LinuxDNS服务器培训教程_第1页
LinuxDNS服务器培训教程_第2页
LinuxDNS服务器培训教程_第3页
LinuxDNS服务器培训教程_第4页
LinuxDNS服务器培训教程_第5页
已阅读5页,还剩30页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

LinuxDNS服务器DNS简介使用域名服务安装和配置Linux域名服务器用解析工具nslookup检测DNS配置DNS简介域名服务的相关概念

DNS的分层结构

域的委托管理

域名解析过程

域名注册

域名服务的相关概念主机

域名

域名系统

域名服务器

解析器

缓存

生存期

反向域名解析

Bind域名解析过程(1)客户机提出域名解析请求,并将该请求发送给本地的域名服务器。(2)本地的域名服务器收到请求后,先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。(3)如果本地的缓存中没有该记录,则本地域名服务器把请求发给根域名服务器,根域名服务器返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。(4)本地服务器向上一步返回的域名服务器发送请求,接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级域名服务器的地址。(5)重复第四步,直到找到正确的纪录。(6)本地域名服务器将结果返回给客户机;同时把返回的结果保存到缓存,以备下次使用。

域名注册中国的域名体系

在.cn下直接注册二级域名

使用域名服务

/etc/host.conf文件host.conf文件指定如何解析主机名,Linux通过解析器库来获得主机名对应的IP地址。/etc/nsswitch.conf文件 nsswitch.conf文件(系统数据库和域名服务转换设置文件)是由SUN公司开发的,用于管理系统中多个配置文件查找的顺序,它比/etc/host.conf文件提供了更多的功能。nsswitch.conf中的每一行或者是注释(以#号开头),或者是一个关键字,后跟冒号和对此关键字的设置。其中对主机名查询的设置关键字为hosts。

安装和配置Linux域名服务器

1安装Bind9

2配置惟高速缓存域名服务器3配置主域名服务器

4配置辅域名服务器5配置域名转发器

BIND的安装命令rpm-Uvhbind-9.2.0-8.i386.rpm

安装BIND9软件包rpm-Uvhcaching-nameserver-7.2-1.noarch.rpm

安装缓存服务器软件包BIND的安装文件bind-9.2.0-8.i386.rpmBIND9的安装软件包caching-nameserver-7.2-1.noarch.rpm配置缓存服务器需要安装的软件包BIND的启动与停止/etc/rc.d/init.d/namedBIND的启动脚本servicenamedstart启动BIND服务器的命令servicenamedstop停止BIND服务器的命令servicenamedstatus查询BIND服务器状态的命令servicenamedrestart重新启动BIND服务器的命令named的配置文件

主配置文件:/etc/named.conf区文件目录:/var/named/区文件:named.canamed.locallocalhost.zone/etc/named.confoptions{

directory"/var/named";pid-file"/var/run/named/named.pid";};zone"."IN{typehint;

file"named.ca";};zone"localhost"IN{typemaster;

file"localhost.zone";allow-update{none;};};zone"0.0.127."IN{typemaster;

file"named.local";allow-update{none;};};/var/named/named.ca………….3600000INNSA.ROOT-SERVERS.NET.A.ROOT-SERVERS.NET.3600000A;;formerlyNS1.ISI.EDU;.3600000NSB.ROOT-SERVERS.NET.B.ROOT-SERVERS.NET.3600000A07;;formerlyC.PSI.NET;.3600000NSC.ROOT-SERVERS.NET.C.ROOT-SERVERS.NET.3600000A2;;formerlyTERP.UMD.EDU…………/var/named/named.local$TTL86400@1DINSOA@root(42;serial(d.adams)3H;refresh15M;retry1W;expiry1D);minimum1DINNS@1DINA/var/named/named.local$TTL86400@INSOAlocalhost.root.localhost.(1997022700;Serial28800;Refresh14400;Retry3600000;Expire86400);MinimumINNSlocalhost.1INPTRlocalhost.配置DNS解析器编辑文件/etc/resolv.conf在文件中添加nameserver12“12”为DNS服务器的IP地址,最多可以设置三个DNS配置惟高速缓存域名服务器在已经安装软件包caching-nameserver-7.2-1.noarch.rpm的BIND服务器上,DNS服务器默认配置为高速缓存服务器文件/var/named/named.ca是DNS根区域的数据库文件高速缓存DNS服务器配置解析/etc/named.conf文件中对DNS根服务器的配置部分:zone"."IN{typehint;file"named.ca";};zone"."表示此段定义为根区域属性typehint:只有根区域的类型为“hint”file"named.ca"表示根区域的数据库文件为"named.ca"配置主域名服务器

在文件/etc/named.conf中添加区域“”的定义:zone""{typemaster;file"/var/named/.hosts";};建立正向区域文件建立正向区域文件,并在其中添加记录:A记录NS记录CNAME记录MX记录正向区域文件实例建立正向区域文件/var/named/.hosts如:$ttl38400.INSOA.root.localhost.(103586024010800360060480038400).INNSns1.INA1.INCNAME.INMX10mail.INA2创建反向主服务器在文件/etc/named.conf中添加区域“192.168.1”的定义:zone"1.168.192."{typemaster;file"/var/named/192.168.1.rev";};“/var/named/192.168.1.rev”是该区域的区域文件建立反向区域文件建立反向区域文件,并在其中添加记录:PTR记录NS记录CNAME记录反向区域文件实例建立反向区域文件/var/named/192.168.1.rev如:$ttl384001.168.192..INSOA.root.localhost.(103586149010800360060480038400)1.168.192..INNS.92..INPTR.配置辅域名服务器

在另一台Linux服务器上建立DNS从服务器,在文件/etc/named.conf中添加区域“”的定义:zone""{typeslave;file"/var/named/.hosts";masters{0;};};类型为“slave”代表此区域是从服务器“0”是DNS主服务器的IP地址配置辅域名服务器

在DNS从服务器上建立反向解析区域,在文件/etc/named.conf中添加区域“”的定义:zone"1.168.192."{typeslave;file"/var/named/192.168.1.rev";masters{0;};};类型为“slave”代表此区域是从服务器“0”是DNS主服务器的IP地址配置域名转发器

转发器是在named.conf文件中的options区段设置的。主要用到两个配置选项:

forwarders:指定要把查询请求转发到的远程域名服务器的IP地址。forwarders{ip_addr[portip_port];[ip_addr[portip_port];...]}

forward:启用域名转发功能。forwardonly

DNS转发在/etc/named.conf中可以在options段中使用forwarders和forward指令设置DNS转发:options{forwarders{10;12;};forwardfirst;};forwardersforwarders{DNS_IP_1;DNS_IP_2;};forwarders指令用于设置将DNS请求转发到哪个服务器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论