
BIND9.3.1を使用してDNSサーバを
構築する実習を行っています。
自班が管理するゾーンは
group5.intra-test.ac.jpです。
サブドメインsub.group5.intra-test.ac.jpを
として他班に委任します。
また自ゾーンのホストに設定されるIPアドレスは
192.168.105.xxx(xxxは1から254まで)とし、
サブドメインのホストに設定されるIPアドレスは
192.168.205.xxx(xxxは1から254まで)としています。
この場合のnamed.confと正引き・逆引き
ゾーンファイルはどのように設定すれば
よいのでしょうか?
どなたかご指導願います。
No.3ベストアンサー
- 回答日時:
えーと#1ですが・・・。
sub.group5.intra-test.ac.jpの正引き逆引きを
するなら#1の方法でなにも問題ないとおもいます。
基本はすべて転送してしまうので。
あとは念のためgroup5.intra-test.ac.jpのzone
ファイルにsub.group5.intra-test.ac.jpのNSを
書いておいてやればよいかと。
度々の回答ありがとうございます。
フォワードについて
理解が不十分でした。
確かに親側の設定は
stubでも転送を行うので
フォワードの方が
自然かもしれません。
ありがとうございます。
No.4
- 回答日時:
zone "sub.group5.intra-test.ac.jp" {
type master;
file "sub.zone";
};
zone "205.168.192.in-addr.arpa" {
type master;
file "sub.rev";
};
と書いてはいけない理由は何かあるのでしょうか?
あと、168.192.in-addr.arpa を管理するサーバから権限委譲がされているという前提がなければ、205.168.192.in-addr.arpa の設定をしても意味がありません。何かの課題ということであれば、そういう前提が既に成り立っているものと思われます。
> 子側(サブドメイン側)のDNSサーバのIPアドレスは、
> どのようにするのが適切か私自身分かりません。
> ただ子側のDNSサーバが管理するホストの
> IPアドレスは192.168.205.yです。
子側のサーバ名が "ns" であれば、
sub.group5.intra-test.ac.jp. IN NS ns.sub.group5.intra-test.ac.jp.
ns.sub.group5.intra-test.ac.jp. IN A 192.168.205.z
(z は子側の DNS サーバのアドレス)
となるでしょう。
余談ですが、親サーバの IP アドレスと子サーバの IP アドレスを具体的に書いてもらった方が説明しやすいです。プライベートアドレスなので、身元は閲覧者には分かりませんし。
現時点では子側の DNS サーバがどのように設定されているのか分からないので、これ以上の回答をしようがありません。
なお、名前の解決は、子側の DNS サーバのゾーンファイルに以下の設定を追加することで可能です。あくまで一例であり、hostNNN は必要に応じて書き換える必要があるでしょうけど。
host001.sub.group5.intra-test.ac.jp. IN A 192.168.105.1
......
host254.sub.group5.intra-test.ac.jp. IN A 192.168.105.254
丁寧な回答ありがとうございます。
本当に文章下手で申し訳ありません。
168.192.in-addr.arpaの権利はありませんが
205.168.192.in-addr.arpaの権利は
与えられています。
サブドメインに分割して委任するという
課題でしたので、子側のDNSサーバでは
entreeさんの記述を参考にしたいと
思います。
ありがとうございます。
No.2
- 回答日時:
まず、ゾーン group5.intra-test.ac.jp を管理するファイルに、以下の設定を追加します。
sub.group5.intra-test.ac.jp. IN NS (サブドメインの DNS サーバのホスト名)
(サブドメインの DNS サーバのホスト名) IN A (サブドメインの DNS サーバの IP アドレス)
※サブドメインの DNS サーバのホスト名を FQDN で書く場合は最後に"."を付けるのを忘れないでください。
次に、逆引きについてですが、168.192.in-addr.arpa を管理しているサーバが自班にない限りは委譲できません。ある場合は、ゾーン 168.192.in-addr.arpa を管理するファイルに以下の設定を追加します。
205.168.192.in-addr.arpa IN NS (委譲先 DNS のホスト名)
この回答への補足
もう少し質問させて下さい。
各班が使用できるIPアドレスは、x班の場合、
192.168.1.x、192.168.2.x、192.168.(100 + x).y、192.168.(200 + x).y
です。(yは任意です。)
親側のDNSサーバのIPアドレスは192.168.1.5で、
管理するホストのIPアドレスは192.168.105.yです。
子側(サブドメイン側)のDNSサーバのIPアドレスは、
どのようにするのが適切か私自身分かりません。
ただ子側のDNSサーバが管理するホストの
IPアドレスは192.168.205.yです。
また168.192.in-addr.arpa を管理しているサーバは
自班のDNSサーバの上位にあり、権限はもっていません。
yambejpさんの回答を参考に考えていたのは、
親側のサーバのnamed.confで、
zone "sub.group5.intra-test.ac.jp" {
type stub;
masters{192.168.1.1;};
file "sub.zone";
};
zone "205.168.192.in-addr.arpa" {
type stub;
masters{192.168.1.1;};
file "sub.rev";
};
とし、子側のnamed.confでtype master;と設定し
マスタサーバとなれば、正引きも逆引きも
解決できるかと考えていました。
これらを踏まえてもう少しご助言を下さいませんか。
No.1
- 回答日時:
名前のnamedサーバーをわけると考えていいですか?
であればとりあえず全てフォワードしてしまえばよいです。
サーバーIPアドレスの例示がないので192.168.205.aaaと
しますと以下のような感じでしょうか。
あとは192.168.205.aaa側でNSやらSOAをちゃんと設定
すれば動くと思います。
zone "sub.group5.intra-test.ac.jp" {
type forward;
forwarders {
192.168.205.aaa;
};
forward only;
};
zone "205.169.192.IN-ADDR.ARPA" {
type forward;
forwarders {
192.168.205.aaa;
};
forward only;
};
ご回答ありがとうございます。
セキュリティ的に問題があると思いますが、
正引きも逆引きも同じサーバで行うと
考えています。
言葉足らずで申し訳ありません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
今、見られている記事はコレ!
-
弁護士が解説!あなたの声を行政に届ける「パブリックコメント」制度のすべて
社会に対する意見や不満、疑問。それを発信する場所は、SNSやブログ、そしてニュースサイトのコメント欄など多岐にわたる。教えて!gooでも「ヤフコメ民について」というタイトルのトピックがあり、この投稿の通り、...
-
弁護士が語る「合法と違法を分けるオンラインカジノのシンプルな線引き」
「お金を賭けたら違法です」ーーこう答えたのは富士見坂法律事務所の井上義之弁護士。オンラインカジノが違法となるかどうかの基準は、このように非常にシンプルである。しかし2025年にはいって、違法賭博事件が相次...
-
釣りと密漁の違いは?知らなかったでは済まされない?事前にできることは?
知らなかったでは済まされないのが法律の世界であるが、全てを知ってから何かをするには少々手間がかかるし、最悪始めることすらできずに終わってしまうこともあり得る。教えてgooでも「釣りと密漁の境目はどこです...
-
カスハラとクレームの違いは?カスハラの法的責任は?企業がとるべき対応は?
東京都が、客からの迷惑行為などを称した「カスタマーハラスメント」、いわゆる「カスハラ」の防止を目的とした条例を、全国で初めて成立させた。条例に罰則はなく、2025年4月1日から施行される。 この動きは自治体...
-
なぜ批判コメントをするの?その心理と向き合い方をカウンセラーにきいた!
今や生活に必要不可欠となったインターネット。手軽に情報を得られるだけでなく、ネットを介したコミュニケーションも一般的となった。それと同時に顕在化しているのが、他者に対する辛らつな意見だ。ネットニュース...
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Tera Termが接続できない
-
よく使うサーバのデータ保存先
-
Windowsで、簡単なサーバーを作...
-
tera termについて
-
サーバの文字コードを知りたい
-
意味の違い ホスト名とサーバー名
-
DHCPサーバのIPアドレスの確認方法
-
パソコンを買い替えたら、FFFTP...
-
DNSの逆引き権限委譲
-
社内サーバへのドメインでのア...
-
コマンドプロンプトでFTPできない
-
ローカル環境でのNTPサーバ
-
TFTP レイヤー3スイッチの設定...
-
【Linux】FTPサーバのルートパ...
-
UltraVNCについて
-
rexecの有効化方法について
-
NFS接続+シンボリックリンクを...
-
自作のウェブサイトを友人に見...
-
ありえる?
-
FTPの接続継続時間について
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Tera Termが接続できない
-
意味の違い ホスト名とサーバー名
-
NFS接続+シンボリックリンクを...
-
WindowsServerで複数のDHCP
-
VNCの複数利用の方法
-
メインフレームとサーバは、何...
-
FTPの接続継続時間について
-
tera termについて
-
ローカル環境でのNTPサーバ
-
FTPコマンドライン操作時の上書...
-
DNSの逆引き権限委譲
-
UltraVNCについて
-
バックアップについて
-
apacheのリバースプロキシの設...
-
トレンドマイクロビジネスセキ...
-
IPアドレス変更後通信速度が遅...
-
FTPツールで表示される所有者を...
-
DBサーバをどこに置くのがよいか
-
コマンドプロンプトでFTPできない
-
TeraTermでsqlplusを利用した時...
おすすめ情報