components/bind/Solaris/zh/dig.8
changeset 6227 a498cb624014
parent 6226 cebcbbd80341
child 6228 37f9819bc49d
equal deleted inserted replaced
6226:cebcbbd80341 6227:a498cb624014
     1 '\" te
       
     2 .\" Copyright (C) 2010 Internet Systems Consortium, Inc. ("ISC")
       
     3 .\" Permission to use, copy, modify, and/or distribute this software for any purpose with or without fee is hereby granted, provided that the above copyright notice and this permission notice appear in all copies. THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
       
     4 .\" Portions Copyright (c) 2010, Sun Microsystems, Inc. All Rights Reserved.
       
     5 .TH dig 8 "2010 年 1 月 11 日" "SunOS 5.12" "系统管理命令"
       
     6 .SH 名称
       
     7 dig \- DNS 查找实用程序
       
     8 .SH 用法概要
       
     9 .LP
       
    10 .nf
       
    11 \fBdig\fR [@server] [\fB-b\fR \fIaddress\fR] [\fB-c\fR \fIclass\fR] [\fB-f\fR \fIfilename\fR] 
       
    12      [\fB-k\fR \fIfilename\fR] [\fB-m\fR] [\fB-p\fR \fIport#\fR] [\fB-q\fR \fIname\fR] [\fB-t\fR \fItype\fR] [\fB-x\fR \fIaddr\fR] 
       
    13      [\fB-y\fR [\fIhmac\fR:]\fIname:key\fR] [\fB-4\fR] [\fB-6\fR] [\fIname\fR] [\fItype\fR] [\fIclass\fR] [\fIqueryopt\fR]...
       
    14 .fi
       
    15 
       
    16 .LP
       
    17 .nf
       
    18 \fBdig\fR [\fB-h\fR]
       
    19 .fi
       
    20 
       
    21 .LP
       
    22 .nf
       
    23 \fBdig\fR [\fIglobal-queryopt\fR...] [\fIquery\fR...]
       
    24 .fi
       
    25 
       
    26 .SH 描述
       
    27 .sp
       
    28 .LP
       
    29 \fBdig\fR 实用程序(域信息探测器)是一种灵活的工具,用于查询 DNS 名称服务器。它可以执行 DNS 查找,并显示从查询的名称服务器返回的答案。由于该实用程序灵活、易用并且输出明确,因此大多数 DNS 管理员都使用 \fBdig\fR 来解决 DNS 问题。其他查找工具的功能通常比 \fBdig\fR 少。
       
    30 .sp
       
    31 .LP
       
    32 虽然 \fBdig\fR 通常与命令行参数一起使用,但它还具有从文件中读取查找请求的批处理操作模式。如果指定了 \fB-h\fR 选项,将输出该实用程序的命令行参数以及选项的概述。与早期版本不同,\fBdig\fR 的 BIND 9 实现允许从命令行发出多个查找。
       
    33 .sp
       
    34 .LP
       
    35 除非收到查询特定名称服务器的指令,否则 \fBdig\fR 会尝试查询 \fB/etc/resolv.conf\fR 中列出的每个服务器。
       
    36 .sp
       
    37 .LP
       
    38 如果未指定任何命令行参数或选项,\fBdig\fR 会执行“.”(根)的 NS 查询。
       
    39 .sp
       
    40 .LP
       
    41 可以使用 \fB${HOME}/.digrc\fR 为 \fBdig\fR 设置每用户缺省值。系统会读取此文件,且在命令行参数之前应用其中的任何选项。
       
    42 .sp
       
    43 .LP
       
    44 \fBIN\fR 和 \fBCH\fR 类名与 \fBIN\fR 和 \fBCH\fR 顶级域名重叠。因此,可 \fB-t\fR 和 \fB-c\fR 选项来指定类型和类,或使用 \fB"IN."\fR 和 \fB "CH."\fR查找这些顶级域。
       
    45 .SS "简单用法"
       
    46 .sp
       
    47 .LP
       
    48 下面是 \fBdig\fR 的典型调用:
       
    49 .sp
       
    50 .in +2
       
    51 .nf
       
    52 dig @server name type 
       
    53 .fi
       
    54 .in -2
       
    55 .sp
       
    56 
       
    57 .sp
       
    58 .LP
       
    59 其中:
       
    60 .sp
       
    61 .ne 2
       
    62 .mk
       
    63 .na
       
    64 \fB\fIserver\fR\fR
       
    65 .ad
       
    66 .sp .6
       
    67 .RS 4n
       
    68 要查询的名称服务器的名称或 IP 地址。可以是采用点分十进制记法的 IPv4 地址或采用冒号分隔记法的 IPv6 地址。如果提供的 \fIserver\fR 参数为主机名,\fBdig\fR 会在查询该名称服务器之前解析该名称。如果未提供 \fIserver\fR 参数,\fBdig\fR 会查找 \fB/etc/resolv.conf\fR 并查询其中列出的名称服务器。将会显示来自做出响应的名称服务器的回复。
       
    69 .RE
       
    70 
       
    71 .sp
       
    72 .ne 2
       
    73 .mk
       
    74 .na
       
    75 \fB\fIname\fR\fR
       
    76 .ad
       
    77 .sp .6
       
    78 .RS 4n
       
    79 要查找的资源记录的名称。
       
    80 .RE
       
    81 
       
    82 .sp
       
    83 .ne 2
       
    84 .mk
       
    85 .na
       
    86 \fB\fItype\fR\fR
       
    87 .ad
       
    88 .sp .6
       
    89 .RS 4n
       
    90 指示所需的查询类型(ANY、A、MX、SIG 等)。\fItype\fR 可以是任何有效的查询类型。如果未提供 \fItype\fR 参数,\fBdig\fR 会执行 A 记录查找。
       
    91 .RE
       
    92 
       
    93 .SH 选项
       
    94 .sp
       
    95 .LP
       
    96 支持以下选项:
       
    97 .sp
       
    98 .ne 2
       
    99 .mk
       
   100 .na
       
   101 \fB\fB-4\fR\fR
       
   102 .ad
       
   103 .sp .6
       
   104 .RS 4n
       
   105 仅使用 IPv4 传输。缺省情况下,IPv4 和 IPv6 传输均可使用。选项 \fB-4\fR 和 \fB-6\fR 互斥。
       
   106 .RE
       
   107 
       
   108 .sp
       
   109 .ne 2
       
   110 .mk
       
   111 .na
       
   112 \fB\fB-6\fR\fR
       
   113 .ad
       
   114 .sp .6
       
   115 .RS 4n
       
   116 仅使用 IPv6 传输。缺省情况下,IPv4 和 IPv6 传输均可使用。选项 \fB-4\fR 和 \fB-6\fR 互斥。
       
   117 .RE
       
   118 
       
   119 .sp
       
   120 .ne 2
       
   121 .mk
       
   122 .na
       
   123 \fB\fB-b\fR \fIaddress\fR\fR
       
   124 .ad
       
   125 .sp .6
       
   126 .RS 4n
       
   127 将查询的源 IP 地址设置为 \fIaddress\fR。该地址必须是主机的网络接口之一上的有效地址、\fB0.0.0.0\fR 或 \fB::\fR。通过附加 \fB#\fR\fI<port>\fR 可以指定可选端口。
       
   128 .RE
       
   129 
       
   130 .sp
       
   131 .ne 2
       
   132 .mk
       
   133 .na
       
   134 \fB\fB-c\fR \fIclass\fR\fR
       
   135 .ad
       
   136 .sp .6
       
   137 .RS 4n
       
   138 覆盖缺省的查询类(IN 表示 Internet)。\fIclass\fR 参数可以是任何有效类,例如,HS 表示 Hesiod 记录,CH 表示 CHAOSNET 记录。
       
   139 .RE
       
   140 
       
   141 .sp
       
   142 .ne 2
       
   143 .mk
       
   144 .na
       
   145 \fB\fB-f\fR \fIfilename\fR\fR
       
   146 .ad
       
   147 .sp .6
       
   148 .RS 4n
       
   149 通过从文件 \fIfilename\fR 中读取要处理的查找请求列表,以批处理模式运行。此文件包含多个查询(每行一个)。文件中每个项的组织方式应与使用命令行界面查询 \fBdig\fR 时显示的方式相同。
       
   150 .RE
       
   151 
       
   152 .sp
       
   153 .ne 2
       
   154 .mk
       
   155 .na
       
   156 \fB\fB-h\fR\fR
       
   157 .ad
       
   158 .sp .6
       
   159 .RS 4n
       
   160 输出命令行参数与选项的概述。
       
   161 .RE
       
   162 
       
   163 .sp
       
   164 .ne 2
       
   165 .mk
       
   166 .na
       
   167 \fB\fB-k\fR \fIfilename\fR\fR
       
   168 .ad
       
   169 .sp .6
       
   170 .RS 4n
       
   171 指定事务签名 (TSIG) 密钥文件以使用 TSIG 签署由 \fBdig\fR 发送的 DNS 查询及其响应。
       
   172 .RE
       
   173 
       
   174 .sp
       
   175 .ne 2
       
   176 .mk
       
   177 .na
       
   178 \fB\fB-m\fR\fR
       
   179 .ad
       
   180 .sp .6
       
   181 .RS 4n
       
   182 启用内存使用情况调试。
       
   183 .RE
       
   184 
       
   185 .sp
       
   186 .ne 2
       
   187 .mk
       
   188 .na
       
   189 \fB\fB-p\fR \fIport#\fR\fR
       
   190 .ad
       
   191 .sp .6
       
   192 .RS 4n
       
   193 查询非标准端口号。\fIport#\fR 参数是 \fBdig\fR 发送其查询所用的端口号,而不是标准 DNS 端口号 53。此选项会测试配置为侦听非标准端口号上的查询的名称服务器。
       
   194 .RE
       
   195 
       
   196 .sp
       
   197 .ne 2
       
   198 .mk
       
   199 .na
       
   200 \fB\fB-q\fR \fIname\fR\fR
       
   201 .ad
       
   202 .sp .6
       
   203 .RS 4n
       
   204 将查询名称设置为 \fIname\fR。这样可以轻松将查询名称与其他参数区分开来。
       
   205 .RE
       
   206 
       
   207 .sp
       
   208 .ne 2
       
   209 .mk
       
   210 .na
       
   211 \fB\fB-t\fR \fItype\fR\fR
       
   212 .ad
       
   213 .sp .6
       
   214 .RS 4n
       
   215 将查询类型设置为 \fItype\fR,可以是 BIND9 中支持的任意有效查询类型。缺省的查询类型为“A”,除非提供了 \fB-x\fR 选项以指示反向查找。通过指定 AXFR 类型可请求区域传输。需要进行增量区域传输 (IXFR) 时,将 \fItype\fR 设置为 \fBixfr\fR=\fIN\fR。由于区域的 SOA 记录中的序列号为 \fIN\fR,增量区域传输将包含对该区域所做的更改。
       
   216 .RE
       
   217 
       
   218 .sp
       
   219 .ne 2
       
   220 .mk
       
   221 .na
       
   222 \fB\fB-x\fR \fIaddr\fR\fR
       
   223 .ad
       
   224 .sp .6
       
   225 .RS 4n
       
   226 简化反向查找(将地址映射至名称)。\fIaddr\fR 参数是采用点分十进制记法的 IPv4 地址或采用冒号分隔记法的 IPv6 地址。如果使用此选项,则无需提供 \fIname\fR、\fIclass\fR 和 \fItype\fR 参数。\fBdig\fR 实用程序会自动执行名称查找,例如 \fB11.12.13.10.in-addr.arpa\fR,并将查询类型和类分别设置为 PTR 和 IN。缺省情况下,在 IP6.ARPA 域下使用半字节格式查找 IPv6 地址。要使用采用 IP6.INT 域的早期 RFC1886 方法,请指定 \fB-i\fR 选项。位字符串标签 (RFC 2874) 目前处于试验阶段,不会尝试使用。
       
   227 .RE
       
   228 
       
   229 .sp
       
   230 .ne 2
       
   231 .mk
       
   232 .na
       
   233 \fB\fB-y\fR [\fIhmac\fR:]\fIname\fR:\fIkey\fR\fR
       
   234 .ad
       
   235 .sp .6
       
   236 .RS 4n
       
   237 在命令行上指定一个事务签名 (TSIG) 密钥。这样可以签署 \fBdig\fR 发送的 DNS 查询及其响应。您还可以在命令行上使用 \fB-y\fR 选项指定 TSIG 密钥本身。可选的 \fIhmac\fR 是 TSIG 的类型;缺省值为 \fBHMAC-MD5\fR。\fIname\fR 参数是 TSIG 密钥的名称,\fIkey\fR 参数是实际密钥。此密钥为 base-64 编码字符串,通常由 \fBdnssec-keygen\fR(8) 生成。 
       
   238 .sp
       
   239 在多用户系统上使用 \fB-y\fR 选项时应谨慎,因为该密钥会显示在来自 \fBps\fR(1) 的输出中或 shell 的历史文件中。将 TSIG 验证与 \fBdig\fR 结合使用时,所查询的名称服务器需要知道正在使用的密钥和算法。在 BIND 中,这一点可通过在 \fBnamed.conf\fR 中提供适当的 \fBkey\fR 和 \fBserver\fR 语句实现。
       
   240 .RE
       
   241 
       
   242 .SH 查询选项
       
   243 .sp
       
   244 .LP
       
   245 \fBdig\fR 实用程序提供了一些会影响查找实施以及显示结果的方式的查询选项。其中的一些选项用于设置或复位查询标头中的标志位,一些选项用于确定输出答案的哪些部分,其他选项用于确定超时和重试策略。
       
   246 .sp
       
   247 .LP
       
   248 每个查询选项都通过一个带加号 (+) 前缀的关键字标识。一些关键字可设置或复位选项。这些关键字可能会具有 no 字符串前缀,以否定该关键字的含义。其他关键字用于分配选项的值,例如超时时间间隔。这些关键字的格式为 \fB+keyword=\fR\fIvalue\fR。查询选项包括:
       
   249 .sp
       
   250 .ne 2
       
   251 .mk
       
   252 .na
       
   253 \fB\fB+[no]tcp\fR\fR
       
   254 .ad
       
   255 .sp .6
       
   256 .RS 4n
       
   257 查询名称服务器时使用 [不使用] TCP。缺省的行为是使用 UDP,除非请求了 AXFR 或 IXFR 查询,在这种情况下将使用 TCP 连接。
       
   258 .RE
       
   259 
       
   260 .sp
       
   261 .ne 2
       
   262 .mk
       
   263 .na
       
   264 \fB\fB+[no]vc\fR\fR
       
   265 .ad
       
   266 .sp .6
       
   267 .RS 4n
       
   268 查询名称服务器时使用 [不使用] TCP。这是 \fB+[no]tcp\fR 的另一种等效语法,之所以提供此语法是为了实现向后兼容性。“vc”表示 virtual circuit(虚拟线路)。
       
   269 .RE
       
   270 
       
   271 .sp
       
   272 .ne 2
       
   273 .mk
       
   274 .na
       
   275 \fB\fB+[no]ignore\fR\fR
       
   276 .ad
       
   277 .sp .6
       
   278 .RS 4n
       
   279 忽略 UDP 响应中的截断,而不是使用 TCP 重试。缺省情况下,执行 TCP 重试。
       
   280 .RE
       
   281 
       
   282 .sp
       
   283 .ne 2
       
   284 .mk
       
   285 .na
       
   286 \fB\fB+domain=\fR\fIsomename\fR\fR
       
   287 .ad
       
   288 .sp .6
       
   289 .RS 4n
       
   290 设置搜索列表,使其包含单个域 \fIsomename\fR,如同在 \fB/etc/resolv.conf\fR 的 \fBdomain\fR 指令中指定一样,并且启用搜索列表处理,如同指定了 \fB+search\fR 选项一样。
       
   291 .RE
       
   292 
       
   293 .sp
       
   294 .ne 2
       
   295 .mk
       
   296 .na
       
   297 \fB\fB+[no]search\fR\fR
       
   298 .ad
       
   299 .sp .6
       
   300 .RS 4n
       
   301 使用 [不使用] \fBresolv.conf\fR(如果有)中的 \fBsearchlist\fR 或 \fBdomain\fR 指令定义的搜索列表。缺省情况下,不使用此搜索列表。
       
   302 .RE
       
   303 
       
   304 .sp
       
   305 .ne 2
       
   306 .mk
       
   307 .na
       
   308 \fB\fB+[no]showsearch\fR\fR
       
   309 .ad
       
   310 .sp .6
       
   311 .RS 4n
       
   312 执行 [不执行] 显示中间结果的搜索。
       
   313 .RE
       
   314 
       
   315 .sp
       
   316 .ne 2
       
   317 .mk
       
   318 .na
       
   319 \fB\fB+[no]defname\fR\fR
       
   320 .ad
       
   321 .sp .6
       
   322 .RS 4n
       
   323 已过时,视为 \fB+[no]search\fR 的同义语法。
       
   324 .RE
       
   325 
       
   326 .sp
       
   327 .ne 2
       
   328 .mk
       
   329 .na
       
   330 \fB\fB+[no]aaonly\fR\fR
       
   331 .ad
       
   332 .sp .6
       
   333 .RS 4n
       
   334 设置查询中的 \fBaa\fR 标志。
       
   335 .RE
       
   336 
       
   337 .sp
       
   338 .ne 2
       
   339 .mk
       
   340 .na
       
   341 \fB\fB+[no]aaflag\fR\fR
       
   342 .ad
       
   343 .sp .6
       
   344 .RS 4n
       
   345 \fB+[no]aaonly\fR 的同义语法。
       
   346 .RE
       
   347 
       
   348 .sp
       
   349 .ne 2
       
   350 .mk
       
   351 .na
       
   352 \fB\fB+[no]adflag\fR\fR
       
   353 .ad
       
   354 .sp .6
       
   355 .RS 4n
       
   356 设置 [不设置] 查询中的 AD(authentic data,可信数据)位。这要求服务器返回值,无论是否根据服务器的安全策略将所有答案和授权部分均验证为安全。设置为 \fBAD=1\fR 指示所有记录都已验证为安全,而且答案不是来自 \fBOPT-OUT\fR 范围。\fBAD=0\fR 指示答案的某些部分不安全或未经验证。
       
   357 .RE
       
   358 
       
   359 .sp
       
   360 .ne 2
       
   361 .mk
       
   362 .na
       
   363 \fB\fB+[no]cdflag\fR\fR
       
   364 .ad
       
   365 .sp .6
       
   366 .RS 4n
       
   367 设置 [不设置] 查询中的 CD(checking disabled,禁用检查)位。这要求服务器不对响应执行 DNSSEC 验证。
       
   368 .RE
       
   369 
       
   370 .sp
       
   371 .ne 2
       
   372 .mk
       
   373 .na
       
   374 \fB\fB+[no]cl\fR\fR
       
   375 .ad
       
   376 .sp .6
       
   377 .RS 4n
       
   378 输出记录时显示 [不显示] 类。
       
   379 .RE
       
   380 
       
   381 .sp
       
   382 .ne 2
       
   383 .mk
       
   384 .na
       
   385 \fB\fB+[no]ttlid\fR\fR
       
   386 .ad
       
   387 .sp .6
       
   388 .RS 4n
       
   389 输出记录时显示 [不显示] TTL。
       
   390 .RE
       
   391 
       
   392 .sp
       
   393 .ne 2
       
   394 .mk
       
   395 .na
       
   396 \fB\fB+[no]recurse\fR\fR
       
   397 .ad
       
   398 .sp .6
       
   399 .RS 4n
       
   400 切换查询中 RD(recursion desired,需要递归)位的设置。缺省情况下会设置此位,这意味着 \fBdig\fR 通常会发送递归查询。使用 \fB+nssearch\fR 或 \fB+trace\fR 查询选项时,会自动禁用递归。
       
   401 .RE
       
   402 
       
   403 .sp
       
   404 .ne 2
       
   405 .mk
       
   406 .na
       
   407 \fB\fB+[no]nssearch\fR\fR
       
   408 .ad
       
   409 .sp .6
       
   410 .RS 4n
       
   411 设置此选项时,\fBdig\fR 会尝试查找区域的包含待查找名称的权威名称服务器,并显示每台名称服务器中对应于该区域的 SOA 记录。
       
   412 .RE
       
   413 
       
   414 .sp
       
   415 .ne 2
       
   416 .mk
       
   417 .na
       
   418 \fB\fB+[no]trace\fR\fR
       
   419 .ad
       
   420 .sp .6
       
   421 .RS 4n
       
   422 对要查找的名称,从根名称服务器切换委托路径跟踪。缺省情况下,禁用跟踪。启用跟踪时,\fBdig\fR 会执行迭代查询以解析要查找的名称。将按照来自根服务器的引用,显示来自每个服务器的用于解析查找的答案。
       
   423 .RE
       
   424 
       
   425 .sp
       
   426 .ne 2
       
   427 .mk
       
   428 .na
       
   429 \fB\fB+[no]cmd\fR\fR
       
   430 .ad
       
   431 .sp .6
       
   432 .RS 4n
       
   433 切换是否在输出中显示标识 \fBdig\fR 的版本以及所应用的查询选项的初始注释。缺省情况下,输出此注释。
       
   434 .RE
       
   435 
       
   436 .sp
       
   437 .ne 2
       
   438 .mk
       
   439 .na
       
   440 \fB\fB+[no]short\fR\fR
       
   441 .ad
       
   442 .sp .6
       
   443 .RS 4n
       
   444 提供扼要答案。缺省情况下,以详细模式输出答案。
       
   445 .RE
       
   446 
       
   447 .sp
       
   448 .ne 2
       
   449 .mk
       
   450 .na
       
   451 \fB\fB+[no]identify\fR\fR
       
   452 .ad
       
   453 .sp .6
       
   454 .RS 4n
       
   455 启用 +\fIshort\fR 选项时,显示 [或不显示] 提供答案的 IP 地址和端口号。如果要求提供简洁格式的答案,缺省情况下,不显示提供答案的服务器的源地址和端口号。
       
   456 .RE
       
   457 
       
   458 .sp
       
   459 .ne 2
       
   460 .mk
       
   461 .na
       
   462 \fB\fB+[no]comments\fR\fR
       
   463 .ad
       
   464 .sp .6
       
   465 .RS 4n
       
   466 切换输出中注释行的显示。缺省情况下显示注释。
       
   467 .RE
       
   468 
       
   469 .sp
       
   470 .ne 2
       
   471 .mk
       
   472 .na
       
   473 \fB\fB+[no]stats\fR\fR
       
   474 .ad
       
   475 .sp .6
       
   476 .RS 4n
       
   477 切换统计信息的输出:执行查询的时间、回复大小等。缺省行为是输出查询统计信息。
       
   478 .RE
       
   479 
       
   480 .sp
       
   481 .ne 2
       
   482 .mk
       
   483 .na
       
   484 \fB\fB+[no]qr\fR\fR
       
   485 .ad
       
   486 .sp .6
       
   487 .RS 4n
       
   488 发送时输出 [不输出] 查询。缺省情况下不输出查询。
       
   489 .RE
       
   490 
       
   491 .sp
       
   492 .ne 2
       
   493 .mk
       
   494 .na
       
   495 \fB\fB+[no]question\fR\fR
       
   496 .ad
       
   497 .sp .6
       
   498 .RS 4n
       
   499 返回答案时输出 [不输出] 查询的问题部分。缺省情况下,以注释形式输出问题部分。
       
   500 .RE
       
   501 
       
   502 .sp
       
   503 .ne 2
       
   504 .mk
       
   505 .na
       
   506 \fB\fB+[no]answer\fR\fR
       
   507 .ad
       
   508 .sp .6
       
   509 .RS 4n
       
   510 显示 [不显示] 回复的答案部分。缺省情况下显示该部分。
       
   511 .RE
       
   512 
       
   513 .sp
       
   514 .ne 2
       
   515 .mk
       
   516 .na
       
   517 \fB\fB+[no]authority\fR\fR
       
   518 .ad
       
   519 .sp .6
       
   520 .RS 4n
       
   521 显示 [不显示] 回复的授权部分。缺省情况下显示该部分。
       
   522 .RE
       
   523 
       
   524 .sp
       
   525 .ne 2
       
   526 .mk
       
   527 .na
       
   528 \fB\fB+[no]additional\fR\fR
       
   529 .ad
       
   530 .sp .6
       
   531 .RS 4n
       
   532 显示 [不显示] 回复的附加部分。缺省情况下显示该部分。
       
   533 .RE
       
   534 
       
   535 .sp
       
   536 .ne 2
       
   537 .mk
       
   538 .na
       
   539 \fB\fB+[no]all\fR\fR
       
   540 .ad
       
   541 .sp .6
       
   542 .RS 4n
       
   543 设置或清除所有显示标志。
       
   544 .RE
       
   545 
       
   546 .sp
       
   547 .ne 2
       
   548 .mk
       
   549 .na
       
   550 \fB\fB+time=\fR\fIT\fR\fR
       
   551 .ad
       
   552 .sp .6
       
   553 .RS 4n
       
   554 将查询的超时时间设置为 \fIT\fR 秒。缺省超时时间为 5 秒。尝试将 \fIT\fR 设置为小于 1 的值将会应用 1 秒的查询超时。
       
   555 .RE
       
   556 
       
   557 .sp
       
   558 .ne 2
       
   559 .mk
       
   560 .na
       
   561 \fB\fB+tries=\fR\fIT\fR\fR
       
   562 .ad
       
   563 .sp .6
       
   564 .RS 4n
       
   565 将 UDP 尝试的最大次数设置为 \fIT\fR。缺省值为 3(1 次初始尝试以及随后 2 次重试)。如果 T 小于等于 0,会将重试次数向上舍入为 1 次而不显示相关提示。
       
   566 .RE
       
   567 
       
   568 .sp
       
   569 .ne 2
       
   570 .mk
       
   571 .na
       
   572 \fB\fB+retry=\fR\fIT\fR\fR
       
   573 .ad
       
   574 .sp .6
       
   575 .RS 4n
       
   576 将 UDP 重试次数设置为 \fIT\fR。缺省 为 2。
       
   577 .RE
       
   578 
       
   579 .sp
       
   580 .ne 2
       
   581 .mk
       
   582 .na
       
   583 \fB\fB+ndots=\fR\fID\fR\fR
       
   584 .ad
       
   585 .sp .6
       
   586 .RS 4n
       
   587 将需要显示在 \fIname\fR 中的点数设置为 \fID\fR,以便将其视为绝对名。缺省值是使用 \fB/etc/resolv.conf\fR 中的 \fBndots\fR 语句定义的值,如果 \fBndots\fR 语句不存在,则缺省值为 1。点数较少的名称将解释为相对名称,并在 \fB/etc/resolv.conf\fR 中的 \fBsearch\fR 或 \fBdomain\fR 指令中列出的域中进行搜索。
       
   588 .RE
       
   589 
       
   590 .sp
       
   591 .ne 2
       
   592 .mk
       
   593 .na
       
   594 \fB\fB+bufsize=\fR\fIB\fR\fR
       
   595 .ad
       
   596 .sp .6
       
   597 .RS 4n
       
   598 将使用 EDNS0 通告的 UDP 消息缓冲区大小设置为 \fIB\fR 字节。此缓冲区的最大和最小大小分别为 65535 和 0 字节。超出此范围的值将相应地进行向上或向下舍入。
       
   599 .RE
       
   600 
       
   601 .sp
       
   602 .ne 2
       
   603 .mk
       
   604 .na
       
   605 \fB\fB+edns=\fR\fI#\fR\fR
       
   606 .ad
       
   607 .sp .6
       
   608 .RS 4n
       
   609 指定用于查询的 EDNS 版本。有效值为 0 至 255。设置 EDNS 版本会导致发送一条 EDNS 查询。\fB+noedns\fR 将清除记住的 EDNS 版本。
       
   610 .RE
       
   611 
       
   612 .sp
       
   613 .ne 2
       
   614 .mk
       
   615 .na
       
   616 \fB\fB+[no]multiline\fR\fR
       
   617 .ad
       
   618 .sp .6
       
   619 .RS 4n
       
   620 以详细的多行格式输出包含用户可读注释的记录,例如 SOA 记录。缺省情况下,每行输出一条记录,以便于计算机解析 \fBdig\fR 输出。
       
   621 .RE
       
   622 
       
   623 .sp
       
   624 .ne 2
       
   625 .mk
       
   626 .na
       
   627 \fB\fB+[no]fail\fR\fR
       
   628 .ad
       
   629 .sp .6
       
   630 .RS 4n
       
   631 如果收到 \fBSERVFAIL\fR,请勿尝试下一个服务器。缺省情况下,不会尝试下一个服务器,这与常规的桩模块解析器行为相反。
       
   632 .RE
       
   633 
       
   634 .sp
       
   635 .ne 2
       
   636 .mk
       
   637 .na
       
   638 \fB\fB+[no]besteffort\fR\fR
       
   639 .ad
       
   640 .sp .6
       
   641 .RS 4n
       
   642 尝试显示格式错误的消息的内容。缺省情况下,不显示格式错误的答案。
       
   643 .RE
       
   644 
       
   645 .sp
       
   646 .ne 2
       
   647 .mk
       
   648 .na
       
   649 \fB\fB+[no]dnssec\fR\fR
       
   650 .ad
       
   651 .sp .6
       
   652 .RS 4n
       
   653 通过在查询的附加部分的 OPT 记录中设置 DNSSEC OK 位 (DO),请求发送 DNSSEC 记录。
       
   654 .RE
       
   655 
       
   656 .sp
       
   657 .ne 2
       
   658 .mk
       
   659 .na
       
   660 \fB\fB+[no]sigchase\fR\fR
       
   661 .ad
       
   662 .sp .6
       
   663 .RS 4n
       
   664 追踪 DNSSEC 签名链。需要使用 \fB-DDIG_SIGCHASE\fR 来编译 \fBdig\fR。
       
   665 .RE
       
   666 
       
   667 .sp
       
   668 .ne 2
       
   669 .mk
       
   670 .na
       
   671 \fB\fB+trusted-key=\fR####\fR
       
   672 .ad
       
   673 .sp .6
       
   674 .RS 4n
       
   675 指定包含与 \fB+sigchase\fR 结合使用的可信密钥的文件。每条 \fBDNSKEY\fR 记录必须占据一行。
       
   676 .sp
       
   677 如果未指定,dig 会查找 \fB/etc/trusted-key.key\fR,然后在当前目录中查找 \fBtrusted-key.key\fR。
       
   678 .sp
       
   679 需要使用 \fB-DDIG_SIGCHASE\fR 来编译 \fBdig\fR。
       
   680 .RE
       
   681 
       
   682 .sp
       
   683 .ne 2
       
   684 .mk
       
   685 .na
       
   686 \fB\fB+[no]topdown\fR\fR
       
   687 .ad
       
   688 .sp .6
       
   689 .RS 4n
       
   690 追踪 DNSSEC 签名链时,执行自上而下的验证。需要使用 \fB-DDIG_SIGCHASE\fR 来编译 \fBdig\fR。
       
   691 .RE
       
   692 
       
   693 .sp
       
   694 .ne 2
       
   695 .mk
       
   696 .na
       
   697 \fB\fB+[no]nsid\fR\fR
       
   698 .ad
       
   699 .sp .6
       
   700 .RS 4n
       
   701 发送查询时,包括 EDNS 名称服务器 ID 请求。
       
   702 .RE
       
   703 
       
   704 .SH 多个查询
       
   705 .sp
       
   706 .LP
       
   707 除了支持 \fB-f\fR 批处理文件选项以外,\fBdig\fR 的 BIND 9 实现还支持在命令行上指定多个查询。对于每条查询,可提供其自己的标志、选项以及查询选项集。
       
   708 .sp
       
   709 .LP
       
   710 这种情况下,在上述命令行语法中,每个 \fIquery\fR 参数表示一条查询。每条查询由任一标准选项和标志、要查找的名称、可选的查询类型、类以及应当应用于该查询的任意查询选项组成。
       
   711 .sp
       
   712 .LP
       
   713 还可以提供应当应用于所有查询的全局查询选项集。这些全局查询选项必须居于命令行上提供的第一组名称、类、类型、选项、标志和查询选项之前。任何全局查询选项(\fB+[no]cmd\fR 选项除外)均可由查询特定的查询选项集覆盖。例如:
       
   714 .sp
       
   715 .in +2
       
   716 .nf
       
   717 dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
       
   718 .fi
       
   719 .in -2
       
   720 .sp
       
   721 
       
   722 .sp
       
   723 .LP
       
   724 以上语法显示如何在命令行中使用 \fBdig\fR 来执行三个查找:针对 \fBwww.isc.org\fR 的 ANY 查询、反向查找 127.0.0.1 以及查询 \fBisc.org\fR 的 NS 记录。应用全局查询选项 \fB+qr\fR,因此 \fBdig\fR 可以显示针对每次查找所做的初始查询。最后的查询具有本地查询选项 \fB+noqr\fR,表示 \fBdig\fR 在查找 \fBisc.org\fR 的 NS 记录时不会输出初始查询。
       
   725 .SH 文件
       
   726 .sp
       
   727 .ne 2
       
   728 .mk
       
   729 .na
       
   730 \fB\fB/etc/resolv.conf\fR\fR
       
   731 .ad
       
   732 .sp .6
       
   733 .RS 4n
       
   734 解析器配置文件
       
   735 .RE
       
   736 
       
   737 .sp
       
   738 .ne 2
       
   739 .mk
       
   740 .na
       
   741 \fB\fB${HOME}/.digrc\fR\fR
       
   742 .ad
       
   743 .sp .6
       
   744 .RS 4n
       
   745 用户定义的配置文件
       
   746 .RE
       
   747 
       
   748 .SH 属性
       
   749 .sp
       
   750 .LP
       
   751 有关下列属性的说明,请参见 \fBattributes\fR(5):
       
   752 .sp
       
   753 
       
   754 .sp
       
   755 .TS
       
   756 tab() box;
       
   757 cw(2.75i) |cw(2.75i) 
       
   758 lw(2.75i) |lw(2.75i) 
       
   759 .
       
   760 属性类型属性值
       
   761 _
       
   762 可用性network/dns/bind
       
   763 _
       
   764 接口稳定性Volatile(可变)
       
   765 .TE
       
   766 
       
   767 .SH 另请参见
       
   768 .sp
       
   769 .LP
       
   770 \fBdnssec-keygen\fR(8)、\fBhost\fR(8)、\fBnamed\fR(8)、\fBnslookup\fR(8)、\fBattributes\fR(5)
       
   771 .sp
       
   772 .LP
       
   773 \fIRFC1035\fR
       
   774 .sp
       
   775 .LP
       
   776 请参见《\fIBIND 9 管理员参考手册\fR》。从本手册页发布之日起,将在 https://www.isc.org/software/bind/documentation 上提供该文档。
       
   777 .SH 已知问题
       
   778 .sp
       
   779 .LP
       
   780 查询选项可能过多。
       
   781 .SH 附注
       
   782 .sp
       
   783 .LP
       
   784 \fBnslookup\fR(8) 和 \fBdig\fR 目前将“Not Implemented”(未实施)报告为 \fBNOTIMP\fR 而不是 \fBNOTIMPL\fR。这会影响查找 \fBNOTIMPL\fR 的脚本。