Como configurar uma zona de pesquisa reversa em sub-rede no DNS
Material necessário
- Computador com Sistema Operacional Linux e serviço BIND (NAMED) ativado.
Realizado por
Gerente de TI
Observação
Se você executar as transferências de zona, entre pai e filho você precisa verificar a sintaxe dos arquivos que serão transferidos entre servidores DNS. Nem todas as versões dos servidores DNS oferecerá suporte os vários métodos de sintaxe definidos na RFC (hífen, barra, etc.). DNS da Microsoft oferecerá suporte a qualquer um dos seguintes métodos.
Descrição
Um esquema de endereçamento IP "classes" é aquele que não dividir uma rede IP em segmentos menores. Por exemplo, uma endereço classe C de 192.168.1.0 com uma máscara de sub-rede de 255.255.255.0 é um esquema de endereçamento IP com classes.
Um esquema de endereçamento IP "sem classe" é aquele que usa uma máscara de sub-rede para dividir um endereço IP em segmentos menores. Por exemplo, uma endereço classe C de 192.168.1.0 com uma máscara de sub-rede de 255.255.255.192 é um esquema de endereçamento IP classless. Juntamente com essa rede, você também teria os seguintes endereços de rede IP: 192.168.1.64, 192.168.1.128 e 192.168.1.192.
Quando a divisão em sub-redes de redes IP, bits adicionais são tiradas da parte do host do endereço IP e dadas à parte da rede. Isso é definido pela adição de bits adicionais para a máscara de sub-rede. O valor 11111111.11111111.11111111.00000000 nos mostra uma máscara de sub-rede com classes para uma rede de classe C de 255.255.255.0, enquanto o valor 11111111.11111111.11111111.11000000 ilustra a máscara de sub-rede classless de 255.255.255.192. Portanto, no exemplo acima, sabemos que:
If the subnet mask is The subnet mask bit-count is --------------------- ---------------------------- 255.255.255.128 25 255.255.255.192 26 255.255.255.224 27 255.255.255.240 28 255.255.255.248 29 255.255.255.252 30 255.255.255.254 31
A sintaxe Delegado pesquisa inversa em sub-rede regiões podem ser usadas para transferir controle administrativo entre qualquer pai e filho IN-ADDR.Zona ARPA no DNS. Configurações comuns envolvem a delegação de um ISP (pai) para um Site de cliente (filho) ou uma delegação sede corporativa (pai) para um local remoto corporativo (filho). Como o cenário de ISP é mais comum, elas serão usadas no exemplo a seguir.
Ao criar zonas de pesquisa inversa classless, você pode usar notação como o seguinte: < sub-rede >-< contagem de bits de máscara de sub-rede >. 100.168.192.in-addr.arpa ou
< sub-rede > / < contagem de bits de máscara de sub-rede >. 100.168.192.in-addr.arpa ou
< sub-rede >. < número de bits de máscara de sub-rede >. 100.168.192.in-addr.arpa ou
SubnetX < sub-rede >. 100.168.192.in-addr.arpa (onde X é o número de sub-rede atribuído pelo pai) ou
< sub-rede >. 100.168.192.in-addr.arpa Por exemplo: 64-26.100.168.192.in-addr. arpa ou
64/26.100.168.192.in-addr.arpa ou
64.26.100.168.192.in-addr.arpa ou
Subnet3.100.168.192.in-addr. arpa ou
64.100.168.192.in-addr.arpa
Isso indica que a zona de pesquisa inversa em sub-rede é 64 sub-rede que está usando 26 bits para a máscara de sub-rede.