跟学linux第二十四讲dns服务_第1页
跟学linux第二十四讲dns服务_第2页
跟学linux第二十四讲dns服务_第3页
跟学linux第二十四讲dns服务_第4页
跟学linux第二十四讲dns服务_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

跟阿铭学Linux第二十四讲DNS服务搭建阿铭linuxDNS是什么DNS为DomainNameSystem(域名系统)的缩写,它是一种将ip地址转换成对应的主机名或将主机名转换成与之相对应ip地址的一种服务机制。其中通过域名解析出ip地址的叫做正向解析,通过ip地址解析出域名的叫做反向解析。DNS使用TCP和UDP,端口号都是53,但它主要使用UDP,服务器之间备份使用TCP。全世界只有13台“根”服务器,1个主根服务器放在美国,其他12台为辅根服务器DNS服务器根据角色可以分为:主DNS,从DNS,缓存DNS服务器,DNS转发服务器阿铭linuxDNS的工作原理概述–DNS架构阿铭linux..(root).com.cn.123....netDNS的工作原理概述-域名解析阿铭linux/etc/hosts客户端Dnsserver.

.net.(root)请求使用bind搭建dns服务yuminstall-ybindcp/etc/named.conf/etc/named.conf.bak>/etc/named.confvim/etc/named.conf加入如下配置:阿铭linux使用bind搭建dns服务chownnamed/etc/named.confcd/var/named/dig-tNS.>named.cavimlocalhost.zone//加入vimnamed.local//加入检测配置是否有问题:named-checkconf检测正解析:named-checkzone"localhost"/var/named/localhost.zone检测反解析:named-checkzone"0.0.127."/var/named/named.local阿铭linux使用bind搭建dns服务rndc-confgen-r/dev/urandom-a

//这一步是生成rndc.key,如果没有这个keynamd是启动不了的。chownnamed:named/etc/rndc.key/etc/init.d/namedstartnetstat-lnp

|grepnamed

//查看一下named进程是否监听了53端口首先测试正向解析:dig@localhost.接着测试反解析:dig@-x阿铭linux增加一个域名(zone)vim/etc/named.conf//增加编辑zone文件:vim.zone//增加编辑反解析文件:vim/var/named/192.168.zone//增加分别检测两个配置文件是否有问题:named-checkzone"".zonenamed-checkzone"137.168.192."192.168.zone重启named服务,测试dig@dig@-x1阿铭linux配置DNS转发我们配置的DNS是只能解析我们定义的zone的,我们没有定义的是不能解析的。配置DNS转发就可以解析其他互联网上的域名了,前提是这个域名在互联网中的确在使用,也就是说这个域名已经被某个DNS服务器解析了。vim/etc/named.conf//在options{}里面增加

forwardfirst;forwarders{;};这两行就是用来配置转发的,该DNS服务器不能解析的域名会转发到这个DNS服务器上去解析。阿铭linux配置主从在从服务器上yuminstall-ybind拷贝主上的配置文件到从上,其中有/etc/named.conf,/var/named/localhost.zone,/var/named/named.local

拷贝过来后,修改一下从的/etc/named.conf内容参考:从上生成rndc.key:rndc-confgen-r/dev/urandom-achownnamed:named/etc/rndc.key从上启动named:/etc/init.d/namedstart启动成功后会在/var/named/下生成一个slaves目录,这个目录下会有192.168.zone,.zone这两个文件,内容是和主上的一样的在从上测试:dig@阿铭linux测试主从同步在主dns上更改文件.zone//在最后增加一行:123INA另外需要修改一下第三行的那个数字串,这个是用来做标记的,只有这个数字变化了,才可以让从自动跟着变,数字只能是变大,不能减小,2013081601->2013081602重启主namd服务:/etc/init.d/namedrestart经测试我们发现一个问题,就是从经常会同步特别慢,这是很要命的。所以需要我们做一个特殊操作,在主上的/etc/named.conf中,的zone中增加两行:

notifyyes;al

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论