版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、A、簡介DNS需要軟件bindbind-utilscaching-nameserversystem-config-bindbind-chroot1.bind是linux的DNS服務(wù)器程序。2.bind-chroot是bind的一個功能,使bind可以在一個chroot的模式下運(yùn)行。也就是說, bind運(yùn)行時的/(根目錄,并不是系統(tǒng)真正的/(根目錄,只是系統(tǒng)中的一個子目錄而已。這樣做的目的是為了提高安全性。因?yàn)樵赾hroot的模式下,bind可以訪問的范圍僅限于這個子目錄的范圍里,無法進(jìn)一步提升,進(jìn)入到系統(tǒng)的其他目錄中。3.bind-utils是bind軟件提供的一組DNS工具包,里面有一些DN
2、S相關(guān)的工具。主要:dig, host,nslookup,nsupdate。使用這些工具可以進(jìn)行域名解析和DNS調(diào)試工作。B、安裝DNS服務(wù)器B.1、YUM安裝yum install bind bind-utils bind-chroot caching-nameserver system-config-bind 使用YUM安裝DNS,會默認(rèn)把chroot功能安裝上。初學(xué)時容易混淆,也可以可以手動安裝bind的RPM包。B.2、RPM安裝mount -o loop /dev/cdrom /mnt掛載安裝光盤rpm -ivh /mnt/CentOS/bind-9.3.3-10.el5.i386.
3、rpmB.3、設(shè)置chkconfig named onservice named restartC、主DNS-Server配置我的網(wǎng)絡(luò)環(huán)境是dns服務(wù)器ip為:13,我用作為我的測試域名,我們只在局域網(wǎng)內(nèi)測試,故隨便用一個域名。1.修改named.confcd /var/named/chroot/etc/cp -a named.caching-nameserver.conf named.confcp -a named.rfc1912.zones named.zonesvi named.conf修改配置文件,如下文options listen-on port 53 192.
4、168.1.113; ;listen-on port 53 ; ;listen-on-v6 port 53 :1; ;directory "/var/named"dump-file "/var/named/data/cache_dump.db"statistics-file "/var/named/data/named_stats.txt"memstatistics-file "/var/named/data/named_mem_stats.txt"/ Those options should b
5、e used carefully because they disable port / randomizationquery-source port 53;query-source-v6 port 53;allow-query any; ;allow-query-cache any; ;logging channel default_debug file "data/named.run"severity dynamic;view localhost_resolver match-clients localhost; ;match-destinations localhos
6、t; ;recursion yes;include "/etc/named.zones"2.修改named.zones在該文件中加入以下內(nèi)容。zone "" IN type master;file ".zone"allow-update none; ;zone "1.168.192." IN type master;file "1.168.192.zone"allow-update none; ;全文如下zone "." IN type hint;fi
7、le "named.ca"zone "localdomain" IN type master;file "localdomain.zone"allow-update none; ;zone "localhost" IN type master;file "localhost.zone"allow-update none; ;zone "0.0.127." IN type master;file "named.local"allow-
8、update none; ;zone "" IN type master;file ".zone"allow-update none; ;zone "1.168.192." IN type master;file "1.168.192.local"allow-update none; ;zone ".......0.0.0." IN type master;f
9、ile "named.ip6.local"allow-update none; ;zone "255." IN type master;file "named.broadcast"allow-update none; ;zone "0." IN type master;file "named.zero"allow-update none; ;3.修改.zonecd /var/named/chroot/var/named/cp -a localhos
10、t.zone .zonecp -a named.local 1.168.192.local全文如下:$TTL 86400 IN SOA root (42 ; serial (d. adams3H ; refresh15M ; retry1W ; expiry1D ; minimumIN NS IN MX 10 .WWW IN A 13mail IN A 13說明如下:IN NS 添加域名服務(wù)器記錄-NS記錄(設(shè)置當(dāng)前域的DNS服務(wù)器名稱IN MX 10 .添加郵件交換記錄-MX記錄(設(shè)置主機(jī)作為郵件服務(wù)器WWW IN A 13添
11、加地址記錄-A記錄(設(shè)置主機(jī)13為主域名服務(wù)器注:上面設(shè)置中的TTL 86400表示解析緩存時間,單位是S,也就是1天的時間.表示當(dāng)前域也就是本域,也就是我們創(chuàng)建的,IN SOA表示一個授權(quán)記錄的開始, 表示DNS Server域名解吸服務(wù)器名稱,表示DNS Server的管理員的郵件地址,下面的內(nèi)容表示主、從服務(wù)器之間提供的相關(guān)信息,來保證主、從服務(wù)器不間斷運(yùn)行,不需要修改.4.修改1.168.192.local全文如下$TTL 86400 IN SOA localhost. root.localhost. (1997022700 ; Serial28800 ; Ref
12、resh14400 ; Retry3600000 ; Expire86400 ; MinimumIN NS .IN MX 10 113 IN PTR .113 IN PTR .三、驗(yàn)證配置1.named-checkconf檢測主配置文件內(nèi)容(主配置文件配置無語法錯誤,則檢測結(jié)果不顯示任何信息,如果有錯誤會顯示錯誤內(nèi)容2.named-checkzone .zone測試正向區(qū)域文件(文件沒有語法錯誤則顯示OK,有錯誤則顯示錯誤內(nèi)容named-checkzone 1.168.192.zone測試反向區(qū)域文件(文件沒有語法錯誤則顯示OK,有錯誤則顯示錯誤內(nèi)容3.service named start啟
13、動dns服務(wù)stat -an | grep :53查看dns服務(wù)是否啟動,端口是否激活5.vi /etc/resolv.conf修改DNS配置文件(設(shè)置nameserver地址為136.chkconfig -list named查看DNS服務(wù)啟動狀態(tài)chkconfig -level 35 named on設(shè)置DNS服務(wù)在35運(yùn)行級別的啟動狀態(tài)為on(系統(tǒng)啟動該服務(wù)自動啟動7.對主DNS服務(wù)器進(jìn)行測試:nslookup>server可以看到DNS服務(wù)器為13>測試域中主域名服務(wù)器的正向解析可以看到該域名解析的IP地址為13>測試域中郵件服務(wù)器的正向解析可以看到該域名解析的地址為13測試域中web服務(wù)器的正向解析可以看到該域名解析的地址為192
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026內(nèi)蒙古真金種業(yè)科技有限公司招聘7人筆試參考題庫及答案解析
- 2026中國海峽人才市場南平工作部招聘見習(xí)生筆試備考試題及答案解析
- 2026年河北地質(zhì)大學(xué)公開選聘工作人員30名筆試備考題庫及答案解析
- 2026銀川市中關(guān)村幼兒園教育集團(tuán)招聘幼教2人考試備考試題及答案解析
- 2026年阜陽市市直事業(yè)單位統(tǒng)一公開招聘工作人員15名筆試備考試題及答案解析
- 2026中國雅江集團(tuán)社會招聘筆試參考題庫及答案解析
- 2026浙江溫州醫(yī)科大學(xué)附屬第五醫(yī)院麗水市中心醫(yī)院招錄編外人員83人(第一批)考試備考題庫及答案解析
- 廣西政協(xié)書畫院(廣西政協(xié)文史館)2026年度公開招聘高層次人才1人考試備考試題及答案解析
- 2026年遼寧師范大學(xué)公開招聘高層次及急需緊缺人才141人(第一批)考試備考題庫及答案解析
- 2026上半年云南昆明市呈貢區(qū)婦幼健康服務(wù)中心招聘勞務(wù)派遣人員招聘1人考試備考題庫及答案解析
- 2024至2030年中國公安信息化與IT行業(yè)發(fā)展形勢分析及運(yùn)行策略咨詢報告
- 機(jī)動車商業(yè)保險條款(2020版)
- 教育科學(xué)研究方法智慧樹知到期末考試答案章節(jié)答案2024年浙江師范大學(xué)
- 食管破裂的護(hù)理查房
- 民辦高中辦學(xué)方案
- 高教主賽道創(chuàng)業(yè)計劃書
- 一年級上冊生字練字帖(僅打印)
- 樹脂鏡片制作課件
- 委托付款三方協(xié)議中英文版
- 廣西職業(yè)師范學(xué)院教師招聘考試真題2022
- 華峰化工公司自主培訓(xùn)考試試卷及答案
評論
0/150
提交評論