BIND 9 功能

BIND 9 类似于 BIND 8;但是,它提供了用来提高域名系统 (DNS) 服务器的性能的若干功能(例如,视图)。

单个 IBM i DNS 服务器上的视图

view 语句允许单个 DNS 实例根据查询的来源(例如,因特网或内部网)以不同方式应答查询。

视图功能一种切实有效的应用是分割 DNS 设置,而不必运行多个 DNS 服务器。 例如,在单个 DNS 服务器中,您可以定义一个视图来应答来自内部网络的查询,而定义另一个视图来应答来自外部网络的查询。

新的客户机命令

下列客户机命令增强了 DNS 服务器的管理功能:

动态更新实用程序 (NSUPDATE)
动态更新实用程序 (NSUPDATE) 命令用来向 DNS 服务器提交“请求评论”(RFC) 2136 中定义的动态 DNS 更新请求。 这允许在 DNS 服务器运行时在区域中添加或除去资源记录。 因此,您不需要通过手动编辑区域文件来更新记录。 单个更新请求可以包含添加或除去多个资源记录的请求,但是,使用 NSUPDATE 命令动态添加或除去的资源记录应在同一区域中。
注: 请勿使用 NSUPDATE 命令或通过 DHCP 服务器手动编辑受动态控制的区域。 手动编辑可能与动态更新产生冲突,这将导致丢失数据。
启动 DIG 查询 (DIG)
与“名称服务器查找”(NSLOOKUP) 命令相比,域信息探索器 (DIG) 是一个功能更强大的查询工具,您可以使用它从 DNS 服务器中检索信息或者测试 DNS 服务器的响应。 不推荐使用 NSLOOKUP 命令,提供它仅为了与更低版本兼容。 在配置系统以使用 DNS 服务器之前,可以使用 DIG 来验证 DNS 服务器是否正确响应。 还可以使用 DIG 来检索有关主机、域和其他 DNS 服务器的 DNS 信息。
可以使用“启动 DIG 查询”(STRDIGQRY) 命令或其别名 DIG 来启动“域信息探索器”工具。
启动 HOST 查询 (HOST)
“启动 HOST 查询”(HOST) 命令用于 DNS 查找。 您可以使用它将域名转换为 IP 地址(IPv4 或 IPv6),反之亦然。

远程名称守护程序控制 (RNDC)

“远程名称守护程序控制”(RNDC) 命令是一个功能强大的实用程序,它使系统管理员能够控制名称服务器的运行。 它读取名为 rndc.conf 的配置文件,以确定如何联系名称服务器以及确定它应使用的算法和密钥。 如果找不到 rndc.conf 文件,那么缺省情况下,将使用安装期间创建的 rndc-key._KID 文件,该文件通过回送接口自动授予访问权。

IPv6 支持

BIND 9 支持当前已定义的所有 IPv6 格式的“名称到地址”和“地址到名称”查找。 对于正向查找,BIND 9 支持 AAAA 记录和 A6 记录,但是现在不推荐使用 A6 记录。 对于 IPv6 逆向查找,BIND 9 支持 ip6.arpa 域以及更早的已不推荐使用的 ip6.int 域中使用的传统“nibble”格式。

日志文件

日志文件用来保存区域的动态更新。 首次接收到来自客户机的动态更新时,将自动创建日志文件,并且它不会消失。 此文件是二进制文件,不应编辑。

有了日志文件后,服务器在关闭或崩溃后重新启动时,会重放该日志文件,以将最近一次区域转储后发生的所有更新合并到区域中。 日志文件还用来存储递增区域传输 (IXFR) 方法的更新。

IBM i 的 DNS 已重新设计,以使用 BIND 9。 要在系统上运行 BIND 9 DNS ,系统必须满足某些软件需求。