为了 APPLE,6 月 1 日之后所有应用程序都必须支持 ipv6,所以我需要重新配置我的 ios 应用程序。所以我用 ipv6 创建了一个本地网络。我的拓扑如下。我在 centos A 和 AAAA 记录以及 PTR 记录上配置了 bind 9.8。
我可以使用 ipv6 查询本地 (::1) 上的所有域,如下所示,但如果其他设备将 dns 查询 ip 写入 IPV6,则会超时。因此,使用 tshark 监听请求,我发现 ICMPV6 无法访问。我可以 ping 所有本地 IPV6 并跟踪它们。我认为这与防火墙有关,因此将其关闭,但没有任何变化。
如果 nslookup 服务器配置了 ipv4 ,则 dns 查询可以响应 A 和 AAAA 结果。
在 named.conf 中,allow-query 选项是任意的,我从[这里]获得教程:http:// seoroot.com/blog/computing/systems-administration/setup-dns-server-for-ipv6-and-ipv4-queries-using-bind9-in-centos-linux.html
问题是为什么 DNS 查询结果无法到达目的地,即使可以 ping 或 traceroute。
感谢您的帮助和回复。
命名的.conf:
options { listen-on port 53 {any;};
listen-on-v6 port 53 {any;};
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;
allow-update { none; };
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
zone "example.com.tr" IN {
type master;
file "/etc/named/example.com.tr";
allow-query {any;};
allow-update {none;};
};
zone "3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.6.b.3.b.c.3.2.c.1.6.d.f.ip6.arpa" {
type master;
file "/etc/named/tersdns";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
例如.com.tr:
$TTL 1200
example.com.tr. IN SOA ns1.example.com.tr [email protected]. (
2012090808
1200
1200
2149200
3600 )
@ IN AAAA fd61:c23c:b3b6::3
@ IN NS ns1.example.com.tr.
; A Records
ns1.example.com.tr. IN A 192.168.2.101
ns2.example.com.tr. IN A 192.168.2.101
mail.example.com.tr. IN A 192.168.2.101
sip.example.com.tr. IN A 192.168.2.101
test.example.com.tr. IN A 192.168.2.102
; AAAA Records
ns1 IN AAAA fd61:c23c:b3b6::3
ns2 IN AAAA fd61:c23c:b3b6::3
mail IN AAAA fd61:c23c:b3b6::1
sip IN AAAA fd61:c23c:b3b6::3
test IN AAAA fd61:c23c:b3b6::1
反向DNS区域:
; Zone file built with the IPv6 Reverse DNS zone builder
; http : / / rdns6 .com/
$TTL 1h
$ORIGIN 3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.6.b.3.b.c.3.2.c.1.6.d.f.ip6.arpa.
@ IN SOA ns1.example.com.tr root.example.com.tr. (
2012122101; serial
24h; refresh
2h; retry
1000h; expire
2d; minimum
)
IN NS ns1.example.com.tr.
3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.6.b.3.b.c.3.2.c.1.6.d.f.ip6.arpa. IN PTR ns1.example.com.tr