DNS安全性配置.doc_第1页
DNS安全性配置.doc_第2页
DNS安全性配置.doc_第3页
DNS安全性配置.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

首先,先配置好基本的DNS先配置主:/etc/named.confoptions directory /var/named;zone . IN type hint; file named.ca;zone IN type master; file ;/var/named/ IN SOA . . ( 2011082001 3600 1800 36000 1600) IN NS .server IN A 1www IN A 重启DNS服务器这时主、从DNS服务器都可以使用nslookup、dig、host查询DNS服务器,下面我们在主named.conf这样加一行,options directory /var/named;allow-query 1 ; ;重启服务器这时发现只有主能查询DNS服务了,而从则提示没有找到这台主机,下面我们再把从IP也加进去options directory /var/named;allow-query 1;0 ; ;这时发现主从都可以查询DNS服务器了。下面我们把从服务器配好:Vi /etc/named.conf:options directory /var/named;zone IN type slave; file slaves/; masters 1; ;Service named restart发现/var/named/下面有这个文件了,这是从主服务器复制过来的下面我们删除从的,再到主服务器配置named.conf这个文件,加上一行:options directory /var/named;allow-query 1;0 ; ;allow-transfer 52;注:我加的这个IP既不是主的,也不是从的,是另外一个IP,再重启主跟从服务器,发现从服务器已经复制不了这个文件了。我们再改成从服务器的IP地址options directory /var/named;allow-query 1;0 ; ;allow-transfer 0;重启主从服务器,发现从服务器又可以复制这个文件了。下面我们接着上面做rndc密钥了:首先在主DNS服务器上生成密钥文件:rootserver etc# rndc-confgen -awrote key file /etc/rndc.key上面是使用命令生成的文件rndc.kery及它的默认位置它的内容是这样的:key rndc-key algorithm hmac-md5; secret q7surXUoAkI/G7UQjtKSVw=;下面我们来配置密钥:主named.conf:options directory /var/named;Include “/etc/rndc.key”;controls inet 1 port 953 allow 0; keys rndc-key; ; ;zone . IN type hint; file named.ca;zone IN type master; file ;allow-transfer key rndc-key; ;红色标记即为所修改的配置,重启主服务器,删除从的,再重启从服务器,发现复制不了这个文件了,下面我们再来配置从服务器:把主服务器的rndc.key这个文件复制到从服务器的/etc/目录下面,更改所有者,Scp root1:/etc/rndc.key /etc/.Chown named:named /etc/rndc.key修改从named.conf配置文件:options directory /var/named;Include “rndc.key”;controls inet 1 port 953 allow 0; keys rndc-key; ; ;zone IN type slave; file slaves/; masters 1 key

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论