Centos 使用 ipv6 绑定 DNS 服务器配置

Centos 使用 ipv6 绑定 DNS 服务器配置

为了 APPLE,6 月 1 日之后所有应用程序都必须支持 ipv6,所以我需要重新配置我的 ios 应用程序。所以我用 ipv6 创建了一个本地网络。我的拓扑如下。我在 centos A 和 AAAA 记录以及 PTR 记录上配置了 bind 9.8。

我可以使用 ipv6 查询本地 (::1) 上的所有域,如下所示,但如果其他设备将 dns 查询 ip 写入 IPV6,则会超时。因此,使用 tshark 监听请求,我发现 ICMPV6 无法访问。我可以 ping 所有本地 IPV6 并跟踪它们。我认为这与防火墙有关,因此将其关闭,但没有任何变化。

如果 nslookup 服务器配置了 ipv4 ,则 dns 查询可以响应 A 和 AAAA 结果。

在 named.conf 中,allow-query 选项是任意的,我从[这里]获得教程:http:// seoroot.com/blog/computing/systems-administration/setup-dns-server-for-ipv6-and-ipv4-queries-using-bind9-in-centos-linux.html

问题是为什么 DNS 查询结果无法到达目的地,即使可以 ping 或 traceroute。

感谢您的帮助和回复。

命名的.conf:

options { listen-on port 53 {any;};
listen-on-v6 port 53 {any;};
directory   "/var/named";
dump-file   "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query     { any; };
recursion yes;
allow-update { none; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
 severity dynamic;
};
};

zone "." IN {
type hint;
file "named.ca";
};

zone "example.com.tr" IN {
type master;
file "/etc/named/example.com.tr";
allow-query {any;};
allow-update {none;};
};
zone "3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.6.b.3.b.c.3.2.c.1.6.d.f.ip6.arpa" { 
type master; 
file "/etc/named/tersdns";
}; 

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

例如.com.tr:

$TTL 1200
example.com.tr. IN  SOA ns1.example.com.tr [email protected]. (
        2012090808
        1200
        1200
        2149200
        3600 )

@   IN AAAA fd61:c23c:b3b6::3
@       IN NS ns1.example.com.tr.

; A Records
ns1.example.com.tr. IN  A   192.168.2.101
ns2.example.com.tr. IN  A   192.168.2.101
mail.example.com.tr.    IN  A   192.168.2.101
sip.example.com.tr. IN  A   192.168.2.101
test.example.com.tr.      IN      A       192.168.2.102

; AAAA Records
ns1     IN AAAA fd61:c23c:b3b6::3
ns2     IN AAAA fd61:c23c:b3b6::3
mail    IN AAAA fd61:c23c:b3b6::1
sip IN AAAA fd61:c23c:b3b6::3
test    IN AAAA fd61:c23c:b3b6::1

反向DNS区域:

; Zone file built with the IPv6 Reverse DNS zone builder
; http : / / rdns6 .com/

$TTL    1h
$ORIGIN         3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.6.b.3.b.c.3.2.c.1.6.d.f.ip6.arpa.
@           IN SOA  ns1.example.com.tr root.example.com.tr. (
            2012122101; serial
            24h; refresh
            2h; retry
            1000h; expire
            2d; minimum
            ) 

    IN  NS  ns1.example.com.tr.

3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.6.b.3.b.c.3.2.c.1.6.d.f.ip6.arpa.   IN PTR ns1.example.com.tr

拓扑:在此处输入图片描述 本地主机 DNS 查询:在此处输入图片描述 DNSquery 无法响应: 在此处输入图片描述

相关内容