HREF="mailto:HOSTMASTER@NIC.DDN.MIL">HOSTMASTER@NIC.DDN.MIL</A> <BR> other <A HREF="mailto:HOSTMASTER@RS.INTERNIC.NET">HOSTMASTER@RS.INTERNIC.NET</A> <BR> <BR> 你也可能想要被放到 BIND 的邮递列表里,这是个在网际网路上 <BR>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -