配置 DNS 区域

Citrix ADC 设备上的 DNS 区域实体可促进设备上域的所有权。设备上的区域还允许您为区域实施 DNS 安全扩展 (DNSSEC),或将区域的 DNSSEC 操作从 DNS 服务器卸载到设备。DNSSEC 签名操作将对 DNS 区域中的所有资源记录执行。因此,如果要对区域进行签名,或者要卸载区域的 DNSSEC 操作,则必须首先在 Citrix ADC 设备上创建区域。

在以下情况下,您必须在设备上创建 DNS 区域:

  • Citrix ADC 设备拥有区域中的所有记录,也就是说,该设备正在作为区域的权威 DNS 服务器运行。必须在 ProxyMode 参数设置为 NO 的情况下创建区域。
  • Citrix ADC 设备仅拥有区域中记录的子集,区域中的所有其他资源记录都托管在一组后端名称服务器上,该设备被配置为 DNS 代理服务器。Citrix ADC 设备仅拥有区域中资源记录子集的典型配置是全局服务器负载平衡 (GSLB) 配置。Citrix ADC 设备只拥有 GSLB 域名,而所有其他记录均归后端名称服务器所有。必须在 ProxyMode 参数设置为 YES 的情况下创建区域。
  • 您希望将某个区域的 DNSSEC 操作从您的权威 DNS 服务器卸载到设备。必须在 ProxyMode 参数设置为 YES 的情况下创建区域。您可能需要为区域配置其他设置。

本主题介绍如何为前两种方案创建区域。有关如何配置区域以将 DNSSEC 操作卸载到设备的更多信息,请参阅将 DNSSEC 操作卸载到 Citrix ADC 设备

注意

如果 Citrix ADC 作为区域的权威 DNS 服务器运行,则必须在创建区域之前为该区域创建授权起始 (SOA) 和名称服务器 (NS) 记录。如果 Citrix ADC 作为区域的 DNS 代理服务器运行,则绝不能在 Citrix ADC 设备上创建 SOA 和 NS 记录。有关创建 SOA 和 NS 记录的更多信息,请参阅配置 DNS 资源记录

创建区域时,以区域名称结尾的所有现有域名和资源记录将自动视为区域的一部分。此外,使用与区域名称匹配的后缀创建的任何新资源记录都隐式包含在区域中。

使用 CLI 在 Citrix ADC 设备上创建 DNS 区域

在命令提示符处,键入以下命令以将 DNS 区域添加到 Citrix ADC 设备并验证配置:

-  add dns zone <zoneName> -proxyMode ( YES | NO )
-  show dns zone [<zoneName> | -type <type>]

示例:

> add dns zone example.com -proxyMode Yes
 Done
> show dns zone example.com
         Zone Name : example.com
         Proxy Mode : YES
Done

使用 CLI 修改或删除 DNS 区域

  • 要修改 DNS 区域,请键入set dns zone 命令、DNS 区域名称以及要更改的参数及其新值。
  • 要删除 DNS 区域,请键入rm dns zone 命令和 DNS 区域的名称。

使用 GUI 配置 DNS 区域

导航到流量管理 > DNS > 区域并创建 DNS 区域。