RHE5服務(wù)器管理 搭建DNS服務(wù)器步驟說明[圖文]
一、DNS主要配置文件
/etc/hosts—主機的一個列表文件—包含(本地網(wǎng)絡(luò)中)已知主機的一個列表如果系統(tǒng)的IP不是動態(tài)生成,就可以使用它,對于簡單的主機名解析(點分表示法
/etc/host.conf—轉(zhuǎn)換程序控制文件—告訴網(wǎng)絡(luò)域名服務(wù)器如何查找主機(通常是/etc/hosts,然后就是域名服務(wù)器,可通過netconf對其進行更改)
/etc/resolv.conf—轉(zhuǎn)換程序配置文件—在配置程序請求BIND域名查詢服務(wù)查詢主機名稱時,必須告訴程序使用哪個域名服務(wù)器和IP地址來完成這個任務(wù)
二、named配置文件族
/etc/named.conf—主文件—設(shè)置一般的name參數(shù),指向該服務(wù)器使用的域數(shù)據(jù)庫的信息源
/var/named/named.ca—根域名配置服務(wù)器指向文件—指向根域名配置服務(wù)器,用于告訴緩存服務(wù)器初始化
/var/named/localhost.zone—localhost區(qū)正向域名解析文件—用于將localhost轉(zhuǎn)換為本地回送地址(127.0.0.1)
/var/named/name.local—localhost反向域名解析文件—用于將127.0.01轉(zhuǎn)換為localhost
/var/named/name2ip.conf—用戶配置區(qū)的正向解析文件—用于將主機名映射為IP地址的區(qū)文件
/var/named/2ipname.conf—用戶配置區(qū)的方向解析文件—用于將IP地址映射為主機名的區(qū)文件
三、安裝BIND域名服務(wù)器軟件
#yum install bind-9.3.3-7.e15.i386.rpm
#yum install caching-nameserver-9.3.3-7.e15.i386.rpm
#yum install bind-chroot-9.3.3-7.e15.i386.rpm
四、DNS分類
1.惟高速存域名服務(wù)器
惟高速存域名服務(wù)器不包含域名數(shù)據(jù)庫,它從某個遠程服務(wù)器每次取得域名服務(wù)器查詢的信息,一旦取得一個回答,就將它放入高速緩存中,下次查詢相同的信息就用用回答
2.主域名服務(wù)器
主域名服務(wù)器是特定域所有信息的權(quán)威來源,它從域管理員構(gòu)造的本地文件中加載域信息。主域名服務(wù)器需要配置一組完整的文件,即主配置文件(/etc/named.caching-nameserver.conf)、正向域的區(qū)文件(/var/named/named.zero)、方向域的區(qū)文件(/var/named/named.hosts)、高速緩存初始化文件(named.ca)和回送文件(named.local)。
3.輔助域服務(wù)器
輔助域名服務(wù)器用來從主域名服務(wù)器中轉(zhuǎn)移一整套域信息,它是可選的配置選項。區(qū)文件從主域名服務(wù)器轉(zhuǎn)移出來,作為磁盤文件保存在輔助域名服務(wù)器中。輔助域名服務(wù)器不需要配置本地區(qū)文件,只需要配置主配置文件、高速緩存初始化文件和回送文件。
五、為sina.com的域名配置DNS服務(wù)器,必須先配置本機的IP地址
說明:此bind9允許在chroot(牢監(jiān))模式下,所有配置在目錄/var/named/chroot/var/named目錄中;如果bind9運行在非chroot(正常)模式下,所有配置在目錄/var/named中
A、正向主要區(qū)域(把域名解析IP地址):
1、修改DNS服務(wù)器主配置文件
#vi /etc/named.caching-nameserver.conf 修改如下幾行:
Listen-on port 53 { 192.168.20.1;}; 監(jiān)聽本機53端口(IPV4)
# listen-on-v6 port 53 { ::1; }; 禁用本機53端口(IPV6)
# allow-query { localhost; }; 關(guān)閉只允本機查詢
# match-clients { localhost; }; 關(guān)閉匹配的客戶端為本機
2、修改DNS的區(qū)域聲明存儲文件
#vi /etc/named.rfc1912.zones
聲明域名區(qū)域信息:
zone:表示區(qū)域
IN :開始定義
type master //定義為主DNS
file "sina.zone"; //定義sina域名的數(shù)據(jù)文件
allow-update { none; } //定義允許來更新的主機
每行必須以 ;分號結(jié)束{ none; } :大括號內(nèi)部兩側(cè)必須有空格
3、定義數(shù)據(jù)文件:
#cd /var/named/chroot/var/named
#cp –p named.local sina.zone
#vi sina.zone
4、檢測區(qū)域文件的語法錯誤:
5、更改區(qū)域文件所有組:
6、啟動DNS服務(wù)器:
#service named restart //重新啟動DNS服務(wù)
#rndc reload //重新加載密鑰
7、測試DNS:
<B> 反向主要區(qū)域(把IP地址解析域名)
反向解析區(qū)域文件的結(jié)構(gòu)和格式與區(qū)域文件類似,只不過它的主要內(nèi)容是建立IP地址映射到DNS域名的指針PTR資源記錄。
1、修改DNS的區(qū)域聲明存儲文件
#vi /etc/named.rfc1912.zones
聲明域名區(qū)域信息,增加以下五行:
2、定義反向區(qū)域數(shù)據(jù)文件:
#vi sina.local //修改sina.local文件如下:
3、更改區(qū)域文件所有組:
4、啟動DNS服務(wù)器:
#service named restart //重新啟動DNS服務(wù)
#rndc reload //重新加載密鑰
5、反向DNS解析驗證:
<C> 正向輔助區(qū)域
一臺Windows2003服務(wù)器配置DNS主要區(qū)域:
win2003的IP地址為:192.168.20.2
DNS域名:huayu.com
在Linux服務(wù)器配置huayu.com域名的輔助區(qū)域:
1、修改DNS的區(qū)域聲明存儲文件
#vi /etc/named.rfc1912.zones
聲明域名區(qū)域信息,增加以下五行:
2、允許主DNS的數(shù)據(jù)庫目錄寫入權(quán)限:
3、啟動DNS服務(wù)器:
#service named restart //重新啟動DNS服務(wù)
#rndc reload //重新加載密鑰
4、反向DNS解析驗證:
自系統(tǒng)會產(chǎn)生區(qū)域數(shù)據(jù)文件huayu.zone
測試DNS解析:
自動學(xué)習win2003中的www.huayu.com的正向數(shù)據(jù)文件到/var/named/chroot/var/named目錄下,并取名為huayu.zone;這個區(qū)域文件會自動產(chǎn)生。
<D> 反向輔助區(qū)域
1、做法同正向輔助區(qū)域一樣。
2、必須刪除/etc/named.rfc1912.zones文件中原有的反向定義,因為一臺DNS服務(wù)器所在網(wǎng)段只能有一個反向解析區(qū)域。
<E>轉(zhuǎn)發(fā)DNS服務(wù)器
在DNS主配置文件/etc named.caching-nameserver.conf 增加一行:forwarders { 192.168.20.2; };
#vi /etc/named.caching-nameserver.conf
備注:當DNS服務(wù)器查詢解析該服務(wù)器所有區(qū)域之外的全部轉(zhuǎn)發(fā)到192.168.20.2服務(wù)器解析。
<F>配置 DNS服務(wù)器子域
1、 在父域DNS服務(wù)器中授權(quán)子域
#vi /var/named/chroot/var/named/sina.zone 增加后面兩行,指定bj子域及bj子域DNS服務(wù)器IP地址。
2、在另外一臺DNS服務(wù)器設(shè)定bj.sina.com域DNS服務(wù)器
配置方法和父DNS服務(wù)器一樣,只是域名是bj.sina.com。
# vi /etc/named.rfc1912.zones
#vi /var/named/chroot/var/named/bj.sina.zone
本文轉(zhuǎn)自:http://lonay.blog.51cto.com/872125/192869
- linux下bind9安裝配置一例
- win2003 DNS服務(wù)器配置方法[圖文詳解]
- win2003服務(wù)器搭建DNS服務(wù)器配置圖解教程(比較詳細)
- windows2003 DNS服務(wù)器配置(圖文詳解)
- windows服務(wù)器 的DNS服務(wù)器備份與還原步驟小結(jié)
- Win2003 DNS服務(wù)器創(chuàng)建多個域名
- Python寫的一個簡單DNS服務(wù)器實例
- 圖文詳解添加DNS服務(wù)器的操作步驟
- winmydns DNS服務(wù)器架設(shè)
- Centos 6.5 下配置DNS服務(wù)器的方法(圖文詳解)
- 用VBS設(shè)置靜態(tài)IP和DNS服務(wù)器地址的代碼
- C#利用WMI操作DNS服務(wù)器(可遠程操作,需要相應(yīng)權(quán)限)
- win2003 使用DNS服務(wù)器實現(xiàn)負載均衡
- DNS服務(wù)器中創(chuàng)建正向查找區(qū)域并在該區(qū)域下創(chuàng)建主機記錄
- DNS服務(wù)器 支持泛域名解析的設(shè)置方法 [修正版本]
- 從斷網(wǎng)事件分析DNS服務(wù)器拒絕服務(wù)攻擊
- 詳解Linux下配置DNS服務(wù)器
- DNS服務(wù)器管理與配置技巧淺談
- 在Windows 7 上安裝DNS服務(wù)器bind9方法詳解
相關(guān)文章
DNS服務(wù)器中創(chuàng)建正向查找區(qū)域并在該區(qū)域下創(chuàng)建主機記錄
創(chuàng)建正向查找區(qū)域ynkm.com,并在該區(qū)域下創(chuàng)建主機記錄Webserver,ynkm.com,具體操作步驟如下,需要的朋友可以了解下2013-12-12Windows?Server?2019?DNS服務(wù)器的配置與管理之DNS正向解析
這篇文章主要介紹了Windows?Server?2019?DNS服務(wù)器的配置與管理之DNS正向解析,需要的朋友可以參考下2023-05-05使用Unbound配置DNS緩存服務(wù)器的實現(xiàn)步驟
本文主要介紹了使用Unbound配置DNS緩存服務(wù)器的實現(xiàn)步驟,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習或者工作具有一定的參考學(xué)習價值,需要的朋友們下面隨著小編來一起學(xué)習學(xué)習吧2023-08-08Win2003 DNS服務(wù)器創(chuàng)建多個域名
某公司局域網(wǎng)的服務(wù)器基于Windows Server 2003,并搭建了DNS服務(wù)器?,F(xiàn)在準備建立若干域名,使它們分別應(yīng)用在HTTP瀏覽、FTP登錄、論壇訪問和E-mail收發(fā)等方面。如何在DNS服務(wù)器中實現(xiàn)這一設(shè)想呢?2011-01-01Windows?Server?2008?R2?搭建域及DNS環(huán)境
這篇文章主要介紹了Windows?Server?2008?R2?搭建域及DNS環(huán)境,需要的朋友可以參考下2023-05-05Windows Server 2019 DNS服務(wù)器的配置與管理之DNS轉(zhuǎn)發(fā)器
這篇文章主要介紹了Windows Server 2019 DNS服務(wù)器的配置與管理之DNS轉(zhuǎn)發(fā)器,需要的朋友可以參考下2023-05-05win2003 使用DNS服務(wù)器實現(xiàn)負載均衡
訪問企業(yè)網(wǎng)服務(wù)器的用戶急劇增加,一臺服務(wù)器難以滿足用戶的訪問需要,那么如何才能保證用戶的正常訪問呢?2011-07-07