版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、如何在Linux上建立DNS效力器什么是DNS效力器运用DNS的运用条件LINUX下的DNS简介named/etc/named.conf ndc.域名效力器(DNS)在TCPIP网络上,各个设备必需被分配一个独一的地址。地址的语法由IP协议指定,称为IP地址。IP地址是4个0、255范围内的数字,由点号分开,例如127001。Internet或企业Intranet中的计算机运用这些数字地址与其他计算机通讯。 人们在运用网络资源的时候,倾向运用有代表意义的称号。这正是域名系统(DNS)出现的缘由。DNS是一个分布式数据库系统,提供了主机称号与IP资源之间的映射。. DNS按逆向树的方式任务,很类
2、似于文件系统中的目录构造。为了便于管理,DNS被划分为域。从顶层DNS构造以下的第一层独立的实体是七个顶层域,它们按照不同类别划分。商业组织运用com域;教育组织运用edu域;政府部门运用gov域等等。这些域可以被进一步划分为代表域中独立企业和分支的子域。. DNS的名字效力部分是基于客户效力器机制的,客户查询名字效力器(即DNS效力器)查找主机地址信息。各个DNS区域中都设置了一台主名字效力器,它维护了区域中一切主机信息的权威性数据库。除了本地主机信息,名字效力器还维护了如何与其他名字效力器通讯的信息。假设名字效力器中没有保管特定域的信息,它在接纳到关于该域的恳求时,将继续沿着域层次把恳求向
3、上或向下传送,直到查找到一个权威答案。 最常用的DNS名字效力器包括主称号效力器和二级称号效力器。.1主称号效力器 主称号效力器时从本地硬盘文件中检索DNS登记项的效力器。对于特定区域,主称号效力器是具有权威性的,由于它不需求从其他区域的名字效力器中再次查询DNS信息。每个区域中都只需一个主名字效力器。 一台效力器可以用做某个区域的主效力器,同时作为另一个或多个区域的二级效力器.2、二级名字效力器 二级名字效力器中保管了主名字效力器DNS数据库的只读副本。当二级名字效力器启动时,它与主称号效力器联络并恳求一个完好的主DNS数据库的副本。在最初的复制之后,二级称号效力器定时与主称号效力器联络,并
4、下载最新的DNS信息。这个下载过程被称为“区域传输,它保证了主称号效力器上修正的DNS信息跨越系统被复制。区域传输通常每2到4小时进展一次。二级名字效力器可以从多台主名字效力器中接纳DNS更新信息。换句话说,一台主机可以作为多个区域的二级DNS效力器。. 当本区域不能解析某个DNS恳求时,效力器可以将恳求转发给网络中的其他DNS效力器进展解析。主DNS效力器和二级DNS效力器都可以实现这种转发的功能。 要配置DNS效力器、二级DNS效力器,需求在netconf中选择“Domain Name Server (DNS)菜单项。 下面,引见其中的选项: “domain定义了DNS管理的域名。 “re
5、verse mapping建立了一个伪域, “secondaries用于创建二级效力器。把IP地址转换伪主机称号。 “forwarders和“forwardzones用于设置DNS效力器的转发功能。.运用DNS的运用条件 下面假定我们需求建立一台企业网的DNS主效力器,运用条件如下: 1 一个C类网段地址 本例中假定是192.168.2 2企业域名为 my,并已注册 主域名效力器地址 192.168.2,主机名为 linux.my 3企业网经过路由器与Internet衔接 .假设他的运用环境与上述条件不同,可在上述例子的根底上针对以下情况作修正: 1 多个网段 2 封锁的内部网 3 只能访问部
6、分公共网的情况如169网、上海热线等.LINUX下的DNS效力器DNS 效力器的主体是域名效力器进程 named ,named 启动后向DNS客户机提供域名解析效力,把域名转换成IP地址。/etc/rc.d/init.d/named start 启动域名效力 named 启动时需求读取一个初始化文件,缺省情况下是 /etc/named.conf,所以/etc/named.conf 是 named 的根本配置文件。 .建立 named 配置文件 /etc/named.conf/etc/named.conf 是根本的配置文件,但不包含任何 DNS 数据,针对我们前面的假定,我们先建立以下 /etc
7、/named.conf,其内容如下: . .其中以“;开头的行是注释行,其他各行含义是 1diretory /var/named 指定 named 从 /var/named 目录下读取 DNS 数据文件。这个目录用户可自行指定并创建,指定后一切的DNS 数据文件都存放在此目录下。.(2)primary my db.my 指定 named 作为 my 域的主域名效力器,db.my 文件中包含一切 *.my 方式的域名转换数据。 3primary 0.0.127.IN-ADDR.ARPA db.127.0.0 指定 named 作为127.0.0网段地址转换主效力器,db.127.0.0 文件中包
8、含了 127.0.0.* 方式的地址到域名的转换数据。127.0.0网段地址是局域网接口的内部 loopback 地址.(4)primary 33.22.192.IN-ADDR.ARPA db.192.22.33 指定 named 作为 192.22.33 网段地址转换主效力器,db.192.22.33 文件中包含了一切 192.22.33.* 方式的地址到域名的转换数据。 5 cache . db.cache 指定 named 从 db.cache 文件中获得 Internet 的顶层“根效力器地址要留意34两行中的网段地址是倒写的.建立各个 DNS 数据文件 下一步,要按 /etc/nam
9、ed.conf 中的定义,建立各个 DNS 数据文件。.1建立正向域名转换数据文件 db.my 根据 /etc/named.conf 的定义,我们在 /var/named 目录下建立 db.my,其中应该包括一切在 my 域内的主机节点。但在机器数量较多时,为了调试方便,建议一开场只把几台节点的数据放入文件,待 named 正常任务后再把其他节点的数据补充进去。下面是 db.my的例子: . IN SOA linux.my. root.linux.my. ( 199511301 ; serial, todays date + todays serial # 28800 ; refresh, s
10、econds 7200 ; retry, seconds 3600000 ; expire, seconds 86400 ) ; minimum, seconds NS linux.my. MX 10 support.my.localhost A linuxA0support2A02hp712A60supportA00mailMX10support.my.MX20support2.my.wwwCNAMEhp712.my.ftpCNAMEhp712.my.nsCNAMElinux.my. 其中第一行是 SOA 记录,定义了域名数据的根本信息,依次是 DNS 效力器名、DNS 管理员邮件地址,括号
11、内的第一个数字是文件版本号,每次本文件内容修正后,必需更改此号。其他数字与DNS效力器直接的数据交换有关,在这里我们不需求改动。 .括号后面有一条 NS 记录和一条 MX 记录,定义了域名效力器本身的域名和 usernamemy 方式邮件地址所对应的邮件效力器名字。 在此以下是各种域名/地址转换数据,其中 A 记录是 DNS 域名到 IP 地址的记录,是必需有的,以 hp712.my 为例,在 A 记录中域 my 被省略,只写成 hp712,named 在处置时会根据 named.conf 中的定义自动加上 my,而其对应 IP 地址为 60。.另一种记录是 MX 记录。MX 是邮件地址转换记
12、录,本例中定义了将 usernamemail.my 的邮件地址转换成 usernamesupport.my 或 usernamesupport2.my,即实践上真正的邮件效力器是 support.my 和 support2.my,其中 support.my 的优先数为 10,support2.my 的优先数为 20,所以通常邮件首先被发往优先数小的主机 support.my。 .还有一些是为方便提供的 CNAME 记录。CNAME 定义了一些主机的别名,比如我们将 hp712.my 作为公司的 www 和 ftp 效力器,所以我们提供了 my 和 ftp.my 作为 hp712.my 的别名,
13、用户只需求根据习惯就可以访问公司的 www、ftp 效力器了,假设未来我们换用别的主机作 www 和 ftp 效力器,只需求修正 CNAME 记录就可,对用户没有影响。 留意:MX 和 CNAME 记录最后的带域名的主机名后必需带一个“. .建立反向 DNS 数据文件建立反向 DNS 数据文件 db.127.0.0 和 db.192.22.33反向 DNS 数据文件用来提供根据 IP 地址查询相应 DNS 主机名,每个网段分别有一个数据文件。 对于内部网段 127.0.0 通常只需一个地址,即 loopback 地址,db.127.0.0 内容如下:. IN SOA linux.my root
14、.linux.my. ( 1997022700 ; Serial 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minimum IN NS linux.my. 1 IN PTR localhost.而外部网段的数据文件 db.192.22.33 中包含一切主机 IP 地址到 DNS 主机名的转换数据。db.192.22.33 内容如下: IN SOA linux.my. root.pc590.my. ( 199609206 ; Serial 28800 ; Refresh 7200 ; Retry 604800 ; Expir
15、e 86400) ; Minimum TTL NS linux.my.; All hosts;20 PTR linux.my.102 PTR support2.my.100 PTR support.my.160 PTR hp712.my.反向 DNS 数据文件中的主要部分是 PTR 记录,PTR 记录中的 IP 地址都只需主机号,named 会根据 named.conf 的定义自动加上前面的网络号,留意后面的主机名要附加一个“.获得 db.cache 文件在 Linux 系统上通常在 /var/named 下曾经提供了一个 named.ca,该文件文件中包含了 Internet 的顶层域名效力
16、器,但这个文件通常会发生变化,所以建议最好从 Internic 下载最新的版本。该文件可经过匿名 ftp 从 下载,在 domain 目录下,文件名为 named.root。留意该文件下载后要拷贝到 named 的任务目录并重命名成 named.conf 中指定的文件名,本文中为 db.cache。 .五、启动和测试 named首先,用 /etc/rc.d/init.d/named start 启动 named: 然后,为了运用和测试 named,要把 Linux 设置在运用 DNS 形状。方法是在 /etc 目录下,创建 resolv.conf 文件。以我们的例子,/etc/resolv.c
17、onf 内容为:.search mynameserver 0然后,我们就可以测试 named 了。 Linux 和其他 Unix 系统均提供了 nslookup 工具,在命令行形状下输入: nslookup 就进入交换式 nslookup 环境,假设 named 正常启动,nslookup 会显示当前 DNS 效力器的地址和域名,否那么表示 named 没能正常启动。下面简单引见一些根本的 DNS 诊断: .1检查正向 DNS 解析在 nslookup 提示符下输入带域名的主机名,如 hp712.my,nslookup 应能显示该主机名对应的 IP 地址,假设只输入 hp712,nslooku
18、p 会根据 /etc/resolv.conf 的定义,自动添加 my 域名并回答对应的 IP 地址。 .2检查反向 DNS 解析在 nslookup 提示符下输入某个 IP 地址,如 0,nslookup 应能回答该 IP 地址所对应的主机名。 .3检查 MX 邮件地址记录 在 nslookup 提示符下输入: set type=mx 然后输入某个域名,以本文的例子,输入 my 或 mail.my,nslookup 应可以回答对应的邮件效力器地址,即 support.my 和 support2.my。 .4检查 CNAME 别名记录 在 nslookup 提示符下输入: set q=cname
19、 然后输入某个别名,如 my,nslookup 应能回答对应的真实主机名,即 hp712.my。 如要退出 nslookup,可输入 exit。 .六、修正 DNS 数据假设要在网络中添加主机,例如要添加一台叫做 pc01.my 的 PC 机,管理员要在 db.my 中添加该主机对应的 A 记录,并且要在 db.192.22.33 中添加对应的 PTR 记录,然后用 /etc/rc.d/init.d/named restart更新 named 的数据: 要留意必需同时更改 A 记录和 PTR 记录,许多管理员往往只添加 A 记录而忽略了逆向查询用的 PTR 记录,结果会使许多运用程序不能正常运
20、转。 特别留意,一旦修正了 DNS 数据文件的内容,请务必改动数据文件的版本号 Serial .七、使网络中的其他系统(客户机)运用 DNS 效力器一旦 DNS 效力器开场任务,就可以配置一切企业网内的主机运用 DNS 效力。 Unix 主机配置的方法,曾经在前面阐明过,即创建 /etc/resolv.conf 文件,内容见前面第五节。 Windows 98 的配置那么是在网卡的 TCP/IP 配置中,选择运用 DNS enable,然后在配置窗口中分别填入各项参数。以本文的例子,假设运转 Windows95 的主机被命名为 pc01.my,那么在主机名Host一栏中填 pc01,在域名Dom
21、ain一栏中填 my,然后把域名效力器 DNS Server参与搜索列表中。 Windows NT 节点的配置大致一样。 .八、几种不同环境下的修正1假设 IP 网段多于一个 2假设企业网是封锁的 3假设他联入的公共网不能访问 Internet .假定如今在 my 域中添加一个 IP 网段 192.22.37,那么 /etc/named.conf 的内容中就添加一个网段的定义,详细如下: ; boot file for name server;directory /var/namedprimary my db.myprimary 0.0.127.IN-ADDR.ARPA db.127.0.0p
22、rimary 33.22.192.IN-ADDR.ARPA db.192.22.33primary 37.22.192.IN-ADDR.ARPA db.192.22.37cache . db.cache而反向 DNS 数据文件那么添加一个定义 192.22.37 网段的文件 db.192.22.37,其中包括了一切处于 192.22.37 网段中的节点,其格式与 db.192.22.33 类似。. 假设企业网络不与外界 Internet 直接互连,DNS 效力器就不用关怀本企业域以外的域名,所以配置 named 的时候可以不理睬 db.cache,我们可以将 /etc/named.conf 中
23、的 cache 行去除。 .假设他的内部网接入的公共网只能访问有限的范围,如免费的169网、上海热线等,那么他的 DNS 效力器就不能经过 Internet 的顶层效力器root server进展地址解析,所以他必需用他直接能访问到的 DNS 效力器来替代。详细方法是用 forwarders 选项来指定上级 DNS 效力器,以本文为例,named.conf 的内容为: .; boot file for name server;directory /var/namedprimary my db.myprimary 0.0.127.IN-ADDR.ARPA db.127.0.0primary 33
24、.22.192.IN-ADDR.ARPA db.192.22.33primary 37.22.192.IN-ADDR.ARPA db.192.22.37forwarders .options forward-only.其中.是他能直接访问到的 DNS 效力器的地址,通常就是他的 ISP 169、上海热线等的 DNS 效力器的地址,至少要有一个。 经过 forwarders 和 options forward-only 参数的指定,他的企业 DNS 效力器就任务在 forward-only 方式下,一切本地不能处理的名字都被传送到 ISP 的 DNS 效力器上去解析。 .九、建立后备 DNS 效
25、力器 Secondary DNS Server 通常有一台 DNS 主效力器,网络即可正常任务,但根据 Internic 对域名的管理规范,一个独立的域名必需至少有两台 DNS 效力器,即一台 DNS 主效力器 Primary Server 和一台后备 DNS 效力器 Secondary Server ,这主要是为 DNS 效力的可靠性思索,能使 Internet 的性能更为可靠。.如今仍以前面的例子,如今要参与一台运转 Linux 的机器 nspc.my,IP 地址为 0。 1主效力器上的修正 首先确认 DNS 主效力器任务正常,然后,在主效力器上的正向 DNS 数据文件 db.my 中,参
26、与 nspc.my 的有关记录,并添加一个NS记录,使主效力器上的 db.my 成为以下内容:. IN SOA linux.my. root.linux.my. ( 199511301 ; serial, todays date + todays serial # 28800 ; refresh, seconds 7200 ; retry, seconds 3600000 ; expire, seconds 86400 ) ; minimum, seconds NS linux.my. NS nspc.my. ; 必需添加的记录 MX10support.my.localhost A linux
27、A0support2A02hp712A60supportA00nspcA0 ; 添加的记录mailMX10support.my.MX20support2.my.wwwCNAMEhp712.my.ftpCNAMEhp712.my.ns2CNAMEnspc.my. ; 添加的记录nsCNAMElinux.my.然后对主效力器上的各个反向 DNS 数据文件做类似的修正,添加有关后备效力器的 NS 记录,然后重新起动 named。 可见,其真实主 DNS 效力器上的改动主要是添加了一条 NS 记录,其他的改动和添加一台普通节点一样,假设是用现有的节点做后备 DNS 效力器,那么添加 NS 记录是独一必需的步骤。 .2后备 DNS 效力器secondary server的配置需求在后备 DNS 效力器上创
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 铝制品项目节能评估报告
- 2026年中职美术设计与制作(平面设计基础)试题及答案
- 乐山中考试题及答案
- 2026年中职(物流设备实训)操作技能试题及答案
- 2026年高职护理(外科护理实务)试题及答案
- 鸡西市重点中学2027届八年级物理第一学期期末达标检测试题含解析
- 深圳市第二职业技术学校招聘教师考试真题2025
- 土壤环境风险监测点位建设方案
- 城市轨道交通信号联锁系统调试手册
- 家纺销售客户异议处理SOP
- 2026智能工厂梯度培育行动专项申报解读及建设方案
- 平安入职iq测试题30道
- 幼儿园双培养工作制度
- 2026甘肃省城乡发展投资集团有限公司招聘6人笔试历年难易错考点试卷带答案解析
- 企业资产清查核对工作报告
- 海信售后介绍
- cnc操作培训教学课件
- 性激素六项的毕业论文
- 光伏行业安全培训内容课件
- 会计结算员招录考试题库及答案参考
- 2025至2030中国松茸行业市场发展分析及发展前景与投资报告
评论
0/150
提交评论