BIND:前进一级区域

首先:语言不好,英文不是我的主要语言。

我有许多孝顺的星形DNS结构(更多2):


^ | v 

filialNS_1.filial_1.city.local <—-> ns.main.city.local <—-> filialNS_2.filial_2.city.local

  ^ | v 

  • ns.mail.city.local是所有孝顺区域的奴隶
  • filialNS_1是filial_1.city.local的主人
  • filialNS_2是filial_2.city.local的主人
  • filialNS_N是filial_N.city.local的主人

我要:

  1. xxx.filial_N.city.local提供filialNS_N.filial_N.city.local DNS查询
  2. 将所有来自filialNS_N xxx.xxx.xxx.local查询filialNS_Nns.main.city.local
  3. 将其他查询转发给我们提供商的子公司(或谷歌公共DNS或任何其他)

FILIAL CONFIG named.conf

 zone "filial_1.city.local" { type master; file "/etc/namedb/dynamic/filial_1.city.local"; allow-update { key DHCP_UPDATER; }; allow-transfer { <ns.main.city.local IP address> }; }; zone "2.76.10.in-addr.arpa" { type master; file "/etc/namedb/dynamic/2.76.10.in-addr.arpa"; allow-update { key DHCP_UPDATER; }; allow-transfer { <ns.main.city.local IP address> }; }; zone "local." { type forward; forward only; forwarders { <ns.main.city.local IP address> }; }; 

nslookup server.filial_1.city.local – 工作正常

 nslookup server.main.city.local Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find server.main.city.local: NXDOMAIN 

我哪里错了?