linux下DNS配置二实例篇-CentOS可编辑范本_第1页
linux下DNS配置二实例篇-CentOS可编辑范本_第2页
linux下DNS配置二实例篇-CentOS可编辑范本_第3页
linux下DNS配置二实例篇-CentOS可编辑范本_第4页
linux下DNS配置二实例篇-CentOS可编辑范本_第5页
已阅读5页,还剩1页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

A、简介DNS需要软件bindbind—utilscaching—nameserver

system—config—bind

bind-chroot1。bind是linux的DNS服务器程序。2.bind—chroot是bind的一个功能,使bind可以在一个chroot的模式下运行。也就是说,bind运行时的/(根)目录,并不是系统真正的/(根)目录,只是系统中的一个子目录而已。这样做的目的是为了提高安全性。因为在chroot的模式下,bind可以访问的范围仅限于这个子目录的范围里,无法进一步提升,进入到系统的其他目录中。3。bind-utils是bind软件提供的一组DNS工具包,里面有一些DNS相关的工具。主要:dig,host,nslookup,nsupdate。使用这些工具可以进行域名解析和DNS调试工作.B、安装DNS服务器B。1、YUM安装yuminstallbindbind—utilsbind—chrootcaching-nameserversystem-config—bind使用YUM安装DNS,会默认把chroot功能安装上。初学时容易混淆,也可以可以手动安装bind的RPM包.B。2、RPM安装mount-oloop/dev/cdrom/mnt

挂载安装光盘rpm—ivh/mnt/CentOS/bind-9.3.3-10。el5.i386。rpmB.3、设置chkconfignamedonservicenamedrestartC、主DNS—Server配置我的网络环境是dns服务器ip为:192。168.1。113,我用test.com作为我的测试域名,我们只在局域网内测试,故随便用一个域名。1。修改named.confcd/var/named/chroot/etc/cp-anamed.caching-nameserver。confnamed。confcp-anamed。rfc1912.zonesnamed.zonesvi

named。conf修改配置文件,如下文options{

listen-onport53{192.168。1。113;};listen—onport53{127.0.0.1;};

listen-on—v6port53{::1;};

directory

"/var/named";

dump-file

"/var/named/data/cache_dump.db";

statistics-file”/var/named/data/named_stats.txt";

memstatistics—file”/var/named/data/named_mem_stats。txt";

//Thoseoptionsshouldbeusedcarefullybecausetheydisableport

//randomization

query-source

port53;

query—source—v6port53;

allow—query

{any;};

allow-query—cache{any;};};logging{

channeldefault_debug{

file”data/named.run”;

severitydynamic;

};};viewlocalhost_resolver{

match—clients

{localhost;};

match-destinations{localhost;};

recursionyes;

include”/etc/named.zones";};2。修改named.zones在该文件中加入以下内容.zone"”IN{

typemaster;

file”test.com。zone";

allow—update{none;};};zone”1.168。192.in-addr.arpa"IN{

typemaster;

file"1。168。192。zone";

allow-update{none;};};全文如下zone"."IN{

typehint;

file”named。ca”;};zone”localdomain”IN{

typemaster;

file"localdomain。zone”;

allow—update{none;};};zone”localhost"IN{

typemaster;

file”localhost.zone”;

allow—update{none;};};zone"0.0。127。in-addr。arpa”IN{

typemaster;

file"named。local”;

allow-update{none;};};zone”test。com”IN{

typemaster;

file"test。com。zone";

allow-update{none;};};zone"1.168。192.in-addr.arpa"IN{

typemaster;

file"1。168.192.local";

allow-update{none;};};zone”0.0。0。0.0.0。0。0.0.0。0。0.0。0.0.0。0.0.0.0.0。0。0.0。0。0.0。0.0。0。0.ip6.arpa”IN{

typemaster;

file"named。ip6.local”;

allow-update{none;};};zone"255。in-addr.arpa"IN{

typemaster;

file”named.broadcast";

allow-update{none;};};zone"0。in—addr。arpa"IN{

typemaster;

file”named。zero”;

allow—update{none;};};3.修改tes。zonecd/var/named/chroot/var/named/cp—alocalhost。zonetest.com。zonecp—anamed。local1。168.192.local全文如下:$TTL

86400@

INSOA

root(

42

;serial(d。adams)

3H

;refresh

15M

;retry

1W

;expiry

1D)

;minimum

INNS

@

INMX

10

mail。tes。WWW

INA

192。168.1。113mail

INA

192.168.1。113说明如下:

INNS

添加域名服务器记录—NS记录(设置当前域的DNS服务器名称)

INMX

10

mail。test.com.

添加邮件交换记录—MX记录(设置mail。test。com主机作为邮件服务器)WWW

INA

192。168.1。113

添加地址记录-A记录(设置主机192。168。1。113为主域名服务器)注:上面设置中的TTL86400表示解析缓存时间,单位是S,也就是1天的时间.@表示当前域也就是本域,也就是我们创建的test.com,INSOA表示一个授权记录的开始,dns.test。com表示DNSServer域名解吸服务器名称,root。mail.test.com表示DNSServer的管理员的邮件地址,下面的内容表示主、从服务器之间提供的相关信息,来保证主、从服务器不间断运行,不需要修改。4.修改1.168。192。local全文如下$TTL

86400@

IN

SOA

localhost.root。localhost.

1997022700;Serial

28800

;Refresh

14400

;Retry

3600000

;Expire

86400)

;Minimum

IN

NS

www.test.com。

IN

MX10

mail。test。com113

IN

PTR

www。test。com。113

IN

PTR

mail。test。com。三、验证配置1.named-checkconf

检测主配置文件内容(主配置文件配置无语法错误,则检测结果不显示任何信息,如果有错误会显示错误内容)2。named—checkzonetes

test。com。zone

测试正向区域文件(文件没有语法错误则显示OK,有错误则显示错误内容)named—checkzone

test。com1。168。192.zone测试反向区域文件(文件没有语法错误则显示OK,有错误则显示错误内容)3。servicenamedstart

启动dns服务4。netstat—an|grep:53查看dns服务是否启动,端口是否激活5.vi/etc/resolv。conf修改DNS配置文件(设置nameserver地址为192。168。1。113)6。chkconfig——lisd查看DNS服务启动状态

chkconfig——level35namedon设置DNS服务在35运行级别的启动状态为on(系统启动该服务自动启动)7。对主DNS服务器进行测试:nslookup〉server可以看到DNS服务器为192。168。1。113>dns.测试hah域中主域名服务器的正向解析可以看到该域名解析的IP地址为192.168。1。113>mail。test。com测试haha.com域中邮件服务器的正向解析可以看到该域名解析的地址为192.168.1。113www。tes测试域中web服务器的正向解析可以看到该域名解析的地址为1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论