




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
DNS服务配置文件1.掌握主配置文件named.conf的配置语法
2.熟悉其他区文件的组成主配置文件named.conf01主配置文件named.confBIND的主配置文件named.conf位于/etc/目录下,文件只包括BIND的基本配置,并不包含任何DNS区域数据。/etc/named.conf有三种风格的注释: ●/*C语言风格的注释*/。●//C++语言风格的注释。●#Shell语言风格的注释。主配置文件named.conf(1)named.conf的配置语句配置语句说明acl定义IP地址的访问控制列表controls定义RNDC命令使用的控制通道include将其他文件包含到本配置文件中key定义授权的安全密钥logging定义日志的记录规范options定义全局配置选项server定义远程服务器的特征trusted-keys为服务器定义DNSSEC加密密钥zone定义一个区声明主配置文件named.conf(2)全局配置选项(options)named.conf文件的全局配置语句的语法如下: options{
配置子句;
配置子句;……; };主配置文件named.confnamed.conf常用的全局配置子句子句说明listen-on指定服务监听的IPv4网络接口,默认监听本机所有IPv4网络接口listen-on-v6指定服务监听的IPv6网络接口,默认监听本机所有IPv6网络接口recursionyes|no是否使用递归式DNS服务器,默认为yesdnssec-enableyes|no是否返回DNSSEC相关的资源记录dnssec-validationyes|no指定确保资源记录是经过DNSSEC验证为可信的,默认为yesmax-cache-size指定服务器缓存可以使用的最多内存,默认值32MBdirectroy“路径”定义服务器区配置文件的工作目录,默认为/var/namedforwards{IP地址}定义转发服务器forwardonly|first指定如何使用转发器。主配置文件named.conf(3)区(Zone)声明区声明是配置文件中最重要的部分。Zone语句的格式如下:Zone“区名”{ type子句;file子句;
其他子句; };区声明需要说明域名、服务器的类型和域信息源。主配置文件named.confnamed.conf常用的区声明子句子句说明typemaster|hint|slave指定一个区的类型:master表示一个区主域名服务器,hint说明一个区为启动时初始化高速缓存的域名服务器,slave表示一个区为辅助域名服务器file“文件名”本区的数据库文件名masters对于slave服务器,指定master服务器的地址区文件02区文件
区文件定义了一个区的所有域名信息,通常也称域名数据库文件。区文件保存在BIND的工作目录/var/named中,下表列出了/var/named的目录布局。目录说明/var/namednamed服务的工作目录。存放本地服务器的权威区数据库文件。/var/named/slaves存放由主服务器传输而来的辅助服务器的区数据库文件。/var/named/dynamic存放动态数据,如动态DNS区文件或DNSSEC密钥文件。/var/named/data存放各种状态文件和调试文件。/var/named/chrootBIND的chrootjail环境根目录区文件
每个区文件都由若干个资源记录(ResourceRecords,RR)和区文件指令组成。(1)资源记录
每个区文件都由SOARR开始,同时包括NSRR。对于正向解析文件还包括ARR、MXRR、CNAMERR等;对于反向解析文件还包括PTRRR。
资源记录(RR)的基本格式如下:[name] [ttl] IN <type> <rdata>区文件标准资源记录中的字段字段说明name域对象名,可以是一台单独的主机也可以是整个域。取值说明.根域@默认域,可以在文件中使用$ORIGINdomain来说明默认域标准域名全域名必须以“.”结束,或是针对默认域@的相对域名空该记录使用最后一个带有名字的域对象ttl寿命字段,单位为秒。省略此字段表示使用$TTL指令指定的值。IN将该记录标识为一个InternetDNS资源记录type指定资源记录类型rdata指定与这个资源记录有关的数据。区文件常见的标准资源记录类型类型说明SOA表示一个授权区定义的开始,一个区域文件只允许存在唯一的SOA记录。NS表示该区的授权服务器,每个区在区根处至少包含一个NS记录。A用于将主机名转换为IPv4地址PTR将IP地址转换为主机名CNAME给定主机的别名MX邮件交换记录,指定邮件交换服务器,控制邮件的路由。区文件用途区文件指令说明简化区文件结构$INCLUDE读取一个外部文件并包含它$GENERATE用来创建一组NS、CNAME或PTR类型的RR由资源记录使用的值$ORIGIN设置管辖源$TTL为没有定义精确生成期的RR定义默认
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 网店股权转让及品牌使用权、运营权移交协议
- 妇产科介入治疗
- 护理个案模板
- 单位廉租房买卖协议书
- 高速劳务用工协议书
- 食品委托销售协议书
- 鱼塘修复改造协议书
- 酒吧演艺合同协议书
- 送戏下乡演出协议书
- 车辆共同运营协议书
- 联合利华POSM展策划案
- 13-3飞速发展的通信世界 教案
- 下第四单元 崇尚法治精神 复习学案
- 课件:第六章 社会工作项目评估(《社会工作项目策划与评估》课程)
- 最新超星尔雅《从爱因斯坦到霍金的宇宙》期末考试答案题库完整版
- 信息技术网络安全(教案)
- 小学语文近义词辨析的方法
- 河南省成人高等教育毕业生毕业资格审查表(新表)
- 长方体和正方体表面积的练习课课件
- 设计的开始:小型建筑设计课件
- 脑出血恢复期患者护理课件
评论
0/150
提交评论