版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
A、简介DNS需要软件bindbind—utilscaching—nameserver
system—config—bind
bind-chroot1。bind是linux的DNS服务器程序。2.bind—chroot是bind的一个功能,使bind可以在一个chroot的模式下运行。也就是说,bind运行时的/(根)目录,并不是系统真正的/(根)目录,只是系统中的一个子目录而已。这样做的目的是为了提高安全性。因为在chroot的模式下,bind可以访问的范围仅限于这个子目录的范围里,无法进一步提升,进入到系统的其他目录中。3。bind-utils是bind软件提供的一组DNS工具包,里面有一些DNS相关的工具。主要:dig,host,nslookup,nsupdate。使用这些工具可以进行域名解析和DNS调试工作.B、安装DNS服务器B。1、YUM安装yuminstallbindbind—utilsbind—chrootcaching-nameserversystem-config—bind使用YUM安装DNS,会默认把chroot功能安装上。初学时容易混淆,也可以可以手动安装bind的RPM包.B。2、RPM安装mount-oloop/dev/cdrom/mnt
挂载安装光盘rpm—ivh/mnt/CentOS/bind-9.3.3-10。el5.i386。rpmB.3、设置chkconfignamedonservicenamedrestartC、主DNS—Server配置我的网络环境是dns服务器ip为:192。168.1。113,我用test.com作为我的测试域名,我们只在局域网内测试,故随便用一个域名。1。修改named.confcd/var/named/chroot/etc/cp-anamed.caching-nameserver。confnamed。confcp-anamed。rfc1912.zonesnamed.zonesvi
named。conf修改配置文件,如下文options{
listen-onport53{192.168。1。113;};listen—onport53{127.0.0.1;};
listen-on—v6port53{::1;};
directory
"/var/named";
dump-file
"/var/named/data/cache_dump.db";
statistics-file”/var/named/data/named_stats.txt";
memstatistics—file”/var/named/data/named_mem_stats。txt";
//Thoseoptionsshouldbeusedcarefullybecausetheydisableport
//randomization
query-source
port53;
query—source—v6port53;
allow—query
{any;};
allow-query—cache{any;};};logging{
channeldefault_debug{
file”data/named.run”;
severitydynamic;
};};viewlocalhost_resolver{
match—clients
{localhost;};
match-destinations{localhost;};
recursionyes;
include”/etc/named.zones";};2。修改named.zones在该文件中加入以下内容.zone"”IN{
typemaster;
file”test.com。zone";
allow—update{none;};};zone”1.168。192.in-addr.arpa"IN{
typemaster;
file"1。168。192。zone";
allow-update{none;};};全文如下zone"."IN{
typehint;
file”named。ca”;};zone”localdomain”IN{
typemaster;
file"localdomain。zone”;
allow—update{none;};};zone”localhost"IN{
typemaster;
file”localhost.zone”;
allow—update{none;};};zone"0.0。127。in-addr。arpa”IN{
typemaster;
file"named。local”;
allow-update{none;};};zone”test。com”IN{
typemaster;
file"test。com。zone";
allow-update{none;};};zone"1.168。192.in-addr.arpa"IN{
typemaster;
file"1。168.192.local";
allow-update{none;};};zone”0.0。0。0.0.0。0。0.0.0。0。0.0。0.0.0。0.0.0.0.0。0。0.0。0。0.0。0.0。0。0.ip6.arpa”IN{
typemaster;
file"named。ip6.local”;
allow-update{none;};};zone"255。in-addr.arpa"IN{
typemaster;
file”named.broadcast";
allow-update{none;};};zone"0。in—addr。arpa"IN{
typemaster;
file”named。zero”;
allow—update{none;};};3.修改tes。zonecd/var/named/chroot/var/named/cp—alocalhost。zonetest.com。zonecp—anamed。local1。168.192.local全文如下:$TTL
86400@
INSOA
@
root(
42
;serial(d。adams)
3H
;refresh
15M
;retry
1W
;expiry
1D)
;minimum
INNS
@
INMX
10
mail。tes。WWW
INA
192。168.1。113mail
INA
192.168.1。113说明如下:
INNS
@
添加域名服务器记录—NS记录(设置当前域的DNS服务器名称)
INMX
10
mail。test.com.
添加邮件交换记录—MX记录(设置mail。test。com主机作为邮件服务器)WWW
INA
192。168.1。113
添加地址记录-A记录(设置主机192。168。1。113为主域名服务器)注:上面设置中的TTL86400表示解析缓存时间,单位是S,也就是1天的时间.@表示当前域也就是本域,也就是我们创建的test.com,INSOA表示一个授权记录的开始,dns.test。com表示DNSServer域名解吸服务器名称,root。mail.test.com表示DNSServer的管理员的邮件地址,下面的内容表示主、从服务器之间提供的相关信息,来保证主、从服务器不间断运行,不需要修改。4.修改1.168。192。local全文如下$TTL
86400@
IN
SOA
localhost.root。localhost.
(
1997022700;Serial
28800
;Refresh
14400
;Retry
3600000
;Expire
86400)
;Minimum
IN
NS
www.test.com。
IN
MX10
mail。test。com113
IN
PTR
www。test。com。113
IN
PTR
mail。test。com。三、验证配置1.named-checkconf
检测主配置文件内容(主配置文件配置无语法错误,则检测结果不显示任何信息,如果有错误会显示错误内容)2。named—checkzonetes
test。com。zone
测试正向区域文件(文件没有语法错误则显示OK,有错误则显示错误内容)named—checkzone
test。com1。168。192.zone测试反向区域文件(文件没有语法错误则显示OK,有错误则显示错误内容)3。servicenamedstart
启动dns服务4。netstat—an|grep:53查看dns服务是否启动,端口是否激活5.vi/etc/resolv。conf修改DNS配置文件(设置nameserver地址为192。168。1。113)6。chkconfig——lisd查看DNS服务启动状态
chkconfig——level35namedon设置DNS服务在35运行级别的启动状态为on(系统启动该服务自动启动)7。对主DNS服务器进行测试:nslookup〉server可以看到DNS服务器为192。168。1。113>dns.测试hah域中主域名服务器的正向解析可以看到该域名解析的IP地址为192.168。1。113>mail。test。com测试haha.com域中邮件服务器的正向解析可以看到该域名解析的地址为192.168.1。113www。tes测试域中web服务器的正向解析可以看到该域名解析的地址为1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年华北电力大学马克思主义基本原理概论期末考试真题汇编
- 2025年西安翻译学院马克思主义基本原理概论期末考试笔试题库
- 2024年保定学院马克思主义基本原理概论期末考试真题汇编
- 2025年南阳农业职业学院马克思主义基本原理概论期末考试真题汇编
- 2024年贵州医科大学神奇民族医药学院马克思主义基本原理概论期末考试真题汇编
- 2025年广州华南商贸职业学院马克思主义基本原理概论期末考试笔试题库
- 2025年南昌钢铁有限责任公司职工大学马克思主义基本原理概论期末考试笔试题库
- 2024年湘潭科技职业学院马克思主义基本原理概论期末考试真题汇编
- 2025年长江职业学院马克思主义基本原理概论期末考试笔试真题汇编
- 2025年江西管理职业学院马克思主义基本原理概论期末考试真题汇编
- 2025年全面质量管理体系建设项目可行性研究报告
- 光疗课件教学课件
- 北师大版二上《参加欢乐购物活动》(课件)
- 基坑土方开挖专项施工方案(完整版)
- 招标人主体责任履行指引
- 健康管理师考试题库及答案题库大全
- 雨课堂学堂云在线《中国传统艺术-篆刻、书法、水墨画体验与欣赏(哈工 )》单元测试考核答案
- 公墓骨灰安葬协议书
- 2025国家粮食储备局考试真题与答案
- 2025年汽车后市场汽车维修行业技术更新换代趋势可行性研究报告
- 2024年一建网络图案例专题
评论
0/150
提交评论