版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Linux操作系统管理
1第9章DNS服务器配置项目导入职业能力目标和要求2了解DNS服务器的作用及其在网络中的重要性。理解DNS的域名空间结构。掌握DNS查询模式。掌握DNS域名解析过程。掌握常规DNS服务器的安装与配置方法。掌握辅助DNS服务器的配置。掌握子域概念及区域委派配置过程。掌握转发服务器和缓存服务器的配置方法。某高校组建了校园网,为了使校园网中的计算机简单快捷地访问本地网络及Internet上的资源,需要在校园网中架设DNS服务器,用来提供将域名转换成IP地址的功能。在完成该项目之前,首先应当确定网络中DNS服务器的部署环境,明确DNS服务器的各种角色及其作用。第9章DNS服务器配置主要内容9.1认识DNS服务9.1.1认识域名空间9.1.2了解DNS服务器分类9.1.3掌握DNS查询模式9.1.4掌握域名解析过程9.2安装DNS服务9.2.1安装BIND软件包9.2.2DNS服务的启动、停止与重启,加入开机自启动9.3掌握BIND配置文件9.3.1认识全局配置文件9.3.2认识主配置文件9.3.3缓存DNS服务器的配置3项目12
配置与管理DNS服务器主要内容9.4配置主DNS服务器实例9.4.1案例环境及需求9.4.2配置过程9.5配置DNS客户端9.6使用工具测试DNS9.7项目实录9.8练习题9.9超级链接459.1
了解DNS服务9.1.1认识域名空间
DNS是一个分布式数据库,命名系统采用层次的逻辑结构,如同一棵倒置的树。这个逻辑的树形结构称为域名空间。由于DNS划分了域名空间,所以各机构可以使用自己的域名空间创建DNS信息。如图12-1所示。
DNS(DomainNameService,域名服务)是Internet/Intranet中最基础也是非常重要的一项服务,它提供了网络访问中域名和IP地址的相互转换。
DNS树的每个节点代表一个域,通过这些节点,对整个域名空间进行划分,成为一个层次结构。域名空间的每个域的名字通过域名进行表示。域名通常由一个完全正式域名(FullyQualifiedDomainName,FQDN)标识。FQDN能准确表示出其相对于DNS域树根的位置,也就是节点到DNS树根的完整表述方式,从节点到树根采用反向书写,并将每个节点用“.”分隔。图12-1Internet域名空间的结构1.域和域名6Internet域名空间的结构为一棵倒置的树,并进行层次划分,如图12-1所示。由树根到树枝,也就是从DNS根到下面的节点,按照不同的层次,进行了统一的命名。域名空间最顶层,DNS根称为根域(root)。
对域名空间整体进行划分,由最顶层到下层,可以分成:根域、顶级域、二级域、子域。域中能够包含主机和子域。Internet域名空间的最顶层是根域(root),其记录着Internet的重要DNS信息,由Internet域名注册授权机构管理,该机构把域名空间各部分的管理责任分配给连接到Internet的各个组织。2.Internet域名空间7
DNS根域下面是顶级域,也由Internet域名注册授权机构管理。共有3种类型的顶级域。组织域:采用3个字符的代号,表示DNS域中所包含的组织的主要功能或活动。比如,com为商业机构组织,edu为教育机构组织,gov为政府机构组织,mil为军事机构组织,net为网络机构组织,org为非营利机构组织,int为国际机构组织。地址域:采用两个字符的国家或地区代号,如cn为中国、kr为韩国、us为美国。反向域:这是个特殊域,名字为,用于将IP地址映射到名字(反向查询)。83.区区(Zone)是DNS名称空间的一个连续部分,其包含了一组存储在DNS服务器上的资源记录。每个区都位于一个特殊的域节点,但区并不是域。DNS域是名称空间的一个分支,而区一般是存储在文件中的DNS名称空间的某一部分,可以包括多个域。一个域可以再分成几部分,每个部分或区可以由一台DNS服务器控制。使用区的概念,DNS服务器可负责关于自己区中主机的查询,以及该区的授权服务器问题。99.1.2了解DNS服务器的分类
DNS服务器分为4类。1.主DNS服务器主DNS服务器(Master或Primary)负责维护所管辖域的域名服务信息。它从域管理员构造的本地磁盘文件中加载域信息,该文件(区文件)包含着该服务器具有管理权的一部分域结构的最精确信息。配置主域服务器需要一整套的配置文件,包括主配置文件(/etc/named.conf)、正向域的区文件、反向域的区文件、高速缓存初始化文件(/var/named/named.ca)和回送文件(/var/named/named.local)。10
2.辅助DNS服务器辅助DNS服务器(Slave或Secondary)用于分担主DNS服务器的查询负载。区文件是从主服务器中转移出来的,并作为本地磁盘文件存储在辅助服务器中。这种转移称为“区文件转移”。在辅助DNS服务器中有一个所有域信息的完整复制,可以有权威地回答对该域的查询请求。配置辅助DNS服务器不需要生成本地区文件,因为可以从主服务器下载该区文件,所以只需配置主配置文件、高速缓存文件和回送文件就可以了。3.转发DNS服务器转发DNS服务器(ForwarderNameServer)可以向其他DNS转发解析请求。在DNS服务器收到客户端的解析请求后,它首先会尝试从其本地数据库中查找;若未能找到,则需要向其他指定的DNS服务器转发解析请求;其他DNS服务器完成解析后会返回解析结果,转发DNS服务器将该解析结果缓存在自己的DNS缓存中,并向客户端返回解析结果。在缓存期内,如果客户端请求解析相同的名称,则转发DNS服务器会立即回应客户端;否则,将会再次发生转发解析的过程。119.1.2了解DNS服务器的分类目前网络中所有的DNS服务器均被配置为转发DNS服务器,向指定的其他DNS服务器或根域服务器转发自己无法完成的解析请求。4.唯高速缓存DNS服务器供本地网络上的客户机用来进行域名转换。它通过查询其他DNS服务器并将获得的信息存放在它的高速缓存中,为客户机查询信息提供服务。唯高速缓存DNS服务器(Caching-onlyDNSserver)不是权威性的服务器,因为它提供的所有信息都是间接信息。缓存服务器只需要根区域解析库文件,不包含任何其它区域解析库文件。129.1.2了解DNS服务器的分类
9.1.3掌握DNS查询模式1.递归查询在收到DNS工作站的查询请求后,DNS服务器在自己的缓存或区域数据库中查找。如果DNS服务器本地没有存储查询的DNS信息,那么,该服务器会询问其他服务器,并将返回的查询结果提交给客户机。2.转寄查询(又称迭代查询)在收到DNS工作站的查询请求后,如果在DNS服务器中没有查到所需数据,该DNS服务器便会告诉DNS工作站另外一台DNS服务器的IP地址,然后,再由DNS工作站自行向此DNS服务器查询,依此类推,直到查到所需数据为止。如果到最后一台DNS服务器都没有查到所需数据,则通知DNS工作站查询失败。“转寄”的意思就是,若在某地查不到,该地就会告诉你其他地方的地址,让你转到其他地方去查。一般在DNS服务器之间的查询请求便属于转寄查询(DNS服务器也可以充当DNS工作站的角色)。13149.1.4掌握域名解析过程
1.DNS域名解析的工作原理(1)客户端向本地DNS服务器210.111.110.10直接查询的域名。(2)本地DNS无法解析此域名,它先向根域服务器发出请求,查询.com的DNS地址。(3)根域DNS管理.com、.net、.org等顶级域名的地址解析,它收到请求后,把解析结果返回给本地的DNS。(4)本地DNS服务器210.111.110.10得到查询结果后,接着向管理.com域的DNS服务器发出进一步的查询请求,要求得到163.com的DNS地址。(5).com域把解析结果返回给本地DNS服务器210.111.110.10。(6)本地DNS服务器210.111.110.10得到查询结果后,接着向管理163.com域的DNS服务器发出查询具体主机IP地址的请求(www),要求得到满足要求的主机IP地址。(7)163.com把解析结果返回给本地DNS服务器210.111.110.10。(8)本地DNS服务器得到了最终的查询结果,它把这个结果返回给客户端,从而使客户端能够和远程主机通信。159.1.4掌握域名解析过程2.正向解析与反向解析(1)正向解析。正向解析是指域名到IP地址的解析过程。(2)反向解析。反向解析是从IP地址到域名的解析过程。反向解析的作用为服务器的身份验证。169.2安装DNS服务在Linux下架设DNS服务器通常使用BIND(BerkeleyInternetNameDomain)程序来实现,其守护进程是named。9.2.1安装BIND软件包1.bind软件包简介BIND是一款实现DNS服务器的开放源码软件。172.安装bind软件包(1)使用yum命令安装bind服务。[root@server1~]#yumcleanall //安装前先清除缓存[root@server1~]#yuminstallbindbind-chroot-y(2)安装完后再次查询,发现已安装成功。[root@server1~]#rpm-qa|grepbindrpcbind-0.2.0-42.el9.x86_64bind-libs-lite-9.9.4-50.el9.x86_64bind-license-9.9.4-50.el9.noarchbind-9.9.4-50.el9.x86_64bind-utils-9.9.4-50.el9.x86_64keybinder3-0.3.0-1.el9.x86_64bind-chroot-9.9.4-50.el9.x86_64bind-libs-9.9.4-50.el9.x86_64189.2.2DNS服务的启动、停止与重启,加入开机自启动[root@server1~]#systemctlstart/stop/restartnamed[root@server1~]#systemctlenablenamed199.3
掌握BIND配置文件DNS配置文件分为全局配置文件、主配置文件和正反向解析区域声明文件。[root@server1~]#cat/etc/named.confoptions{
listen-onport53{;}; //指定BIND侦听的DNS查询请求的本机IP地址及端口
listen-on-v6port53{::1;}; //限于IPv6directory"/var/named"; //指定区域配置文件所在的路径dump-file "/var/named/data/cache_dump.db";
statistics-file"/var/named/data/named_stats.txt";
memstatistics-file"/var/named/data/named_mem_stats.txt";
allow-query{localhost;}; //指定接收DNS查询请求的客户端recursionyes;dnssec-enableyes;dnssec-validationyes; //改为no可以忽略SELinux影响dnssec-lookasideauto;…………};20//以下用于指定BIND服务的日志参数
logging{channeldefault_debug{file"data/named.run";severitydynamic;};};
zone"."IN{ //用于指定根服务器的配置信息,一般不能改动typehint;file"named.ca";};include"/etc/named.zones";//指定主配置文件,一定根据实际修改include"/etc/named.root.key";3options配置段属于全局性的设置directory:用于指定named守护进程的工作目录。allow-query{}:与allow-query{localhost;}功能相同。例如,若仅允许和/24网段的主机查询该DNS服务器,则命令为allow-query{;/24}。listen-on:设置named守护进程监听的IP地址和端口。若未指定,默认监听DNS服务器的所有IP地址的53号端口。若要设置DNS服务器监听这个IP地址,端口使用标准的5353号,则配置命令为listen-onport5353{;};4forwarders{}:用于定义DNS转发器。在设置了转发器后,所有非本域的和在缓存中无法找到的域名查询,可由指定的DNS转发器来完成解析工作并做缓存。forward用于指定转发方式,仅在forwarders转发器列表不为空时有效,其用法为“forwardfirst|only;”。forwardfirst为默认方式,DNS服务器会将用户的域名查询请求先转发给forwarders设置的转发器,由转发器来完成域名的解析工作,若指定的转发器无法完成解析或无响应,则再由DNS服务器自身来完成域名的解析。若设置为“forwardonly;”,则DNS服务器仅将用户的域名查询请求转发给转发器,若指定的转发器无法完成域名解析或无响应,DNS服务器自身也不会试着对其进行域名解析。例如,某地区的DNS服务器为8和8,若要将其设置为DNS服务器的转发器,则配置命令为options{forwarders{8;8;};forwardfirst;};9.3.2认识主配置文件23主配置文件位于/etc目录下,可将named.rfc1912.zones复制为全局配置文件中指定的主配置文件,本书中是/etc/named.zones。[root@server1~]#cp–p/etc/named.rfc1912.zones/etc/named.zones[root@server1~]#cat/etc/named.rfc1912.zones
zone"localhost.localdomain"IN{typemaster; //主要区域file"named.localhost"; //指定正向查询区域配置文件allow-update{none;};};………………<略>zone"29."IN{ //反向解析区域typemaster;file“named.loopback”; //指定反向解析区域配置文件allow-update{none;};};…………<略>241.Zone区域声明(1)主域名服务器的正向解析区域声明格式为zone"区域名称"IN{typemaster;file"实现正向解析的区域文件名";allow-update{none;};};(2)从域名服务器的正向解析区域声明格式为zone"区域名称"IN{typeslave;file"实现正向解析的区域文件名";masters{主域名服务器的IP地址;};};251.Zone区域声明反向解析区域的声明格式与正向相同,只是file所指定的要读的文件不同,另外就是区域的名称不同。若要反向解析x.y.z网段的主机,则反向解析的区域名称应设置为。(反向解析区域样本文件为named.loopback)42.根区域文件/var/named/named.ca/var/named/named.ca是一个非常重要的文件,其包含了Internet的顶级域名服务器的名字和地址。利用该文件可以让DNS服务器找到根DNS服务器,并初始化DNS的缓冲区。当DNS服务器接到客户端主机的查询请求时,如果在Cache中找不到相应的数据,就会通过根服务器进行逐级查询。/var/named/named.ca文件的主要内容如图12-3所示。42.根区域文件/var/named/named.ca①以“;”开始的行都是注释行。②其他每两行都和某个域名服务器有关,分别是NS和A资源记录。行“.518400INNSA.ROOT-SERVERS.NET.”的含义是:“.”表示根域;518400是存活期;IN是资源记录的网络类型,表示Internet类型;NS是资源记录类型;“A.ROOT-SERVERS.NET.”是主机域名。行“A.ROOT-SERVERS.NET.3600000INA”的含义是:A资源记录用于指定根域服务器的IP地址;A.ROOT-SERVERS.NET.是主机名;3600000是存活期;A是资源记录类型;最后对应的是IP地址。由于named.ca文件经常会随着根服务器的变化而发生变化,所以建议最好从国际互联网络信息中心(InterNIC)的FTP服务器下载最新的版本,文件名为named.root。59.3.3缓存DNS服务器的配置
缓存域名服务器只需配置好/etc/named.conf。(1)用“forwardonly;”命令指明这个服务器是缓存域名服务器。(2)用“forwarders{转发dns请求到那个服务器IP;};”的命令格式设置转发dns请求到那个服务器。
一般缓存域名服务器都是ISP(Internetserviceproviders,因特网服务提供商)或者大公司才会使用。69.4
配置主DNS服务器实例9.4.1案例环境及需求
某校园网要架设一台DNS服务器负责域的域名解析工作。DNS服务器的FQDN为,IP地址为。要求为以下域名实现正反向域名解析服务。
MX记录
0另外,为设置别名为。79.4.2配置过程
包括全局配置文件、主配置文件和正反向区域解析文件的配置。1.编辑全局配置文件/etc/named.conf文件[root@server1named]#vim/etc/named.conf
listen-onport53{any;};listen-on-v6port53{::1;};
directory"/var/named";
dump-file"/var/named/data/cache_dump.db";
statistics-file"/var/named/data/named_stats.txt";
memstatistics-file"/var/named/data/named_mem_stats.txt";
allow-query{any;};
recursionyes;
dnssec-enableyes;
dnssec-validationno;
dnssec-lookasideauto;………………<省略>…………include"/etc/named.zones"; //必须更改!!include"/etc/named.root.key";2.配置主配置文件named.zones
使用vim/etc/named.zones编辑增加以下内容:[root@server1
~]#vim/etc/named.zoneszone""IN{typemaster;file".zone";allow-update{none;};};zone"10.168.192."IN{typemaster;file"192.168.10.zone";allow-update{none;};};31323.修改bind的区域配置文件(1)创建.zone正向区域文件,位于/var/named目录下[root@server1~]#cd/var/named[root@server1named]#cp-pnamed.localhost.zone[root@server1named]#vim/var/named/.zone
333.修改bind的区域配置文件(1)创建.zone正向区域文件,位于/var/named目录下$TTL1D@INSOA@.(0;serial1D;refresh1H;retry1W;expire3H);minimum@ IN NS .@ IN MX 10 .
dns IN A mail IN A slave IN A www IN A ftp IN A 0web IN CNAME
.[root@server1
named]#cp-pnamed.loopback192.168.10.zone[root@server1
named]#vim/var/named/192.168.10.zone34(2)创建192.168.10.zone反向区域文件,位于/var/named目录。$TTL1D@INSOA@.(0;serial1D;refresh1H;retry1W;expire3H);minimum@IN
NS
dns..@IN
MX
10
mail..1IN
PTR
dns..2IN
PTR
mail..3IN
PTR
slave..4 IN
PTR
www..20IN
PTR
ftp..3536(4)在server1上配置防火墙,设置主配置文件和区域文件的属组为named。[root@server1~]#firewall-cmd--permanent--add-service=dns[root@server1~]#firewall-cmd--reload[root@server1~]#chgrpnamed/etc/named.conf(5)重新启动DNS服务,加入开机启动[root@server1~]#systemctlrestartnamed[root@server1~]#systemctlenablenamed(6)测试37配置文件说明如下。(1)主配置文件的名称一定要与/etc/named.conf文件中指定的文件名一致。本书中是named.zones。(2)正反向区域文件的名称一定要与/etc/named.zones文件中zone区域声明中指定的文件名一致。(3)正反向区域文件的所有记录行都要顶头写,前面不要留有空格,否则会导致DNS服务不能正常工作。(4)第一个有效行为SOA资源记录。@
INSOAorigin.contact.(
1997022700
;serial
28800
;refresh14400
;retry3600000 ;expiry86400
;minimum
)38@是该域的替代符)。IN表示网络类型。SOA表示资源记录类型。origin表示该域的主域名服务器的FQDN,用“.”结尾表示这是个绝对名称。contact表示该域的管理员的电子邮件地址。它是正常E-mail地址的变通,将@变为“.”。例如,.zone文件中的contact为.。serial为该文件的版本号。refresh为更新时间间隔。retry为重试时间间隔。expiry为过期时间。39(5)TTL为最小时间间隔,单位是秒。对于没有特别指定存活周期的资源记录,默认取minimum的值为1天,即86400秒。1D表示一天。(6)行“@INNS.”说明该域的域名服务器,至少应该定义一个。(7)行“@INMX10.”用于定义邮件交换器,其中10表示优先级别,数字越小,优先级别越高。(8)类似于行“wwwINA”是一系列的主机资源记录,表示主机名和IP地址的对应关系。(9)行“webINCNAME.”定义的是别名资源记录,表示web.long.com.是.的别名。(10)类似于行“2INPTR.”是指针资源记录,表示IP地址与主机名称的对应关系。其中,PTR使用相对域名;2表示92.,它表示IP地址为。
9.5
配置DNS客户端假设本地首选DNS服务器的IP地址为,备用DNS服务器的IP地址为,则DNS客户端的设置如下所示。1.配置Windows客户端打开“Internet协议(TCP/IP)”属性对话框,在图12-4所示的对话框中输入首选和备用DNS服务器的IP地址即可。40
9.5配置DNS客户端2.配置Linux客户端[root@server1
~]#vim/etc/resolv.confnameservernameserversearch4142
9.6
使用nslookup测试DNS前提是必须保证Client1与server1服务器的通信畅通。1.nslookup命令[root@Client1~]#vim/etc/resolv.confnameservernameserversearch[root@client1~]#nslookup >serverDefaultserver:Address:#53>
Server: Address: #53Name: Address:43>
//反向查询,查询IP地址所对应的域名Server: Address: #53
92. name=.>setall //显示当前设置的所有值Defaultserver:Address:#53Setoptions:novc nodebug nod2search recursetimeout=0
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026墨西哥汽车制造业供应链创新现状分析投资机遇评估规划指南
- 2026清洁能源发电技术发展方向分析及市场竞争力与投资前景研究
- 2026年赤城县公务员招聘考试备考试题及答案解析
- 2026年馆陶县公务员招聘笔试模拟试题及答案解析
- 2026年象山县事业单位人员招聘考试备考试题及答案解析
- 2026人工智能情感识别技术行业发展现状分析及投资评估报告
- 2026年米易县事业单位人员招聘考试模拟试题及答案解析
- 2026年永新县事业单位人员招聘考试模拟试题及答案解析
- 2026厦门市集美区灌口小学非在编教师招聘3人考试备考试题及答案详解
- 康复医学治疗技术(师)模拟试题及答案
- 2026-2026学年小学六年级数学上册全册教案
- 公司付款审批流程制度
- 2025年政工师职称考试题库及答案2025版
- 《土木工程智能施工》课件 第10章 智能施工综合应用案例
- 企业安全风险评估检查表风险管理场景
- 园区巡检管理办法
- 2025年二中招生考试题目及答案
- 每日餐厅销售记录统计表
- 石料破碎安全协议书
- 计算机三级网络技术题库单选题100道及答案
- 湖南省长沙市一中双语实验学校2024-2025学年九年级下学期入学考试英语试卷(含笔试答案无听力原文及音频)
评论
0/150
提交评论