DNS/DHCP felügyeleti konzol
Zónák
A zóna egy adott tartomány tartományneveit, illetve a tartomány altartományainak adatait tároló adatbázis. Egy zóna tulajdonságlapjainak megjelenítéséhez jelölje ki a zónát a DNS-szolgáltatási lapon.
Attribútumok: Ezen a lapon állíthatja be a zónát elsődleges, másodlagos vagy továbbítózónaként, illetve ezen a lapon társíthatja vele a zónakezelő kiszolgálókat.
Továbbítási lista: A lap azoknak a DNS-kiszolgálóknak az IP-címeit tartalmazza, melyekhez a rendszer a lekérdezéseket továbbítja, ha a zóna maga sem mérvadó forrásból, sem gyorsítótárból nem tudja megválaszolni őket. A megválaszolatlan lekérdezéseket a gyökérkiszolgálók előtt ezek a kiszolgálók kapják meg. A mező a továbbítási beállításhoz kapcsolódik.
A mezőben az IP-címek helyett az Üres továbbító érték is megadható:
-
Az Üres továbbító beállításához kattintson a Hozzáadás gombra, és válassza az Üres továbbító lehetőséget.
-
Más továbbítók megadásához kattintson a Hozzáadás gombra. Ha törölni szeretne egy továbbítót, jelölje ki, és kattintson a Törlés gombra.
Kimenő zónaszűrő: A lapon azok az IP-címek és hálózatok jelennek meg, melyek jogosultak zónaátvitel kezdeményezésére ebből a zónából. A listát újabb IP-címekkel és hálózatokkal bővítheti, illetve eltávolíthatja a nem kívánt elemeket.
SOA-adatok: A zóna SOA-rekordjának módosítására szolgáló lap. A lap az alábbi mezőkből áll:
- Zóna fő kiszolgálója: A zóna fő DNS-kiszolgálójának tartományneve.
- E-mail cím: A zónáért felelős személy e-mail címe. A cím megadásakor a @ jelet ponttal kell helyettesíteni, tehát például a janos@pelda.com címet janos.pelda.com formában kell megadni. A zónák létrehozásakor beállított alapértelmezett érték a root.<zónanév> cím.
- Sorozatszám: A zóna eredeti példányának verziószáma. A zónák létrehozása során a segédprogram az aktuális dátum alapján határozza meg a kezdő sorozatszámot. Ez az érték módosítható, ha nem felel meg a szervezeti konvencióknak.
- Intervallumértékek: A mezőben idő típusú kiszolgálói beállítások – például a frissítési időköz – adhatók meg. A Frissítés mező percben kifejezett értéke határozza meg, hogy a másodlagos névkiszolgáló mennyi időnként tölti le a zónaadatok másolatát az elsődleges névkiszolgálóról.
- Ismétlés: A másodlagos névkiszolgáló a mezőben megadott számú percet vár egy sikertelen átvitel után, mielőtt újra megkísérelné a zóna adatbázisának átvitelét.
- Elévülés: Ez az órában kifejezett érték azt határozza meg, hogy a másodlagos névkiszolgáló mennyi ideig próbálkozzon a zóna adatbázisának átvitelével.
- Minimális élettartam: Az erőforrásrekordok minimális élettartama órában megadva. Ez a paraméter határozza meg, hogy egy DNS-kiszolgáló mennyi ideig őrzi meg a címleképezéseket a gyorsítótárban.
Kulcslista
Használható DNS-kulcsok: Az eDirectory-fában rendelkezésre álló DNS-kulcsok listája. Ezek a kulcsok társíthatók a DNS-kiszolgálóval.
Kijelölt DNS-kulcsok: A DNS-kiszolgálóval társított DNS-kulcsok listája.
- Újabb DNS-kulcs társításához jelölje ki a kívánt kulcsot a használható kulcsok listájában, és kattintson a Hozzáadás gombra.
- Amennyiben el szeretne távolítani egy kulcsot, jelölje ki a kijelölt kulcsok listájában, és kattintson az Eltávolítás gombra.
- Az összes kulcs kijelölt kulccsá tételéhez kattintson az Összes hozzáadása gombra.
- Ha minden kulcsot el szeretne távolítani, kattintson az Összes eltávolítása gombra.
MEGJEGYZÉS: Több kulcs hozzáadásához vagy eltávolításához a CTRL billentyű nyomva tartása közben jelölhet ki több kulcsot. Ezután a kívánt műveletnek megfelelően kattintson a Hozzáadás vagy az Eltávolítás gombra.
Szabálygyűjtemények: A lapon a zónára vonatkozó hozzáférés-szabályozási beállítások adhatók meg.
A Hozzáadás gombra kattintva újabb értéket adhat a listához. Ha törölni szeretne egy értéket, jelölje ki, és kattintson a Törlés gombra.
- Lekérdezésszűrő: A zóna erőforrásrekordjainak DNS-kiszolgálón keresztüli lekérdezésére jogosult IP-címek és hálózatcímek listája. Ha a beállítás nincs megadva, a zónát kiszolgáló DNS-kiszolgálók mindegyike saját lekérdezésszűrési listáját fogja használni (ha meg van adva), egyébként alapértelmezés szerint minden cím jogosult a lekérdezésre, illetve Linux rendszerben meg kell adnia a DNS-kulcsot a kulcsbeállításnál.
- További értesítendők: Azon névkiszolgálók IP-címeiből álló lista, amelyeket a zóna NS-rekordjaiban definiált kiszolgálók mellett értesíteni kell, ha változások történnek a zóna adatbázisában, és a rendszer a zóna friss példányát tölti be. Ha a beállítás nincs megadva, a zónát kiszolgáló DNS-kiszolgálók mindegyike saját értesítési listáját fogja használni (ha meg van adva).
- Frissítés engedélyezése: Azon IP-címek és hálózatcímek listája, ahonnan engedélyezett a zónára vonatkozó frissítések küldése. A beállítás csak elsődleges zónák esetén értelmezett. Ha nincs megadva ez a beállítás, az alapértelmezett Nincs értéket használja a rendszer, azaz egyetlen állomás sem jogosult a frissítésküldésre. Linux rendszer esetén meg kell adni a DNS-kulcsot a kulcsbeállítások között.
- Frissítési házirend: A DNS-kiszolgálói zónák biztonságos dinamikus frissítéseire vonatkozó szabály meghatározása. A házirend csak az adott zónaobjektumra vonatkozik, és zónaszinten egyedi. A frissítési házirend egy 5 szintaktikai elemből álló karakterlánc, ahol minden elemnek saját funkciója van. A házirend felépítése:
<Engedély> <Azonosság> <Egyezési mód> <Célnév> <Erőforrásrekord>
- Engedély: A grant (engedélyezés) vagy a deny (tiltás) kulcsszó.
- Azonosság: A frissítések aláírásához használandó kulcs neve.
- Egyezési mód: Ez név, altartomány, helyettesítő karakter, illetve a self (önmaga) kulcsszó lehet.
- Célnév: Az egyezési típusnak megfelelő tartománynév.
- Erőforrásrekord: Az érvényes erőforrástípusok egyike, vagy az any (bármelyik) érték.
Példa: grant * self pelda.com any
Ez a házirend a grant kulcsszó okán engedélyezi, mégpedig a * aláírási kulcsnév következtében bármely aláíró számára, a pelda.com tartomány frissítését minden (any) rekordtípus esetén.
Megjegyzés: A kulcsokkal kiegészített frissítésengedélyezési és a frissítési házirenddel kapcsolatos beállításokat csak a Linux rendszerű DNS-szolgáltatás támogatja.
Speciális: A lapon a zóna további beállításai adhatók meg.
Megjegyzés: Továbbítózónák esetén csak az Attribútumok, a Továbbítási lista és a Speciális lap konfigurálható.
Zóna létrehozása
Súgótémák
A szerzői jogi tudnivalókról a Jogi megjegyzések című témakörben olvashat.