2024年3月11日发(作者:)

.word可编辑.

Infoblox_dns操作手册

一、 日常维护

a)

除企业有网管监控系统外,还需定期登录设备WEB界面检查系统及服务的状态

1.

2.

3.

4.

检查系统、服务、HA状态是否正常。如出现非正常状态,可根据状态说明或者系统日志

排查和解决问题。

检查设备磁盘利用率、内存利用率、CPU和设备温度等。如遇到超过70%的情况,应该查

看机房、设备等物理情况和系统服务等,是否有无异常情况。

定期检查主备机之间的数据同步情况,测试域名解析是否成功等。

检查导航页面的DNS状态情况,如有大量错误信息可检查系统和服务日志的报错信息,

及时解决问题。

b)

设备在硬件、系统和服务的工作方式上都是高可用的,但是为了由于操作失误的还原和时间点

还原,有必要对系统状态和数据进行定期的备份。

1.

2.

备份方式分为:手动备份和定期(定时)备份。

可以备份文件备份到本地系统,FTP,TFTP或SCP。

二、 DNS ZONE 配置

a)

添加正向权威区域

1. 在Data Management> DNS>点击Zones>添加一个正向权威域

. 专业.专注 .

.word可编辑.

2. 选择服务器类型

3.

在主服务器上使用Stealth可以防止主服务器的NS记录被自动生成和从查询中隐藏

主服务器,在外部看来,辅助服务器被当做主服务器,可以避免针对主服务器的攻

击。如果你选择隐藏主服务器,你还需要指定一个辅助域名服务器。

4.

为了使DNS协议(BIND)意识到新添加的区域, 必须重启服务发布。重新启动服务将

做到以下几点:

1.

2.

3.

4.

5.

6.

从数据库构建一个新的 文件。

重新启动服务并加载新修改的 文件。

重新启动服务可以顺序执行或立即执行。

顺序意味着:现在重启当前设备,然后重启网格中的其他成员(每个成员之间10秒的间隔)。

如果这是一个独立的设备,可以立即重启。

重启服务功能包括一个计时器。计时器允许用户重新启动服务在一个预定义的日期和时间,要么

. 专业.专注 .