编辑区域设置
您可以编辑现有主区域或次区域的配置设置。
- 单击 。
- 点击您要编辑的区域名称。
- 点击区域设置选项卡。
编辑主要区域
本页信息因区域类型而异。 请参阅相关章节,了解编辑主区和次区的更多信息。注意 :您不能修改链接的区域。
您可以修改 IBM® NS1 Connect® 上托管的主区的以下区详细信息:
- 域名系统网络
- 选择或清除 NS1 Connect 网络,区域应发布在这些网络上。 如果没有选择区域,则该区域保持未发布状态。
- 视图
添加或删除与区域关联的 DNS 视图。 DNS视图有时被称为分割视域或分割视图DNS,它是一种配置,允许您根据查询的来源对相同的DNS查询做出不同的响应。
注意: 发布到 NS1 Connect Managed DNS 网络的区域不支持 DNS 视图。- 常规设置
- 本部分包括主要区域的基本设置,包括:
- SOA 存活时间
- (秒)——区域开始授权(SOA)记录的生存时间(TTL)。 该值表示解析器缓存SOA的时间量。 默认值为3600秒(即1小时)。
- 刷新
- (秒)——辅助DNS服务器每次尝试刷新主区域文件之间的时间间隔。 默认值为43200秒(即12小时)。
- 重试
- (秒)——如果辅助服务器刷新主区域文件的尝试失败,则辅助服务器将在此时间间隔后再次尝试刷新。 默认值为7200秒(即2小时)。 辅助服务器将继续按此间隔刷新,直到区域成功刷新或达到过期时间。
- 到期
- (秒)——如果刷新和重试尝试多次失败,则表明主服务器已失效,不再具有权威性。 默认值为1209600秒(即14天)。
- NX TTL
- (秒)——如果 DNS 查询导致 NXDOMAIN 错误或 EBOT/NODATA 响应,该值表示缓存否定答案的时间。 默认值为3600秒(即1小时)。
- MNAME
- 作为该区域原始或主要数据源的域名服务器的域名。
- RNAME
- 负责该区域的管理员电子邮件地址。
- DNSSEC
- 您也可以选择复选框,为主区域启用DNSSEC。 详情请参阅本主题。
编辑辅助区域
您可以修改 NS1 Connect 上托管的二级区的以下区详细信息:
- 更改为主
如有必要,您可以通过点击 “更改为主区域” 将辅助区域转换为主区域。 此时会出现一个模态窗口,供您根据需要调整常规设置,并(可选)在新主区域启用DNSSEC。 完成后,点击确认区域更改为主区域。 请注意,您还需要在注册商处修改区域配置。 有关详情,请参阅将 NS1 Connect 配置为主 DNS 提供商。
- 域名系统网络
选择或清除 NS1 Connect 网络,区域应发布在这些网络上。 如果没有选择区域,则该区域保持未发布状态。
注意 :如果您修改了发布区域的 DNS 网络,则必须更新域名注册商处的名称服务器,以完成配置。 如果您正在将 DNS 从以前的提供商迁移到 NS1 Connect ,或者在 NS1 Connect 服务之间迁移资源,请在更新注册商之前遵守 IBM 支持提供的指导。- 视图
添加或删除与区域关联的 DNS 视图。 DNS视图有时被称为分割视域或分割视图DNS,它是一种配置,允许您根据查询的来源对相同的DNS查询做出不同的响应。
注意: 发布到 Managed DNS 网络的区域不支持 DNS 视图。- IP设置
- 在本部分中,您可以调整与主DNS服务器对应的IP地址。 此外,您还可以修改主服务器从 NS1 Connect 接收传入 AXFR 查询的端口,以及 AXFR 查询的来源网络。 请注意,此处选择的网络必须与 NS1 Connect 区域发布到的网络相匹配,区域转移请求才能成功。
- 其他IP
- 与上述类似,本部分允许您指定多个IP,这些IP对应于本区域作为辅助的其他主要服务器。 NS1 Connect 在所有服务器之间平衡 AXFR 查询,并使用其他一台主服务器重试失败的查询。 您还必须指定主端口和网络上配置的入站端口,AXFR查询将从这两个端口分别发起。
- TSIG
- 可以选择启用 TSIG 身份验证,以便从主服务器向 NS1 Connect 传输传入的区域。 如果启用,您必须输入以下详细信息:
- TSIG 哈希
- 表示用于生成TSIG密钥的加密算法。
- TSIG 密钥名称
- 域名语法中使用的TSIG密钥名称。
- TSIG的关键价值
- base64 字符串编码了共享密钥的秘密。
请注意,您在此处进行的某些更改可能还需要在主DNS服务器和注册商处进行相应更改。 有关详细信息,请参阅将 NS1 Connect 配置为辅助 DNS 提供商。