




已閱讀5頁,還剩30頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
LinuxDNS服務(wù)器 DNS簡介使用域名服務(wù)安裝和配置Linux域名服務(wù)器用解析工具nslookup檢測DNS配置 DNS簡介 域名服務(wù)的相關(guān)概念DNS的分層結(jié)構(gòu)域的委托管理域名解析過程域名注冊 域名服務(wù)的相關(guān)概念 主機域域名域名系統(tǒng)域名服務(wù)器 解析器緩存生存期反向域名解析Bind 域名解析過程 1 客戶機提出域名解析請求 并將該請求發(fā)送給本地的域名服務(wù)器 2 本地的域名服務(wù)器收到請求后 先查詢本地的緩存 如果有該紀(jì)錄項 則本地的域名服務(wù)器就直接把查詢的結(jié)果返回 3 如果本地的緩存中沒有該記錄 則本地域名服務(wù)器把請求發(fā)給根域名服務(wù)器 根域名服務(wù)器返回給本地域名服務(wù)器一個所查詢域 根的子域 的主域名服務(wù)器的地址 4 本地服務(wù)器向上一步返回的域名服務(wù)器發(fā)送請求 接受請求的服務(wù)器查詢自己的緩存 如果沒有該紀(jì)錄 則返回相關(guān)的下級域名服務(wù)器的地址 5 重復(fù)第四步 直到找到正確的紀(jì)錄 6 本地域名服務(wù)器將結(jié)果返回給客戶機 同時把返回的結(jié)果保存到緩存 以備下次使用 域名注冊 中國的域名體系在 cn下直接注冊二級域名 使用域名服務(wù) etc host conf文件host conf文件指定如何解析主機名 Linux通過解析器庫來獲得主機名對應(yīng)的IP地址 etc nsswitch conf文件nsswitch conf文件 系統(tǒng)數(shù)據(jù)庫和域名服務(wù)轉(zhuǎn)換設(shè)置文件 是由SUN公司開發(fā)的 用于管理系統(tǒng)中多個配置文件查找的順序 它比 etc host conf文件提供了更多的功能 nsswitch conf中的每一行或者是注釋 以 號開頭 或者是一個關(guān)鍵字 后跟冒號和對此關(guān)鍵字的設(shè)置 其中對主機名查詢的設(shè)置關(guān)鍵字為hosts 安裝和配置Linux域名服務(wù)器 1安裝Bind92配置惟高速緩存域名服務(wù)器3配置主域名服務(wù)器4配置輔域名服務(wù)器5配置域名轉(zhuǎn)發(fā)器 BIND的安裝命令 rpm Uvhbind 9 2 0 安裝BIND9軟件包rpm Uvhcaching nameserver 7 2 安裝緩存服務(wù)器軟件包 BIND的安裝文件 bind 9 2 0 BIND9的安裝軟件包caching nameserver 7 2 配置緩存服務(wù)器需要安裝的軟件包 BIND的啟動與停止 etc rc d init d namedBIND的啟動腳本servicenamedstart啟動BIND服務(wù)器的命令servicenamedstop停止BIND服務(wù)器的命令servicenamedstatus查詢BIND服務(wù)器狀態(tài)的命令servicenamedrestart重新啟動BIND服務(wù)器的命令 named的配置文件 主配置文件 etc named conf區(qū)文件目錄 var named 區(qū)文件 named canamed locallocalhost zone etc named conf options directory var named pid file var run named named pid zone IN typehint file named ca zone localhost IN typemaster file localhost zone allow update none zone 0 0 127 in addr arpa IN typemaster file named local allow update none var named named ca INNSA ROOT SERVERS NET A ROOT SERVERS NET A198 41 0 4 formerly NSB ROOT SERVERS NET B ROOT SERVERS NET A128 9 0 107 formerly NSC ROOT SERVERS NET C ROOT SERVERS NET A 12 formerly var named named local TTL86400 1DINSOA root 42 serial d adams 3H refresh15M retry1W expiry1D minimum1DINNS 1DINA127 0 0 1 var named named local TTL86400 INSOAlocalhost root localhost 00 Serial28800 Refresh14400 Retry Expire86400 MinimumINNSlocalhost 1INPTRlocalhost 配置DNS解析器 編輯文件 etc resolv conf在文件中添加nameserver 112 112 為DNS服務(wù)器的IP地址 最多可以設(shè)置三個DNS 配置惟高速緩存域名服務(wù)器 在已經(jīng)安裝軟件包caching nameserver 7 2 的BIND服務(wù)器上 DNS服務(wù)器默認(rèn)配置為高速緩存服務(wù)器文件 var named named ca是DNS根區(qū)域的數(shù)據(jù)庫文件 高速緩存DNS服務(wù)器配置解析 etc named conf文件中對DNS根服務(wù)器的配置部分 zone IN typehint file named ca zone 表示此段定義為根區(qū)域?qū)傩詔ypehint 只有根區(qū)域的類型為 hint file named ca 表示根區(qū)域的數(shù)據(jù)庫文件為 named ca 配置主域名服務(wù)器 在文件 etc named conf中添加區(qū)域 的定義 zone typemaster file var named 建立正向區(qū)域文件 建立正向區(qū)域文件 并在其中添加記錄 A記錄NS記錄CNAME記錄MX記錄 正向區(qū)域文件實例 建立正向區(qū)域文件 var named 如 INSOA root localhost 4010800360060480038400 INNSns1 INA 11 INCNAME INMX10mail INA 12 創(chuàng)建反向主服務(wù)器 在文件 etc named conf中添加區(qū)域 的定義 zone in addr arpa typemaster file var named rev var named rev 是該區(qū)域的區(qū)域文件 建立反向區(qū)域文件 建立反向區(qū)域文件 并在其中添加記錄 PTR記錄NS記錄CNAME記錄 反向區(qū)域文件實例 建立反向區(qū)域文件 var named rev如 ttl38400 in addr arpa INSOA root localhost 9010800360060480038400 in addr arpa INNS 192 in addr arpa INPTR 配置輔域名服務(wù)器 在另一臺Linux服務(wù)器上建立DNS從服務(wù)器 在文件 etc named conf中添加區(qū)域 的定義 zone typeslave file var named masters 10 類型為 slave 代表此區(qū)域是從服務(wù)器 10 是DNS主服務(wù)器的IP地址 配置輔域名服務(wù)器 在DNS從服務(wù)器上建立反向解析區(qū)域 在文件 etc named conf中添加區(qū)域 的定義 zone in addr arpa typeslave file var named rev masters 10 類型為 slave 代表此區(qū)域是從服務(wù)器 10 是DNS主服務(wù)器的IP地址 配置域名轉(zhuǎn)發(fā)器 轉(zhuǎn)發(fā)器是在named conf文件中的options區(qū)段設(shè)置的 主要用到兩個配置選項 forwarders 指定要把查詢請求轉(zhuǎn)發(fā)到的遠程域名服務(wù)器的IP地址 forwarders ip addr portip port ip addr portip port forward 啟用域名轉(zhuǎn)發(fā)功能 forwardonly DNS轉(zhuǎn)發(fā) 在 etc named conf中可以在options段中使用forwarders和forward指令設(shè)置DNS轉(zhuǎn)發(fā) options forwarders 110 112 forwardfirst forwarders forwarders DNS IP 1 DNS IP 2 forwarders指令用于設(shè)置將DNS請求轉(zhuǎn)發(fā)到哪個服務(wù)器 可以指定多個服務(wù)器的IP地址 forward forwardfirst only forward指令用于設(shè)置DNS轉(zhuǎn)發(fā)的工作方式 forwardfirst設(shè)置優(yōu)先使用forwardersDNS服務(wù)器做域名解析 如果查詢不到再使用本地DNS服務(wù)器做域名解析 forwardonly設(shè)置只使用forwardersDNS服務(wù)器做域名解析 如果查詢不到則返回DNS客戶端查詢失敗 用解析工具nslookup檢測DNS配置 在本域內(nèi)解析外部的域名在本域內(nèi)解析域內(nèi)域名在域內(nèi)反向解析域內(nèi)IP 1 設(shè)置解析類型為PTR 2 輸入本地主機的IP地址在域外解析域內(nèi)的域名在域外反向解析域內(nèi)的IP nslookup命令行 nslookupServer 10Address 10 53Name Address 11 nslookup交互方式 nslookup Server 10Address 10
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二手車置換培訓(xùn)
- 電力安全生產(chǎn)法律法規(guī)培訓(xùn)
- 2025消防設(shè)施培訓(xùn)
- 復(fù)星醫(yī)藥產(chǎn)品經(jīng)理培訓(xùn)
- 我的喜怒哀樂心理健康活動
- 大學(xué)生自我意識培養(yǎng)與心理健康
- 語言文字規(guī)范化培訓(xùn)資料
- 護理科研培訓(xùn)心得體會
- 2025高校教育信息化
- 中層經(jīng)理管理能力提升特訓(xùn)營
- 臨床常用降壓藥物
- 公交駕駛員職業(yè)病健康講座
- 教師培訓(xùn)課件:關(guān)于教師的專業(yè)發(fā)展
- 感染性休克指南解讀
- 綠色施工實施策劃方案
- 【MOOC】天文探秘-南京大學(xué) 中國大學(xué)慕課MOOC答案
- 《老年人合理用藥》課件
- 【MOOC】電工電子學(xué)-浙江大學(xué) 中國大學(xué)慕課MOOC答案
- 2024年廣西職業(yè)院校技能大賽高職組《供應(yīng)鏈管理》賽項規(guī)程
- 現(xiàn)代技術(shù)服務(wù)費合同1
- 2024山西焦煤集團公司招聘易考易錯模擬試題(共500題)試卷后附參考答案
評論
0/150
提交評論