redhat下DNS服务器详细配置指南_第1页
redhat下DNS服务器详细配置指南_第2页
redhat下DNS服务器详细配置指南_第3页
redhat下DNS服务器详细配置指南_第4页
redhat下DNS服务器详细配置指南_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、redhat 下 DNS 服务器详细配置指南rootredhatlinux9 root# rpm -qa|grep bindrootredhatlinux9 RPMS# rpm -qa|grep name #检查安装情况注意配置 named.conf 文件时每行以分号结束,括号与字母之间有空格! !配置 zone 文件时, 主 机名后有小数点!配置文件rootredhatlinux9 RPMS# cat /etc/named.conf/ generated by named-bootconf.ploptions directory "/var/named" #服务器配置文件

2、 (正反解文件 的目录。/ query-source address * port 53;/controls inet allow localhost; keys rndckey; ; #定义 RNDC 命令使用的控制通道。zone "." IN type hint;file "named.ca" #根域zone "localhost" IN type master;file "localhost.zone"allow-update none; ; #定义 localhost 正向解析区声明。z

3、one "0.0.127." IN type master;file "named.local"allow-update none; ; #定义 localhost 反向解析区声明。include "/etc/rndc.key"# 以上是 BING 默认配置文件,是一个唯高速缓存服务器的配置,如只需唯高速缓存服务器, 无需修改。注意定义的 directory "/var/named",那么 localhost 的正解文件,即 localhost.zone ,它的 放置位置就是 /var/na

4、med/localhost.zone在 /var/named/named.ca上记录的是 internet 上的根 DNS 服务器手动查找根域:echo “ nameserver 0” > /etc/resolv.conf #设置 internet 上的 DNSdig t NS . #查找根域 如果显示的根域 A 记录太少,可以把本机的 DNS 设置为查到的根 DNS 服务器的 IP 地址,这样通过根 DNS 服务器来查根域,会查找的更多!dig t NS . >/var/named/named.ca #将查询到的结果重定向到 named.carootredh

5、atlinux9 RPMS# cat /var/named/localhost.zone$TTL 86400$ORIGIN localhost. 1D IN SOA root (42 ; serial (d. adams3H ; refresh15M ; retry1W ; expiry1D ; minimum1D IN NS 1D IN A 最后两行其实应该是:localhost. IN NS localhost.Localhost. IN A #不过 localhost. 可用 代替 TTL :用于定义向外查询的数据可以记录在 DNS 的 cache

6、中多长时间。 : 这个就是 zone 定义的,因此,它就代表 localhost 这个域名SOA :开始设置内容的意思,后面接两个项, localhost. 代表一个完整的主机名 +域名,可用 代替,实际为 localhost. (注意后面的点 再后面为管理员 E-MAIL 。localhost. IN NS localhost. :前面的域是由后面的这个主机所管理的,即管理 localh ost 这个域的 name server为 localhost 这台主机。即是一个授权的过程。Serial :当 slave 的 serial 小于 master 时,才更新数据Refresh : slav

7、e多久进行主动更新 3小时Retry :主动更新连接不到 master ,再过多久再次尝试连接 15分钟Expire :如果一直连接不上,多久后不再连接 1星期Minimum :与 TTL 有些类似 一天rootredhatlinux9 RPMS# cat /var/named/named.local$TTL 86400 IN SOA localhost. root.localhost. (1997022700 ; Serial3H ; Refresh15M ; Retry1W ; Expire1D ; MinimumIN NS localhost.1 IN PTR localhost.前面部

8、分与正解的差不多,后面 PTR 是反解符号。由于这个文件的 zone 为 127.0.0。若用源码安装,可能服务启动会出现错误,需要 RNDC 控制服务器。rndc-confgen #产生 rndc 控制文件rndc-confgen > /etc/rndc.conf #定向到 rndc.conf 这个文件cat /etc/rndc.conf #里面提示把末尾的配置文件写入到 named.conf 中tail +13 /etc/rndc.conf >> /etc/named.conf 把从 13行开始的配置信息追加到 named.conf 还要去掉“ #”这个符号,以至让配置生

9、效,追加不会覆盖原配置文件。举例:rootredhatlinux9 root# vi /etc/named.confzone "" IN type master; #指定为 MASTER 类型file ".zone" 文件名可随便取,好记就行;zone "1.168.192." IN #如果需要反向解析,可以在这里描述。type master;file "1.168.192..zone"rootredhatlinux9 root# vi /var/named/.zon

10、e$TTL 86400 1D IN SOA root ( 邮件的完整写法为 . 42 ; serial (d. adams3H ; refresh15M ; retry1W ; expiry1D ; minimum1D IN NS 1D IN A 1D IN MX 10 .webroot 1D IN A 0wwww 1D IN CNAME webrootmail 1D IN A 192.168.20就代表由 zone 定义的域 .rootredhatlinux9 named# cat 1.168.192..zone$TTL 8

11、6400 IN SOA . . (42 ; Serial3H ; Refresh15M ; Retry1W ; Expire1D ; MinimumIN NS .10 IN PTR .20 IN PTR . (这里不可简写这里的 代表的是 1.168.192.. 也是由 zone 定义的 , 所以邮件不能简写了测试:rootredhatlinux9 root# host -a FQDN # -a显示所有信息rootredhatlinux9 root# host l domain #将域的所有 host 都显示出来rootredhatlinux9 root# dig -t

12、 type FQDN #此命令功能更强大rootredhatlinux9 root# whois #查询 信息,如被谁注册了安全:主服务器默认由 root 启动服务,不太安全,可以设置为以普通用户 named 来启动服务会在 /var/run 下向 pid 写文件,而普通用户无写的权限首先在 named.conf 里添加 pid-file 选项Options Pif-file “ var/run/named/named.pid” #设置 named 用户能写的特定文件useradd -s /bin/false -d /dev/null named #创建不可登录无 home 目录的用户 named mkdir /var/run/named #创建 options 里设定的文件夹chown d /var/r

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论