
252
Глава 8. Настройка DNS
Оператор options определяет каталог по умолчанию для демона
named.
В дан-
ном примере - /var/named. Все последующие ссылки на файлы в named.conf
интерпретируются относительно этого каталога.
Два оператора
zone,
присутствующие в данных настройках специального кэ-
ширующего сервера, есть во всех вариантах настройки. Первый оператор zo-
ne определяет файл указателей, который помогает серверу имен обнаружить
корневые серверы имен после начального запуска. Второй оператор zone де-
лает сервер основным для его собственного кольцевого адреса, а также уве-
домляет, что информация кольцевого домена хранится в файле named.local.
Кольцевой домен - это домен in-addr.arpa
1
, отображающий адрес 127.0.0.1 в
имя localhost. Идея преобразования собственного кольцевого адреса многим
кажется вполне разумной, и следует создавать такую запись в файле na-
med.conf. Файл указателей и файл локального узла, наряду с файлом na-
med.conf, используются во всех вариантах настройки сервера.
2
Приведенными операторами zone и options ограничивается большинство слу-
чаев настройки специального кэширующего сервера имен, однако оператор
options может быть более сложным. Время от времени применяются пара-
метры forwarders и forward
only.
Параметр forwarders предписывает кэширую-
щему серверу передавать все запросы, на которые он не может ответить са-
мостоятельно, указанным серверам. Например:
1
Домены in-addr.arpa описаны в главе 4.
2
BIND 8 требует присутствия файла корневых указателей, тогда как в BIND 9
встроены указатели, которые используются, если файл корневых указателей не
существует.
Данный параметр forwarders приводит к пересылке всех запросов, ответы на
которые отсутствуют в локальном кэше, серверам 172.16.12.1 и 172.16.1.2.
Параметр forwarders создает внушительный кэш данных DNS на избранных
серверах локальной сети. Это сокращает количество запросов, проходящих
по территориальной сети, что особенно полезно, если ограничена ширина
канала пропускания между локальной и территориальной сетью либо опла-
чивается использование канала.
Когда сетевой обмен с внешним миром жестко ограничен, используйте пара-
метр forward
only,
который предписывает локальному серверу всегда исполь-
зовать один из серверов пересылки: