태그 보관물: bind

bind

언제 .local을 사용해야합니까? 항상 .local 작업을 수행했습니다.

그래서 내 시간에 몇 가지 Win Serv를 설정했으며 외부 네트워크에서 내부를 분리하는 라우터가있을 때 항상 .local 작업을 수행했습니다. 이제 * nix 상자를 처음 설정하고 있는데이 개념이 여전히 적용됩니까? FQDN ( /etc/hostname)이 네트워크 내부의 모든 시스템 (혼합 된 Linux 서버, 워크 스테이션)에 대해 .local 또는 .com을 표시하도록 하시겠습니까?

이 질문은 항상 Active Directory가 항상 모든 단계에서 손을 잡도록하는데, 여기서는 DNS 컴퓨터를 수동으로 설정합니다.



답변

으로 @Zoredache는 지적 .local네임 스페이스는 공식적인 상태를 (당신이 찾을 수있는 가장 가까운되어이 없습니다 .localhost, 정의에 예약 RFC 2606 ). 따라서 .localTLD 그 사람에게 할 수 하루 할당 ICANN과 같이 사용해서는 안됩니다. 똑바로 살아라 할 수는 자신의 등의 도메인 등록하는 것입니다 (아마도 아래에서, 그리고 할당 호스트 이름을 적절하게).
example.cominternal.example.com

사용하고자하는 경우에는 그 존재가 말했다 .local또는 .lan내부 호스트에 대한 최상위 도메인으로 당신은 확실히 혼자하지 않을 것이며,이 시점에서 누구의 가능성이 찬탈하려고 .local, .lan또는 .private매우 낮은 : 그들은 너무 pervasively이 사용된다 수십 년 동안의 악을 바로 잡는 것은 싸울만한 가치가 없을 것입니다.
그러나 이러한 기계와 이름은 공용 인터넷에서 접근 할 수 없어야합니다. 공개 인터페이스를 통해 RFC-1918 네트워크 주소를 방출하는 것과 비슷한 죄는 덜 큽니다. 나와 같은 사람들은 공개적으로 귀하를 비 승인하고 눈에 띄게 네트워크 정보 유출을 즐겁게 할 것입니다.


또한 * nix 머신은 실제로 Active Directory의 의미에서 “도메인”이라는 개념을 가지고 있지 않습니다. 가장 가까운 아날로그는 AD와는 달리 DNS와 관련이없는 NIS 도메인입니다.
Bare * nix 시스템은 고유 한 개인 호스트 이름 만 알고 있으며, 정규화 된 도메인 이름 일 필요는 없지만 ( alice와 마찬가지로 유효 alice.wonder.lan), 많은 관리자가 시스템의 정규화 된 DNS 이름을 호스트 이름으로 사용합니다.
이렇게하면 “과 같은 비공식”도메인 이름을 사용할 수 .local없지만 IMHO는 시스템의 호스트 이름으로 유효하고 할당 된 정규화 된 도메인 이름을 사용하는 것보다 덜 정확합니다.


답변

아직 공식적이지는 않지만 유비쿼터스도 제공 될 수 있습니다. .local은 멀티 캐스트 DNS 에서 링크 로컬 이름 확인에 사용됩니다 .

이 문서는 DNS 최상위 도메인 “.local”을 지정합니다. 은 특별한 의미론, 즉 “.local”로 끝나는 정규화 된 이름을 가진 특수 도메인입니다. 은 로컬 링크이며이 도메인 내의 이름은 해당 링크가 시작된 링크에서만 의미가 있습니다. 이는 169.254 / 16 접두사의 IPv4 주소 또는 FE80 :: / 10 접두사의 IPv6 주소와 유사하며, 로컬 링크이며 해당 링크가 시작된 링크에서만 의미가 있습니다.

Avahi를 실행하는 Apple 제품과 최신 Linux 배포판은 .local을 전혀 구성하지 않고 사용합니다. 필자의 네트워크에서는 Linux와 OS X를 거의 독점적으로 사용하기 때문에이 기능을 활용하고 로컬 DNS 영역 유지 관리를 중단 했습니다. Windows 용 Bonjour 는 Windows 시스템의 마지막 빈 에 채워졌습니다.

실제로 DNS 영역을 유지 관리해야하는 경우 등록한 도메인의 하위 도메인 (예 : lan.example.com)을 만들고 수평 분할 DNS 를 사용 하여 로컬 도메인을 내부적으로 확인하는 것이 좋습니다. 인용 할 인터넷 초안이 없으면 Windows의 .local 도메인 사용 권장 사항을 계속 정당화하기는 어렵습니다.


답변