区域
此页面中提供您创建和修改区域的选项,来让您对域名进行管理。区域是指域名空间的一部分,域名服务器对其拥有其管理权限和全部信息。通过 DNS Server,您可在 DiskStation 上创建、存储和管理区域文件。
创建区域
区域分为三类:Master(主区域)、Slave(从区域)和转发区域。Master 区域拥有区域文件的信息。Slave 区域将复制来自 master 区域的文件(称为区域传输的操作)。转发区域会将 DNS 查询转发给特定的转发器。
若要创建新的 master 区域:
- 单击创建按钮。
- 选择 Master 区域。
- 编辑以下设置:
- 域类型:若要执行一般的解析服务,请选择正向区域。(如果您要配置 PTR 记录,请选择反向区域。)
- 域名:输入已注册的域名。
- 主 DNS 服务器:输入公共、固定 IP 地址。当客户端向您的 DNS Server 查询上述的域名时,将会被引导到此 IP 地址。
- 序列号格式:为区域记录的序列号选择格式。有两种格式:整数(0~4294967295)或日期(YYYYMMDDNN,即 2013110501)。
注:
- 日期格式(YYYYMMDDNN)的“NN”部分代表该日的修订次数。记录在一天之内被更新超过 99 次后,该数字将重置为“00”。如果您需要在一天内更新 99 次以上,则建立使用整数序列号格式。
- 启用区域传输规则:启用此选项可限制哪个主机可同步来自新 master 区域的区域文件。启用后,只有您在区域传输规则指定主机或子网可同步来自 master 区域的区域文件。
- 限制源 IP 服务:启用此选项以限制哪个主机可执行有关区域的查询。启用后,只有您在源 IP 列表中指定的主机或子网可发送查询。
- 单击确定以保存设置。
域名命名规则:
域名由一个或多个被称为标签的点分隔的部分构成,如 john.synology.com 中的“john”。域名可包含 253 个 Unicode 字符,包括字母、数字、破折号(-)和点(.)(在开头除外)。域名可含有 127 个标签。每个标签可包含 63 个字符。
若要让客户端通过 Internet 找到您的服务器,请输入注册的域名。
反向域和 PTR 资源记录:
PTR 记录可将 IP 地址解析为相应主机的 FQDN(即域名)。为减少垃圾信息,部分电子邮件供应商会对发件人的 IP 地址进行验证。如果发件人 IP 地址不含 PTR 记录或正反向解析的结果不同,则电子邮件供应商将会阻止该 IP 地址的信息发送。如果您要执行反向域名解析,请咨询 Internet 服务供应商。
若要创建新 slave 区域:
- 单击创建按钮。
- 选择 Slave 区域。
- 编辑以下设置:
- 域类型:若要执行一般的解析服务,请选择正向区域。如果您要配置 PTR 记录,请选择正向区域。
- 域名:输入注册的域名。
- 主 DNS 服务器:输入域名主服务器的 IP 地址。新 slave 区域将同步来自主服务器的区域文件。
- 启用 TSIG(Transfer Signature):如果您指定的主服务器使用 TSIG 密钥来验证区域文件传输,则必须从密钥名称下拉菜单中选择密钥。您可在密钥页面中导入密钥文件。
- 限制源 IP 服务:启用此选项来限制哪个主机可执行有关区域的查询。启用后,只有您在源 IP 列表中指定的主机或子网可发送查询。
- 单击确定以保存设置。
若要创建新的转发区域:
- 单击创建按钮。
- 选择转发区域。
- 编辑以下设置:
- 域名:当 DNS 查询与在此指定的域名匹配时,该查询将被转发。
- 转发器:DNS 查询将转发至在此输入的转发器 IP 地址。
- 转发策略:选择转发查询的策略。如果您选择先转发,在转发器没有响应的情况下,将查询根服务器。如果您选择不要查询根服务器,则即使在转发器没有响应的情况下,也不会解析查询。
- 单击确定以保存设置。
注:
必须启用解析服务才能使转发区域正常运作。您可以在解析页面中通过限制源 IP 地址来指定哪些主机可查询转发区域。
导入和导出区域
已有的区域可导出到本地计算机,然后通过 DNS Server 导入,让您使用已有的区域文件在其它设备上创建区域。
若要导出资源记录:
- 请选择区域。
- 单击导出区域。
- 选择资源记录。
注:
如果区域文件不存在(如转发区域或未完成与 master 区域同步的 slave 区域),则资源记录将无法导出。
若要导出完整区域设置:
- 请选择您要导出的区域。
- 单击导出区域。
- 选择完整区域设置。
若要导入资源记录:
- 单击创建。
- 选择导入区域。
- 从文件类型菜单中选择资源记录。
- 输入区域详情并从本地计算机选择区域文件。
- 单击确定来完成并开始导入资源记录。
注:
导入的区域文件必须含有 SOA 记录。此外,SOA 记录的所有者必须与您输入的域名相同。
若要导入完整区域设置:
- 单击创建。
- 选择导入区域。
- 从文件类型菜单中选择完整区域设置。
- 单击确定来完成并开始导入完整区域设置。
管理区域
本章节将介绍如何编辑区域详情、启用或禁用区域、创建 SOA 记录和资源记录。
若要编辑区域设置:
- 请选择区域并单击编辑。
- 单击区域设置。
- 编辑以下设置:
- 启用区域传输规则并编辑源 IP 服务。
- 配置主服务器 IP 地址和 TSIG 密钥。
- 启用或禁用区域。
- 单击确定以保存设置。
若要编辑 SOA 记录:
- 请选择区域并单击编辑。
- 单击 SOA 记录。
- 编辑以下设置:
- 主机名:向区域文件授权的域名服务器的名称。名称必须包含一个完整的域名(FQDN)。
- 电子邮件:区域管理员的电子邮件地址。
- 序列号:区域序列号将区别区域资源记录的版本。区域记录更新后,序列号会上升一位。序列号可设置为 0 至 4294967295。
- 刷新时间:选择每台从服务器多久与主服务器的区域文件同步。刷新时间可设置在 1 至 2147483647(秒)之间。
- 重试时间:当从服务器无法与主服务器的区域文件同步时,它会等待在此指定的时间后重试。重试时间可设置在 1 至 2147483647(秒)之间。
- 到期时间:如果从服务器无法在此指定的时间内与主服务器的区域文件同步,将停止尝试同步。到期时间可设置在 1 至 2147483647(秒)之间。
- 被动缓存 TTL(生存时间):选择区域保存被动缓存文件的时间长度。被动缓存 TTL可设置在 1 至 2147483647(秒)之间。
- 单击确定以保存设置。
注:
您只能编辑 master 区域的 SOA 记录。
若要创建资源记录:
- 请选择区域并单击编辑。
- 单击资源记录。
- 单击创建来添加新资源记录。
- 选择资源记录类型,如 A、AAAA、CNAME、MX、NS、PTR、SPF、SRV、TXT。
- 输入以下资源记录详情:
- 名称:输入资源记录的名称。
- TTL:选择资源记录保留在其它名称服务器缓存中的时间长度。如果资源记录未经常更新,应将 TTL 设置更高的值以消耗较少的系统资源。如果资源记录经常更改,应将 TTL 设置到较小的值以减少资源记录更改的情况,但其它名称服务器的缓存不会更新到新版本。TTL 可设置在 1 至 2147483647(秒)之间。
- IP 地址:输入 DNS 服务器要解析的 IP 地址。例如,www.synology.com 将解析为 IP 地址 120.89.71.100。
- 优先级:(对于 MX 记录)如果有多个 mail exchanger(MX)资源记录,DNS 客户端服务器将尝试按优先顺序从最低值(最高优先权)到 最高值(最低优先权)联系邮件服务器。
- 主机/域:(对于 NS 和 MX 记录)输入 DNS 服务器要解析的主机和路由邮件信息。
- 规范名称:(对于 CNAME 记录)输入 DNS 服务器要解析的主机。例如,wrpc.service.mirror-image.net 的 CNAME 为 www.synology.com。
- 单击确定以保存设置。
资源记录
- 主机(A)资源记录用于将域名映射到计算机的 IP 地址。您可在区域中创建主机(A)资源记录来使域名及您的计算机(即主机)与其 IP 地址相关联。
- 别名(CNAME)资源记录用于将域名的别名映射到另一个初级或规范名称。
- Mail exchanger(MX)资源记录用于将域名映射到交换或转发邮件的主机名称。
若要将 slave 区域更改为 master 区域:
您可将 slave 区域更改为 master 区域。因此,您可在 DiskStation 上创建 slave 区域,同步另一台名称服务器的区域文件,然后将该区域更改为 master 区域来从 DiskStation 对其进行管理。
- 请选择 slave 区域。
- 单击更改为 master 区域的按钮。
注:
- 只有在区域文件成功同步后才能将 slave 区域更改为 master 区域。
- 但是 master 区域无法更改为 slave 区域。
若要删除区域:
- 请选择您想要删除的区域。
- 单击删除。