![1實(shí)戰(zhàn)案例-DNS服務(wù)與管理_第1頁(yè)](http://file4.renrendoc.com/view/1a8bc3707a5d12e1e666b800febd34ee/1a8bc3707a5d12e1e666b800febd34ee1.gif)
![1實(shí)戰(zhàn)案例-DNS服務(wù)與管理_第2頁(yè)](http://file4.renrendoc.com/view/1a8bc3707a5d12e1e666b800febd34ee/1a8bc3707a5d12e1e666b800febd34ee2.gif)
![1實(shí)戰(zhàn)案例-DNS服務(wù)與管理_第3頁(yè)](http://file4.renrendoc.com/view/1a8bc3707a5d12e1e666b800febd34ee/1a8bc3707a5d12e1e666b800febd34ee3.gif)
![1實(shí)戰(zhàn)案例-DNS服務(wù)與管理_第4頁(yè)](http://file4.renrendoc.com/view/1a8bc3707a5d12e1e666b800febd34ee/1a8bc3707a5d12e1e666b800febd34ee4.gif)
![1實(shí)戰(zhàn)案例-DNS服務(wù)與管理_第5頁(yè)](http://file4.renrendoc.com/view/1a8bc3707a5d12e1e666b800febd34ee/1a8bc3707a5d12e1e666b800febd34ee5.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第3章Linux系統(tǒng)與服務(wù)構(gòu)建運(yùn)維3.11實(shí)戰(zhàn)案例——DNS服務(wù)與管理目錄2010203案例目標(biāo)案例分析案例實(shí)施301案例目標(biāo)學(xué)習(xí)目標(biāo)
配置DNS服務(wù)的正反向解析
了解BIND服務(wù)的安裝配置
使用bind-chroot搭建DNS服務(wù)使用4(1)了解BIND服務(wù)的安裝配置(2)使用bind-chroot搭建DNS服務(wù)(3)配置DNS服務(wù)的正反向解析01案例目標(biāo)502案例分析學(xué)習(xí)目標(biāo)規(guī)劃節(jié)點(diǎn)基礎(chǔ)準(zhǔn)備61.規(guī)劃節(jié)點(diǎn)部署主從節(jié)點(diǎn)DNS服務(wù)的節(jié)點(diǎn)規(guī)劃IP主機(jī)名節(jié)點(diǎn)masterslaver主DNS服務(wù)器從DNS服務(wù)器12.基礎(chǔ)準(zhǔn)備使用VMWareWorkstation軟件安裝CentOS7.2操作系統(tǒng),鏡像使用提供的CentOS-7-x86_64-DVD-1511.iso,最小化CentOS7.2虛擬機(jī)兩臺(tái)。YUM源使用本地CetnOS7.2系統(tǒng)源。02案例分析703案例實(shí)施學(xué)習(xí)目標(biāo)配置主從DNS配置YUM源(兩個(gè)節(jié)點(diǎn))
安裝配置DNS軟件BIND(兩個(gè)節(jié)點(diǎn))81.配置YUM源(兩個(gè)節(jié)點(diǎn))(1)YUM源備份[root@master~]#mv/etc/yum.repos.d/*/opt/(2)創(chuàng)建repo文件[root@master~]#vi/etc/yum.repos.d/local.repo[centos]name=centosbaseurl=0/centos7.2gpgcheck=0enabled=103案例實(shí)施9(3)測(cè)試YUM源配置[root@master~]#yumlist(4)關(guān)閉防火墻和SELinux[root@master~]#setenforce0[root@master~]#systemctlstopfirewalld2.安裝配置DNS軟件BIND(兩個(gè)節(jié)點(diǎn))使用如下命令安裝bind-chrootDNS服務(wù)器,示例結(jié)果如圖所示。[root@master~]#yuminstallbind-chrootbind-utils-y03案例實(shí)施10通過(guò)rpm-qlbind-chroot查詢所安裝的文件。03案例實(shí)施11進(jìn)入bind-chroot目錄??截恇ind相關(guān)文件,準(zhǔn)備bind-chroot環(huán)境:[root@masterchroot]#cp-R/usr/share/doc/bind-9.9.4/sample/etc/*/var/named/chroot/etc/[root@masterchroot]#cp-R/usr/share/doc/bind-9.9.4/sample/var/*/var/named/chroot/var/03案例實(shí)施12創(chuàng)建dynamic目錄,將bind文件設(shè)置為可寫,如圖所示。[root@masterchroot]#cdvar/named/[root@masternamed]#chmod-R777/var/named/chroot/var/named/data/[root@masternamed]#mkdirdynamic[root@masternamed]#chmod-R777/var/named/chroot/var/named/dynamic03案例實(shí)施13將DNS服務(wù)named.conf文件拷貝到bind-chroot目錄中。[root@masterchroot]#cp/etc/named.conf/var/named/chroot/etc/named.conf編輯配置文件named.conf,具體示例代碼如下:-IfyouarebuildinganAUTHORITATIVEDNSserver,doNOTenablerecursion.-IfyouarebuildingaRECURSIVE(caching)DNSserver,youneedtoenable[root@masterchroot]#vi/var/named/chroot/etc/named.confrecursion.//named.conf………..-IfyourrecursiveDNSserverhasapublicIPaddress,youMUSTenableaccesscontroltolimitqueriestoyourlegitimateusers.Failingtodosowilloptions{causeyourservertobecomepartoflargescaleDNSamplificationlisten-onport53{any;};attacks.ImplementingBCP38withinyournetworkwouldgreatly//listen-on-v6port53{::1;};reducesuchattacksurface*/directory"/var/named";dump-file"/var/named/data/cache_dump.db";recursionyes;statistics-file"/var/named/data/named_stats.txt";dnssec-enableyes;memstatistics-file"/var/named/data/named_mem_stats.txt";allow-query{any;};/*dnssec-validationyes;/*PathtoISCDLVkey*/bindkeys-file"/etc/named.iscdlv.key";03案例實(shí)施14managed-keys-directory"/var/named/dynamic";pid-file"/run/named/named.pid";session-keyfile"/run/named/session.key";};logging{channeldefault_debug{file"data/named.run";severitydynamic;};};zone""{typemaster;file".zon";};include"/etc/named.rfc1912.zones";include"/etc/named.root.key";設(shè)置named.conf文件的用戶權(quán)限為named,示例代碼如下:[root@masternamed]#chownnamed/var/named/chroot/etc/named.conf03案例實(shí)施15創(chuàng)建轉(zhuǎn)發(fā)域拷貝模板文件named.localhost到.zon,示例代碼如下:[root@masternamed]#cp/var/named/named.localhost/var/named/chroot/var/named/.zon編輯.zon文件,示例代碼如下:[root@masternamed]#vi.zon$TTL1D$ORIGIN.@INSOA..(2019001;serial1D;refresh1H;retry1W;expire3H;minimum)INNS.ns1INA0wwwINA1ftpINA03案例實(shí)施16賦予.zon所有權(quán)限,命令如下:chmod-R777.zon檢查配置,如圖所示。[root@masternamed]#named-checkconf/var/named/chroot/etc/named.conf[root@masternamed]#named-checkzone.zon03案例實(shí)施17配置服務(wù)設(shè)置主機(jī)時(shí)間,示例代碼如下:[root@masternamed]#date-s15:47:00關(guān)閉named服務(wù),取消開(kāi)機(jī)啟動(dòng),命令如下:[root@masternamed]#systemctlstopnamed[root@masternamed]#systemctldisablenamed設(shè)置bind-chroot服務(wù)開(kāi)機(jī)啟動(dòng),并重啟。[root@masternamed]#systemctlenablenamed-chrootln-s'/usr/lib/systemd/system/named-chroot.service''/etc/systemd/system/multi-user.target.wants/named-chroot.service'[root@masternamed]#systemctlrestartnamed-chroot03案例實(shí)施18查看bind-chroot服務(wù)狀態(tài),如圖所示。[root@masternamed]#systemctlstatusnamed-chroot03案例實(shí)施19配置主機(jī)DNS服務(wù)器。[root@masternamed]#vi/etc/resolv.conf;generatedby/usr/sbin/dhclient-scriptsearchopenstacklocallocaldomain.localdomainnameserver//修改為當(dāng)前主機(jī)IP使用bind基本命令重載主配置文件和區(qū)域解析庫(kù)文件,如圖所示。[root@masternamed]#rndcreload[root@masternamed]#rndcreload[root@masternamed]#rndcnotify[root@masternamed]#rndcreconfig03案例實(shí)施20測(cè)試DNS解析是否正常,如圖所示。03案例實(shí)施213.配置主從DNS在Master上操作,修改Master的named.conf配置文件[root@masterchroot]#cat/var/named/chroot/etc/named.conf////named.conf…………..//listen-onport53{any;};listen-on-v6port53{::1;};//dump-file"/var/named/data/cache_dump.db";statistics-file"/var/named/data/named_stats.txt";memstatistics-file"/var/named/data/named_mem_stats.txt";allow-query{any;};03案例實(shí)施22logging{channeldefault_debug{file"data/named.run";severitydynamic;/*};…………..};zone""{typemaster;recursionyes;dnssec-enableyes;dnssec-validationyes;/*PathtoISCDLVkey*/file".zon";allow-transfer{1;};notifyyes;bindkeys-file"/etc/named.iscdlv.key";managed-keys-directory"/var/named/dynamic";};includesession-keyfile"/run/named/session.key";"/etc/named.rfc1912.zones";include"/etc/named.root.key";};03案例實(shí)施23在Master編輯主服務(wù)器解析庫(kù)文件,添加解析記錄,示例代碼如下。[root@masterchroot]#catvar/named/.zon$TTL1D@INSOA..(2019002;serial//改值比修改前的要大,才能同步1D;refresh1W;expireINNS.ns1INA0wwwINA1www2INA//添加記錄ftpINA03案例實(shí)施24重新加載配置文件。03案例實(shí)施25在slave上操作,修改slave服務(wù)器上的named.conf文件,示例代碼如下:[root@slavenamed]#vi/var/named/chroot/etc/named.conf//named.conf//ProvidedbyRedHatbindpackagetoconfiguretheISCBINDnamed(8)DNS////See/usr/share/doc/bind*/sample/forexamplenamedconfigurationfiles.//options{listen-onport53{any;};//listen-on-v6port53{::1;};directory"/var/named";03案例實(shí)施26dump-file"/var/named/data/cache_dump.db";statistics-file"/var/named/data/named_stats.txt";memstatistics-file"/var/named/data/named_mem_stats.txt";allow-query{any;};/*…………..*/recursionyes;dnssec-enableyes;dnssec-validationyes;/*PathtoISCDLVkey*/bindkeys-file"/etc/named.iscdlv.key";managed-keys-directory"/v
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 金融服務(wù)居間合同委托書
- 物業(yè)服務(wù)外包合同
- 鍋爐購(gòu)銷合同書
- 車輛租賃保險(xiǎn)服務(wù)合同
- 語(yǔ)言編程及算法操作手冊(cè)
- 水產(chǎn)養(yǎng)殖與漁業(yè)技術(shù)作業(yè)指導(dǎo)書
- 軟件外包業(yè)軟件開(kāi)發(fā)與項(xiàng)目管理流程優(yōu)化研究
- 綠色農(nóng)業(yè)生產(chǎn)技術(shù)方案
- 保姆雇傭勞動(dòng)合同書
- 新夫妻離婚協(xié)議書參考樣板
- (正式版)HGT 6313-2024 化工園區(qū)智慧化評(píng)價(jià)導(dǎo)則
- 每個(gè)孩子都能像花兒一樣開(kāi)放
- 單店爆破促銷活動(dòng)模式精編文檔
- YS/T 34.1-2011高純砷化學(xué)分析方法電感耦合等離子體質(zhì)譜法(ICP-MS)測(cè)定高純砷中雜質(zhì)含量
- LY/T 2016-2012陸生野生動(dòng)物廊道設(shè)計(jì)技術(shù)規(guī)程
- 松下panasonic-視覺(jué)說(shuō)明書pv200培訓(xùn)
- 單縣煙草專賣局QC課題多維度降低行政處罰文書出錯(cuò)率
- 毫針刺法(全)教學(xué)課件
- 金風(fēng)科技-風(fēng)電產(chǎn)業(yè)集團(tuán)-供應(yīng)商現(xiàn)場(chǎng)作業(yè)基礎(chǔ)安全考試附答案
- 人工智能機(jī)器人科學(xué)小報(bào)手抄報(bào)簡(jiǎn)報(bào)
- 三年級(jí)下冊(cè)美術(shù)課件-第1課 燈彩輝映|浙美版 (共19張PPT)
評(píng)論
0/150
提交評(píng)論