2015-10-21 68 views
1

生病直接進入它。使用FreeIPA時,您可以使用company.com等tld嗎?

我們正在集中權威性和(本地)DNS測試FreeIPA,但我們想用我們的TLD company.com因爲這些都是面向Internet的服務器和應用程序需要解析的FQDN。

我們已經使用Dyn進行管理的DNS,但是,我們希望使用本地DNS來更快地解決使用FQDN時的服務器到服務器通信。如果我們將DNS設置爲company.com,這會導致問題嗎? (本地DNS將只能用於我們的服務器使用)文檔有點混亂。

在此先感謝。

回答

0

您可以部署FreeIPA 而不需要集成的DNS服務器。您將負責管理DNS條目,安裝後您會在/ tmp中找到一個示例綁定區域文件,其中包含需要手動添加到DNS服務器的所有條目。

FreeIPA集成的DNS服務器不支持視圖功能(拆分內部/外部視圖),並且它不支持作爲其他DNS服務器的從屬設備。

您需要選擇哪個DNS服務器負責您的區域,因爲在DNS中不能有同一區域的兩個主要來源。

+0

嗨,abbra,感謝您的回覆。我的問題是我仍然想使用集成的DNS,所以我的所有服務器都可以在本地查詢(DNS只能在本地使用),並且仍然爲網絡外的每個人保留DYN託管DNS,這是不可能的嗎? –

+0

雖然你可以用你自己的本地網絡做你想做的事,但不建議這樣做 - 不要單獨使用FreeIPA,而應該使用一般的DNS部署建議,因爲它破壞了DNS層次結構的主要原則之一 - 應該有一個權限來處理一個特定的DNS區域。 FreeIPA團隊在這裏提出了一些與DNS相關的建議:http://www.freeipa.org/page/DNS,尤其要看'警戒'部分。 – abbra

相關問題