NetScaler ADCがDNSプロキシサーバーであるゾーンのDNSSECを構成する
ゾーンレス DNS プロキシサーバー構成の DNSSEC の設定
部分ゾーン所有権設定用の DNSSEC の設定
-
グローバルサーバー負荷分散 (GSLB) ドメインは ADC で設定されます
-
GSLB ドメインは、バックエンドのネームサーバーが権限を持つゾーンの一部です。
-
バックエンド・ネーム・サーバー・ゾーン・ファイルへの部分的なゾーン情報の追加
-
バックエンドネームサーバー上のゾーンへの署名
-
ADC のパーシャルゾーンへの署名
バックエンドのネームサーバー上のゾーンに署名します
-
部分ゾーンに含まれるリソースレコードをネームサーバーのゾーンファイルに含めます。
-
キーを作成し、そのキーを使用してバックエンドネームサーバー上のゾーンに署名します。
NetScalerの部分ゾーンに署名します
-
バックエンドのネームサーバーが所有するゾーンの名前でゾーンを作成します。部分ゾーンを構成するときは、ProxyMode パラメーターを YES に設定します。このゾーンは、ADC が所有するリソースレコードを含む部分ゾーンです。たとえば、バックエンドのネームサーバーで設定されているゾーンの名前が example.com の場合、ADC に example.com という名前のゾーンを作成する必要があります。proxyModeパラメーターをYESに設定します。ゾーンの追加の詳細については、「 DNS ゾーンの構成」を参照してください。注ゾーンに SOA レコードと NS レコードを追加しないでください。これらのレコードは、ADCが権限を持つゾーンのADCに存在している必要があります。
-
キーを(バックエンドネームサーバーの1つから)ADCにインポートしてから、 /nsconfig/dns/ ディレクトリ。キーをインポートして ADC に追加する方法の詳細については、「 ゾーンでの DNS キーの公開」を参照してください。
-
インポートされたキーで部分ゾーンに署名します。キーを使用して部分ゾーンに署名すると、ADC はリソースレコードセットの RRSIG レコードと NSEC レコードをそれぞれ生成し、部分ゾーン内の個々のリソースレコードを生成します。ゾーンの署名の詳細については、「 DNS ゾーンの署名と署名の解除」を参照してください。