版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
DNS服务配置文件1.掌握主配置文件named.conf的配置语法
2.熟悉其他区文件的组成主配置文件named.conf01主配置文件named.confBIND的主配置文件named.conf位于/etc/目录下,文件只包括BIND的基本配置,并不包含任何DNS区域数据。/etc/named.conf有三种风格的注释: ●/*C语言风格的注释*/。●//C++语言风格的注释。●#Shell语言风格的注释。主配置文件named.conf(1)named.conf的配置语句配置语句说明acl定义IP地址的访问控制列表controls定义RNDC命令使用的控制通道include将其他文件包含到本配置文件中key定义授权的安全密钥logging定义日志的记录规范options定义全局配置选项server定义远程服务器的特征trusted-keys为服务器定义DNSSEC加密密钥zone定义一个区声明主配置文件named.conf(2)全局配置选项(options)named.conf文件的全局配置语句的语法如下: options{
配置子句;
配置子句;……; };主配置文件named.confnamed.conf常用的全局配置子句子句说明listen-on指定服务监听的IPv4网络接口,默认监听本机所有IPv4网络接口listen-on-v6指定服务监听的IPv6网络接口,默认监听本机所有IPv6网络接口recursionyes|no是否使用递归式DNS服务器,默认为yesdnssec-enableyes|no是否返回DNSSEC相关的资源记录dnssec-validationyes|no指定确保资源记录是经过DNSSEC验证为可信的,默认为yesmax-cache-size指定服务器缓存可以使用的最多内存,默认值32MBdirectroy“路径”定义服务器区配置文件的工作目录,默认为/var/namedforwards{IP地址}定义转发服务器forwardonly|first指定如何使用转发器。主配置文件named.conf(3)区(Zone)声明区声明是配置文件中最重要的部分。Zone语句的格式如下:Zone“区名”{ type子句;file子句;
其他子句; };区声明需要说明域名、服务器的类型和域信息源。主配置文件named.confnamed.conf常用的区声明子句子句说明typemaster|hint|slave指定一个区的类型:master表示一个区主域名服务器,hint说明一个区为启动时初始化高速缓存的域名服务器,slave表示一个区为辅助域名服务器file“文件名”本区的数据库文件名masters对于slave服务器,指定master服务器的地址区文件02区文件
区文件定义了一个区的所有域名信息,通常也称域名数据库文件。区文件保存在BIND的工作目录/var/named中,下表列出了/var/named的目录布局。目录说明/var/namednamed服务的工作目录。存放本地服务器的权威区数据库文件。/var/named/slaves存放由主服务器传输而来的辅助服务器的区数据库文件。/var/named/dynamic存放动态数据,如动态DNS区文件或DNSSEC密钥文件。/var/named/data存放各种状态文件和调试文件。/var/named/chrootBIND的chrootjail环境根目录区文件
每个区文件都由若干个资源记录(ResourceRecords,RR)和区文件指令组成。(1)资源记录
每个区文件都由SOARR开始,同时包括NSRR。对于正向解析文件还包括ARR、MXRR、CNAMERR等;对于反向解析文件还包括PTRRR。
资源记录(RR)的基本格式如下:[name] [ttl] IN <type> <rdata>区文件标准资源记录中的字段字段说明name域对象名,可以是一台单独的主机也可以是整个域。取值说明.根域@默认域,可以在文件中使用$ORIGINdomain来说明默认域标准域名全域名必须以“.”结束,或是针对默认域@的相对域名空该记录使用最后一个带有名字的域对象ttl寿命字段,单位为秒。省略此字段表示使用$TTL指令指定的值。IN将该记录标识为一个InternetDNS资源记录type指定资源记录类型rdata指定与这个资源记录有关的数据。区文件常见的标准资源记录类型类型说明SOA表示一个授权区定义的开始,一个区域文件只允许存在唯一的SOA记录。NS表示该区的授权服务器,每个区在区根处至少包含一个NS记录。A用于将主机名转换为IPv4地址PTR将IP地址转换为主机名CNAME给定主机的别名MX邮件交换记录,指定邮件交换服务器,控制邮件的路由。区文件用途区文件指令说明简化区文件结构$INCLUDE读取一个外部文件并包含它$GENERATE用来创建一组NS、CNAME或PTR类型的RR由资源记录使用的值$ORIGIN设置管辖源$TTL为没有定义精确生成期的RR定义默认
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025贵州民航低空经济发展有限公司旗下企业招聘模拟笔试试题及答案解析
- 2025年合肥市第四十六中学招聘体育教师备考笔试题库及答案解析
- 广东江门台山市林业局招聘2人参考笔试题库附答案解析
- 2025南平市延平区国有资产投资经营有限公司招聘综合部业务员1人参考考试试题及答案解析
- 2025江苏省体育科学研究所招聘专业技术人员3人参考考试试题及答案解析
- 2025年12月广西玉林市陆川县城镇公益性岗位人员招聘1人备考笔试试题及答案解析
- 2025内蒙古呼伦贝尔市大学生乡村医生专项计划招聘3人模拟笔试试题及答案解析
- 2025华钛科技招聘99人考试备考题库及答案解析
- 2025河北兴冀人才资源开发有限公司招聘护理助理90人参考考试题库及答案解析
- 深度解析(2026)《GBT 25674-2010螺钉槽铣刀》(2026年)深度解析
- GB/T 5271.18-2008信息技术词汇第18部分:分布式数据处理
- GB/T 20469-2006临床实验室设计总则
- GB/T 18268.1-2010测量、控制和实验室用的电设备电磁兼容性要求第1部分:通用要求
- GB/T 148-1997印刷、书写和绘图纸幅面尺寸
- 各工序的协调措施施工方案
- 《电气控制与PLC应用技术(第2版)》第五章习题答案
- GB∕T 1348-2019 球墨铸铁件-行业标准
- 硫化黑生产工艺
- 火力发电企业作业活动风险分级管控清单(参考)
- 作物栽培学各论-玉米栽培
- 超滤膜技术介绍及应用课件(PPT 36页)
评论
0/150
提交评论