redhat下DNS服务器详细配置指南.doc_第1页
redhat下DNS服务器详细配置指南.doc_第2页
redhat下DNS服务器详细配置指南.doc_第3页
redhat下DNS服务器详细配置指南.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

redhat下DNS服务器详细配置指南rootredhatlinux9 root# rpm -qa|grep bindrootredhatlinux9 RPMS# rpm -qa|grep name #检查安装情况注意配置named.conf文件时每行以分号结束,括号与字母之间有空格!配置zone文件时,主机名后有小数点!配置文件rootredhatlinux9 RPMS# cat /etc/named.conf/ generated by named-bootconf.pl options directory /var/named;#服务器配置文件(正反解文件)的目录。 / query-source address * port 53; /controls inet allow localhost; keys rndckey; ;#定义RNDC命令使用的控制通道。zone . IN type hint; file named.ca; #根域 zone localhost IN type master; file localhost.zone; allow-update none; ;#定义localhost正向解析区声明。 zone 0.0.127. IN type master; file named.local; allow-update none; ;#定义localhost反向解析区声明。 include /etc/rndc.key;#以上是BING默认配置文件,是一个唯高速缓存服务器的配置,如只需唯高速缓存服务器,无需修改。注意定义的directory /var/named,那么localhost的正解文件,即localhost.zone,它的放置位置就是/var/named/localhost.zone在/var/named/named.ca上记录的是internet上的根DNS服务器手动查找根域:echo “nameserver 0” /etc/resolv.conf #设置internet上的DNSdig t NS . #查找根域 如果显示的根域A记录太少,可以把本机的DNS设置为查到的根DNS服务器的IP地址,这样通过根DNS服务器来查根域,会查找的更多!dig t NS . /var/named/named.ca #将查询到的结果重定向到named.ca rootredhatlinux9 RPMS# cat /var/named/localhost.zone$TTL 86400$ORIGIN localhost. 1D IN SOA root ( 42 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum 1D IN NS 1D IN A 最后两行其实应该是:localhost. IN NS localhost. Localhost. IN A #不过localhost.可用代替TTL :用于定义向外查询的数据可以记录在DNS的cache中多长时间。 : 这个就是zone定义的,因此,它就代表localhost这个域名SOA :开始设置内容的意思,后面接两个项,localhost. 代表一个完整的主机名+域名,可用代替,实际为localhost. (注意后面的点)再后面为管理员E-MAIL。localhost. IN NS localhost. :前面的域是由后面的这个主机所管理的,即管理localhost这个域的name server为localhost这台主机。即是一个授权的过程。Serial :当slave的serial小于master时,才更新数据Refresh : slave多久进行主动更新 3小时Retry :主动更新连接不到master,再过多久再次尝试连接 15分钟Expire : 如果一直连接不上,多久后不再连接 1星期Minimum : 与TTL有些类似 一天rootredhatlinux9 RPMS# cat /var/named/named.local$TTL 86400 IN SOA localhost. root.localhost. ( 1997022700 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum IN NS localhost. 1 IN PTR localhost.前面部分与正解的差不多,后面PTR是反解符号。由于这个文件的zone为127.0.0。若用源码安装,可能服务启动会出现错误,需要RNDC控制服务器。rndc-confgen #产生rndc控制文件rndc-confgen /etc/rndc.conf #定向到rndc.conf这个文件cat /etc/rndc.conf #里面提示把末尾的配置文件写入到named.conf中tail +13 /etc/rndc.conf /etc/named.conf 把从13行开始的配置信息追加到named.conf 还要去掉“#”这个符号,以至让配置生效,追加不会覆盖原配置文件。举例:rootredhatlinux9 root# vi /etc/named.confzone IN type master;#指定为MASTER类型 file .zone; 文件名可随便取,好记就行;zone 1.168.192. IN #如果需要反向解析,可以在这里描述。 type master; file 1.168.192..zone;rootredhatlinux9 root# vi /var/named/.zone$TTL 86400 1D IN SOA root ( 邮件的完整写法为. 42 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum 1D IN NS 1D IN A 1D IN MX 10 . webroot 1D IN A 0wwww 1D IN CNAME webrootmail 1D IN A 192.168.20就代表由zone定义的域 .rootredhatlinux9 named# cat 1.168.192..zone$TTL 86400 IN SOA . . ( 42 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum IN NS .10 IN PTR .20 IN PTR . (这里不可简写)这里的代表的是1.168.192.. 也是由zone定义的,所以邮件不能简写了测试:rootredhatlinux9 root# host -a FQDN # -a显示所有信息rootredhatlinux9 root# host l domain #将域的所有host都显示出来rootredhatlinux9 root# dig -t type FQDN #此命令功能更强大rootredhatlinux9 root# whois #查询信息,如被谁注册了安全:主服务器默认由root启动服务,不太安全,可以设置为以普通用户named来启动服务会在/var/run 下向pid写文件,而普通用户无写的权限首先在named.conf里添加pid-file选项Options Pif-file “var/run/named/named.pid” #设置named用户能写的特定文件useradd -s /bin/false -d /dev/null named #创建不可登录无home目录的用户named mkdir /var/run/named #创建options里设定的文件夹 chown named.na

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论