linux下DNS配置(二)实例篇 [CentOS]_第1页
linux下DNS配置(二)实例篇 [CentOS]_第2页
linux下DNS配置(二)实例篇 [CentOS]_第3页
linux下DNS配置(二)实例篇 [CentOS]_第4页
linux下DNS配置(二)实例篇 [CentOS]_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、A、简介DNS需要软件bindbind-utilscaching-nameserversystem-config-bindbind-chroot1.bind是linux的DNS服务器程序。2.bind-chroot是bind的一个功能,使bind可以在一个chroot的模式下运行。也就是说,bind运行时的/(根)目录,并不是系统真正的/(根)目录,只是系统中的一个子目录而已。这样做的目的是为了提高安全性。因为在chroot的模式下,bind可以访问的范围仅限于这个子目录的范围里,无法进一步提升,进入到系统的其他目录中。3.bind-utils是bind软件提供的一组DNS工具包,里面有一些D

2、NS相关的工具。主要:dig,host,nslookup,nsupdate。使用这些工具可以进行域名解析和DNS调试工作。B、安装DNS服务器 B.1、YUM安装yum install bind bind-utils bind-chroot caching-nameserver system-config-bind使用YUM安装DNS,会默认把chroot功能安装上。初学时容易混淆,也可以可以手动安装bind的RPM包。B.2、RPM安装mount -o loop /dev/cdrom /mnt挂载安装光盘rpm -ivh /mnt/CentOS/bind-9.3.3-10.el5.i386.

3、rpmB.3、设置chkconfig named onservice named restartC、主DNS-Server配置我的网络环境是dns服务器ip为:13,我用作为我的测试域名,我们只在局域网内测试,故随便用一个域名。1.修改named.confcd /var/named/chroot/etc/cp -a named.caching-nameserver.conf named.confcp -a named.rfc1912.zones named.zonesvinamed.conf修改配置文件,如下文options listen-on port

4、53 13; ;listen-on port 53 ; ; listen-on-v6 port 53 :1; ; directory /var/named; dump-file /var/named/data/cache_dump.db; statistics-file /var/named/data/named_stats.txt; memstatistics-file /var/named/data/named_mem_stats.txt; / Those options should be used carefully because they d

5、isable port / randomization query-source port 53; query-source-v6 port 53; allow-query any; ; allow-query-cache any; ;logging channel default_debug file data/named.run; severity dynamic; ;view localhost_resolver match-clients localhost; ; match-destinations localhost; ; recursion yes; include /etc/n

6、amed.zones;2.修改named.zones在该文件中加入以下内容。zone IN type master; file .zone; allow-update none; ;zone 1.168.192. IN type master; file 1.168.192.zone; allow-update none; ;全文如下zone . IN type hint; file named.ca;zone localdomain IN type master; file localdomain.zone; allow-update

7、 none; ;zone localhost IN type master; file localhost.zone; allow-update none; ;zone 0.0.127. IN type master; file named.local; allow-update none; ;zone IN type master; file .zone; allow-update none; ;zone 1.168.192. IN type master; file 1.168.192.local; allo

8、w-update none; ;zone .......0.0.0. IN type master; file named.ip6.local; allow-update none; ;zone 255. IN type master; file named.broadcast; allow-update none; ;zone 0. IN type master; file named.zero; allow-update none

9、; ;3.修改.zonecd /var/named/chroot/var/named/cp -a localhost.zone .zonecp -a named.local 1.168.192.local全文如下:$TTL 86400 IN SOA root ( 42 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum IN NS IN MX 10 .WWW IN A 13mail IN A 13说明如

10、下: IN NS 添加域名服务器记录-NS记录(设置当前域的DNS服务器名称) IN MX 10 . 添加邮件交换记录-MX记录(设置主机作为邮件服务器)WWW IN A 13 添加地址记录-A记录(设置主机13为主域名服务器)注:上面设置中的TTL 86400表示解析缓存时间,单位是S,也就是1天的时间.表示当前域也就是本域,也就是我们创建的,IN SOA表示一个授权记录的开始,表示DNS Server域名解吸服务器名称,

11、表示DNS Server的管理员的邮件地址,下面的内容表示主、从服务器之间提供的相关信息,来保证主、从服务器不间断运行,不需要修改.4.修改1.168.192.local全文如下$TTL 86400 IN SOA localhost. root.localhost. ( 1997022700 ; Serial 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minimum IN NS . IN MX 10 113 IN PTR .113 IN PTR ma

12、.三、验证配置1.named-checkconf 检测主配置文件内容(主配置文件配置无语法错误,则检测结果不显示任何信息,如果有错误会显示错误内容)2.named-checkzone .zone 测试正向区域文件(文件没有语法错误则显示OK,有错误则显示错误内容) 1.168.192.zone测试反向区域文件(文件没有语法错误则显示OK,有错误则显示错误内容)3.service named start 启动dns服务4.netstat -an | grep :53查看dns服务是否启动,端口是否

13、激活5.vi /etc/resolv.conf修改DNS配置文件(设置nameserver地址为13)6.chkconfig -list named查看DNS服务启动状态chkconfig -level 35 named on设置DNS服务在35运行级别的启动状态为on(系统启动该服务自动启动)7.对主DNS服务器进行测试:nslookupserver可以看到DNS服务器为13测试域中主域名服务器的正向解析可以看到该域名解析的IP地址为13测试域中邮件服务器的正向解析可以看到该域名解析的地址为13测试域中web服务器的正向解析可以看到该域名解析的地址为1313测试主域名服务器的反向解析可以看到dns服务器是dns.t

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论