Aller au contenu

CRTDDNSCFG

Créer configuration DDNS

Create DDNS Configuration

En bref

La commande Créer configuration DDNS (CRTDDNSCFG) génère une clé destinée à la commande NSUPDATE et au serveur DNS dynamique (DDNS). The Create DDNS Configuration (CRTDDNSCFG) command generates a key for use by NSUPDATE command and Dynamic DNS (DDNS) server.

CRTDDNSCFG se lit CRT (Créer) + DDNSCFG. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CRTDDNSCFG NAME(…)

Paramètres

  • NAME Nom Name obligatoire
  • NAMEMODE Mode de nom Name mode
  • ALGORITHM Algorithme cryptographique Cryptographic algorithm
  • KEYNAME Nom de clé Key name
  • QUIETMODE Mode silencieux Quiet mode
  • ENTROPYSRC Source d'entropie Entropy source
  • TOSTMF Fichier de sortie Output file

Astuce : dans une session 5250, tapez CRTDDNSCFG puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QDNS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande Créer configuration DDNS (CRTDDNSCFG) génère une clé destinée à la commande NSUPDATE et au serveur DNS dynamique (DDNS). Elle simplifie la configuration des zones dynamiques en générant une clé et en fournissant la commande NSUPDATE et la syntaxe named.conf nécessaires pour l'utiliser, y compris un exemple d'instruction update-policy. The Create DDNS Configuration (CRTDDNSCFG) command generates a key for use by NSUPDATE command and Dynamic DNS (DDNS) server. It simplifies configuration of dynamic zones by generating a key and providing the NSUPDATE command and named.conf syntax that will be needed to use it, including an example update-policy statement.

Notez que le serveur DNS peut lui-même configurer une clé DDNS locale pour une utilisation avec NSUPDATE LOCALHOST(*YES). Cette commande n'est nécessaire que lorsqu'une configuration plus élaborée est requise : par exemple, si NSUPDATE doit être utilisé à partir d'un système distant. Note that DNS server itself can configure a local DDNS key for use with NSUPDATE LOCALHOST(*YES). This command is only needed when a more elaborate configuration is required: for instance, if NSUPDATE is to be used from a remote system.

Restrictions:

  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de source d'entropie. You must have execute (*X) authority to the directories in the path of the entropy source file.
  • Vous devez posséder le droit de lecture (*R) sur le fichier de source d'entropie. You must have read (*R) authority to the entropy source file.
  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de sortie. You must have execute (*X) authority to the directories in the path of the output file.
  • Vous devez posséder le droit d'écriture (*W) sur le fichier de sortie s'il existe déjà. You must have write (*W) authority to the output file if it already exists.
  • Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de sortie si celui-ci n'existe pas encore. You must have read, write and execute (*RWX) authority to the output file's parent directory if the output file does not already exist.

Paramètres

Mot-clé Description Valeurs possibles Remarques
NAME NomName Valeur caractère Obligatoire, positionnel 1
NAMEMODE Mode de nomName mode *HOST, *ZONE Facultatif, positionnel 2
ALGORITHM Algorithme cryptographiqueCryptographic algorithm *SHA256, *MD5, *SHA1, *SHA224, *SHA384, *SHA512 Facultatif
KEYNAME Nom de cléKey name Valeur caractère, *DFT Facultatif
QUIETMODE Mode silencieuxQuiet mode *NO, *YES Facultatif
ENTROPYSRC Source d'entropieEntropy source Chemin d'accès, *DFT Facultatif
TOSTMF Fichier de sortieOutput file Chemin d'accès, *STDOUT Facultatif

Nom (NAME)Name (NAME)

Indique le nom d'hôte ou le nom de zone dans la configuration DDNS, selon la zone Mode de nom (NAMEMODE) Specifies the host name or zone name in the DDNS configuration, based on the field of Name mode (NAMEMODE)

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez un nom. La signification du nom dépend de la zone Mode de nom (NAMEMODE) Specify a name. The meaning of the name depends on the field of Name mode (NAMEMODE)

Mode de nom (NAMEMODE)Name mode (NAMEMODE)

Indique le mode de nom qui détermine la signification de Nom (NAME) Specifies the name mode to decide the meaning of Name (NAME)

*HOST
Mode hôte unique : le texte d'exemple named.conf montre comment définir une stratégie de mise à jour pour le nom indiqué à l'aide du type de nom nom. Le nom de clé par défaut est ddns-key.name. Notez que le type de nom self ne peut pas être utilisé, car le nom à mettre à jour peut différer du nom de la clé. Single host mode: The example named.conf text shows how to set an update policy for the specified name using the nom nametype. The default key name is ddns-key.name. Note that the self nametype cannot be used, since the name to be updated may differ from the key name.
*ZONE
Mode zone : le texte d'exemple named.conf montre comment définir une stratégie de mise à jour pour la zone indiquée à l'aide du type de nom zonesub, ce qui autorise les mises à jour de tous les noms de sous-domaines de cette zone. Zone mode: The example named.conf text shows how to set an update policy for the specified zone using the zonesub nametype, allowing updates to all subdomain names within that zone.

Algorithme cryptographique (ALGORITHM)Cryptographic algorithm (ALGORITHM)

Indique l'algorithme à utiliser pour la clé de signatures de transaction (TSIG). Specifies the algorithm to use for the Transaction Signatures (TSIG) key.

*SHA256
Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-256). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-256) hash algorithm.
*MD5
Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Message-Digest 5 (MD5). Keyed-hash message authentication code (HMAC) using Message-Digest 5 (MD5) hash algorithm.
*SHA1
Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-1). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-1) hash algorithm.
*SHA224
Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-224). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-224) hash algorithm.
*SHA384
Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-384). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-384) hash algorithm.
*SHA512
Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-512). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-512) hash algorithm.

Nom de clé (KEYNAME)Key name (KEYNAME)

Indique le nom de la clé d'authentification DDNS. Specifies the key name of the DDNS authentication key.

*DFT
Le nom de clé par défaut est ddns-key en tant qu'étiquette distincte, suivi du texte indiqué pour le paramètre Nom (NAME), par exemple ddns-key.example.com. The default key name is ddns-key as a separate label followed by the text specified for Name (NAME) parameter, e.g., ddns-key.example.com.
valeur-caractère
Indiquez le nom de la clé. Specify the name of the key.

Mode silencieux (QUIETMODE)Quiet mode (QUIETMODE)

Indique s'il faut imprimer uniquement la clé, sans texte explicatif ni exemples d'utilisation. Specifies whether or not to print only the key, with no explanatory text or usage examples.

*NO
N'utilise pas le mode silencieux. Do not use quiet mode.
*YES
Utilise le mode silencieux. Use quiet mode.

Source d'entropie (ENTROPYSRC)Entropy source (ENTROPYSRC)

Indique une source de données aléatoires pour générer l'autorisation. Si, pour une raison quelconque, le fichier d'entropie par défaut n'est pas assez volumineux, ce paramètre vous permet de remplacer la source d'entropie par une source plus importante. Specifies a source of random data for generating the authorization. If for some reason the default entropy file is not large enough, this parameter allows you to change the entropy source to one that is larger.

*DFT
La source d'entropie aléatoire par défaut /dev/urandom sera utilisée. The default entropy source of randomness /dev/urandom will be used.
chemin-d'accès
Indiquez le chemin d'accès d'un fichier STREAM devant servir de source d'entropie. Specify the path for a stream file to serve as an entropy source.

Fichier de sortie (TOSTMF)Output file (TOSTMF)

Indique le nom d'un fichier STREAM dans lequel toute la sortie de la commande est écrite. Specifies the name of a stream file where all command output is written.

*STDOUT
Toute la sortie de la commande est dirigée vers l'unité de sortie standard (normalement l'écran). All command output goes to the standard output device (normally the display).
chemin-d'accès
Indiquez le chemin d'accès d'un fichier STREAM dans lequel la sortie doit être écrite. Specify the path name for a stream file where output should be written.

Exemples

CRTDDNSCFG   NAME('example.com.')
             NAMEMODE(*ZONE)

Cette commande montre comment définir une stratégie de mise à jour pour la zone example.com indiquée, ce qui autorise les mises à jour de tous les noms de sous-domaines de cette zone. La sortie de la commande est envoyée vers stdout et se présente comme suit : : This command shows how to set an update policy for the specified zone of example.com, allowing updates to all subdomain names within that zone. Output from the command is sent to stdout and will look like the following: :

 # To activate this key, place the following in named.conf, and
 # in a separate keyfile on the system or systems from which nsupdate
 # will be run:
 key "ddns-key.example.com." é
         algorithm hmac-sha256;
         secret "PlMvjTv1n9C+oKqYCHkpV8M/336OwrLm8sAQzKVngro=";
 è;
 # Then, in the "zone" definition statement for "example.com.",
 # place an "update-policy" statement like this one, adjusted as
 # needed for your preferred permissions:
 update-policy é
           grant ddns-key.example.com. zonesub ANY;
 è;
 # After the keyfile has been placed, the following command will
 # execute nsupdate using this key:
 nsupdate -k <keyfile>

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

DNS0013
Erreur lors du traitement des paramètres de la commande. Error processing command parameters.
DNS0065
L'option 33 de i5/OS est requise mais n'est pas installée. Option 33 of i5/OS is required, but is not installed.
TCP7124
Le programme &1 de la bibliothèque &2, de type *PGM, s'est terminé anormalement. Program &1 in library &2 type *PGM ended abnormally.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.