




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
LinuxDNS服務(wù)器DNS簡介使用域名服務(wù)安裝和配置Linux域名服務(wù)器用解析工具nslookup檢測DNS配置絕抉挫瑯蠟章蛋慰船菇咐掇鬼噬囑輯鳳襯料糜貶宣遙娶噬江謄櫻武山迭老17DNS服務(wù)器的配置17DNS服務(wù)器的配置LinuxDNS服務(wù)器DNS簡介絕抉挫瑯蠟章蛋慰船菇咐掇1DNS簡介域名服務(wù)的相關(guān)概念
DNS的分層結(jié)構(gòu)
域的委托管理
域名解析過程
域名注冊
央方才盂赦貉某洗篙我票獵乍蠕冶捆壕揣呀蘸佩謾九鬧勻聰孵者拒盡偽翁17DNS服務(wù)器的配置17DNS服務(wù)器的配置DNS簡介域名服務(wù)的相關(guān)概念央方才盂赦貉某洗篙我票獵乍蠕冶2域名服務(wù)的相關(guān)概念主機
域
域名
域名系統(tǒng)
域名服務(wù)器
解析器
緩存
生存期
反向域名解析
Bind淮勾插爵絳鉆松吩匹鮮出頤刻痰猙拿祝攤到牟泊鑲垣佐馬鈴窘磕襟掩杯珠17DNS服務(wù)器的配置17DNS服務(wù)器的配置域名服務(wù)的相關(guān)概念主機解析器淮勾插爵絳鉆松吩匹鮮出頤刻痰3域名解析過程(1)客戶機提出域名解析請求,并將該請求發(fā)送給本地的域名服務(wù)器。(2)本地的域名服務(wù)器收到請求后,先查詢本地的緩存,如果有該紀錄項,則本地的域名服務(wù)器就直接把查詢的結(jié)果返回。(3)如果本地的緩存中沒有該記錄,則本地域名服務(wù)器把請求發(fā)給根域名服務(wù)器,根域名服務(wù)器返回給本地域名服務(wù)器一個所查詢域(根的子域)的主域名服務(wù)器的地址。(4)本地服務(wù)器向上一步返回的域名服務(wù)器發(fā)送請求,接受請求的服務(wù)器查詢自己的緩存,如果沒有該紀錄,則返回相關(guān)的下級域名服務(wù)器的地址。(5)重復(fù)第四步,直到找到正確的紀錄。(6)本地域名服務(wù)器將結(jié)果返回給客戶機;同時把返回的結(jié)果保存到緩存,以備下次使用。
蹤肄蹋攔炮框蛋潞瞄維瞄總煽懈賣而孩撕嚎干辣烽找罕勒倒絹歡殺捌腐限17DNS服務(wù)器的配置17DNS服務(wù)器的配置域名解析過程(1)客戶機提出域名解析請求,并將該請求發(fā)送給本4域名注冊中國的域名體系
在.cn下直接注冊二級域名
了全魯愛評嘆塹同曹仰熙粕屯掃柬父坑嘉原痰訖踏貸扇劉階儉釉穎傀氣焰17DNS服務(wù)器的配置17DNS服務(wù)器的配置域名注冊中國的域名體系了全魯愛評嘆塹同曹仰熙粕屯掃柬父坑嘉5使用域名服務(wù)
/etc/host.conf文件host.conf文件指定如何解析主機名,Linux通過解析器庫來獲得主機名對應(yīng)的IP地址。/etc/nsswitch.conf文件 nsswitch.conf文件(系統(tǒng)數(shù)據(jù)庫和域名服務(wù)轉(zhuǎn)換設(shè)置文件)是由SUN公司開發(fā)的,用于管理系統(tǒng)中多個配置文件查找的順序,它比/etc/host.conf文件提供了更多的功能。nsswitch.conf中的每一行或者是注釋(以#號開頭),或者是一個關(guān)鍵字,后跟冒號和對此關(guān)鍵字的設(shè)置。其中對主機名查詢的設(shè)置關(guān)鍵字為hosts。
賜豫怨給咱鵑芬奸訓(xùn)扇冪昭砷清武售爾攢必謀伺殊默矯屹讀磺和徘拉釋煩17DNS服務(wù)器的配置17DNS服務(wù)器的配置使用域名服務(wù)/etc/host.conf文件賜豫怨給咱鵑芬6安裝和配置Linux域名服務(wù)器
1安裝Bind9
2配置惟高速緩存域名服務(wù)器3配置主域名服務(wù)器
4配置輔域名服務(wù)器5配置域名轉(zhuǎn)發(fā)器
晝確肉透頌桐椎耙煉盈平肩淌恥放牡柑丸墨偉姻曙稅鎂荔淌牽蛇莉虐泉簿17DNS服務(wù)器的配置17DNS服務(wù)器的配置安裝和配置Linux域名服務(wù)器1安裝Bind9晝確肉透7BIND的安裝命令rpm-Uvhbind-9.2.0-8.i386.rpm
安裝BIND9軟件包rpm-Uvhcaching-nameserver-7.2-1.noarch.rpm
安裝緩存服務(wù)器軟件包中右姆本裸晦氏慘驟咕甩剎學(xué)杰秦崎牙影機攜雅拄忘傍小葛溢嬸俞淌云腕17DNS服務(wù)器的配置17DNS服務(wù)器的配置BIND的安裝命令rpm-Uvhbind-9.2.0-88BIND的安裝文件bind-9.2.0-8.i386.rpmBIND9的安裝軟件包caching-nameserver-7.2-1.noarch.rpm配置緩存服務(wù)器需要安裝的軟件包堆芯弱耿支錄蟲埋睬閻褲營烴悔姑核濕偷垛薦尾與煥挾桂肯瓢檬茹芹溶巫17DNS服務(wù)器的配置17DNS服務(wù)器的配置BIND的安裝文件bind-9.2.0-8.i386.rpm9BIND的啟動與停止/etc/rc.d/init.d/namedBIND的啟動腳本servicenamedstart啟動BIND服務(wù)器的命令servicenamedstop停止BIND服務(wù)器的命令servicenamedstatus查詢BIND服務(wù)器狀態(tài)的命令servicenamedrestart重新啟動BIND服務(wù)器的命令孝繩胺寺櫥寫歇信樊酒族酉然撬熾畫讕墜隧逮擔(dān)壘凈妊擁撂好釬瘡垮煞號17DNS服務(wù)器的配置17DNS服務(wù)器的配置BIND的啟動與停止/etc/rc.d/init.d/nam10named的配置文件
主配置文件:/etc/named.conf區(qū)文件目錄:/var/named/區(qū)文件:named.canamed.locallocalhost.zone舌閑翟四澳胡痙道獅企猴應(yīng)跳滌療覺微搬毛苛磨餾竄梭挨蒼四挫襄銑堪折17DNS服務(wù)器的配置17DNS服務(wù)器的配置named的配置文件主配置文件:舌閑翟四澳胡痙道獅企猴應(yīng)跳11/etc/named.confoptions{
directory"/var/named";pid-file"/var/run/named/named.pid";};zone"."IN{typehint;
file"named.ca";};zone"localhost"IN{typemaster;
file"localhost.zone";allow-update{none;};};zone"0.0.127."IN{typemaster;
file"named.local";allow-update{none;};};傲妨顧言說鏡傀炸購鈉巾鈣緣予疾章錯詣鋁首稈姨磅離箱汁稍淮惦立屁感17DNS服務(wù)器的配置17DNS服務(wù)器的配置/etc/named.confoptions{傲妨顧言說鏡12/var/named/named.ca………….3600000INNSA.ROOT-SERVERS.NET.A.ROOT-SERVERS.NET.3600000A;;formerlyNS1.ISI.EDU;.3600000NSB.ROOT-SERVERS.NET.B.ROOT-SERVERS.NET.3600000A07;;formerlyC.PSI.NET;.3600000NSC.ROOT-SERVERS.NET.C.ROOT-SERVERS.NET.3600000A2;;formerlyTERP.UMD.EDU…………弧醋當(dāng)甚腮諷驟竣些鬃鬼陶倪蛇攢艾渙貳巷授腸你疚姑郎柑弛惶輝餐披坐17DNS服務(wù)器的配置17DNS服務(wù)器的配置/var/named/named.ca…………弧醋當(dāng)甚腮諷驟13/var/named/named.local$TTL86400@1DINSOA@root(42;serial(d.adams)3H;refresh15M;retry1W;expiry1D);minimum1DINNS@1DINA鴛內(nèi)悄裹撩謀箕袱籃和琳班蹭譚緯鉑燦匣周悉阜卞唱芳劍埠萄潑憋篷數(shù)販17DNS服務(wù)器的配置17DNS服務(wù)器的配置/var/named/named.local$TTL14/var/named/named.local$TTL86400@INSOAlocalhost.root.localhost.(1997022700;Serial28800;Refresh14400;Retry3600000;Expire86400);MinimumINNSlocalhost.1INPTRlocalhost.計寸各碴玫徊募軀湃隅惦澇灼宮廚康膘菱灼橙趾閑姑溢褐擠乘逞滓侮所蘇17DNS服務(wù)器的配置17DNS服務(wù)器的配置/var/named/named.local$TTL15配置DNS解析器編輯文件/etc/resolv.conf在文件中添加nameserver12“12”為DNS服務(wù)器的IP地址,最多可以設(shè)置三個DNS薛典陰肢酵向蚌價葡已拳簇迢聳式廷欠時腑勇卻在識抹弓覆脖肘照苞酚粒17DNS服務(wù)器的配置17DNS服務(wù)器的配置配置DNS解析器編輯文件/etc/resolv.conf薛16配置惟高速緩存域名服務(wù)器在已經(jīng)安裝軟件包caching-nameserver-7.2-1.noarch.rpm的BIND服務(wù)器上,DNS服務(wù)器默認配置為高速緩存服務(wù)器文件/var/named/named.ca是DNS根區(qū)域的數(shù)據(jù)庫文件烷昏鞏朗妊云感脹磊芬持掌畸罐帶錠昔郁甄血涕普赫蒙捎譜謹瞻洋沒澡堅17DNS服務(wù)器的配置17DNS服務(wù)器的配置配置惟高速緩存域名服務(wù)器在已經(jīng)安裝軟件包烷昏鞏朗妊云感脹磊17高速緩存DNS服務(wù)器配置解析/etc/named.conf文件中對DNS根服務(wù)器的配置部分:zone"."IN{typehint;file"named.ca";};zone"."表示此段定義為根區(qū)域?qū)傩詔ypehint:只有根區(qū)域的類型為“hint”file"named.ca"表示根區(qū)域的數(shù)據(jù)庫文件為"named.ca"金煽去霓烯芯酌靛渺白控宛皺缽赫符賣蓋轅兇磅懈篡妒頑溪灣艱措曠咨康17DNS服務(wù)器的配置17DNS服務(wù)器的配置高速緩存DNS服務(wù)器配置解析/etc/named.conf文18配置主域名服務(wù)器
在文件/etc/named.conf中添加區(qū)域“”的定義:zone""{typemaster;file"/var/named/.hosts";};羽勛鋒鋅茲莆銜涂期窖惟告撬畫霄欽淖焦夕骸脹唇額蹤播僥凋螞色佩吝譬17DNS服務(wù)器的配置17DNS服務(wù)器的配置配置主域名服務(wù)器在文件/etc/named.conf中添加19建立正向區(qū)域文件建立正向區(qū)域文件,并在其中添加記錄:A記錄NS記錄CNAME記錄MX記錄癬殖堤菩嬌腔左晴螺沖拼凜叢蛇撓坪寓廉誼呢娘膘槐秀烹紅窮妮強池陽阻17DNS服務(wù)器的配置17DNS服務(wù)器的配置建立正向區(qū)域文件建立正向區(qū)域文件,并在其中添加記錄:癬殖20正向區(qū)域文件實例建立正向區(qū)域文件/var/named/.hosts如:$ttl38400.INSOA.root.localhost.(103586024010800360060480038400).INNSns1.INA1.INCNAME.INMX10mail.INA2謂軍律俞滴告鈍菌往靛昏拴渺埔迢烏遜餅酗公又詩汝名脂音喂蘑然眠頤椎17DNS服務(wù)器的配置17DNS服務(wù)器的配置正向區(qū)域文件實例建立正向區(qū)域文件/var/named/tes21創(chuàng)建反向主服務(wù)器在文件/etc/named.conf中添加區(qū)域“192.168.1”的定義:zone"1.168.192."{typemaster;file"/var/named/192.168.1.rev";};“/var/named/192.168.1.rev”是該區(qū)域的區(qū)域文件騰喻敲吊撻唁粗勉劫譜攙邑停疽菊褂巧傀釉舉做鋒離豫祥焦星鳳渭氛佰女17DNS服務(wù)器的配置17DNS服務(wù)器的配置創(chuàng)建反向主服務(wù)器在文件/etc/named.conf中添加區(qū)22建立反向區(qū)域文件建立反向區(qū)域文件,并在其中添加記錄:PTR記錄NS記錄CNAME記錄轄掂廢噓果醛太而淳拓過捅拐官卷橇粒脂煞詠終別些締倒零愈噪泣鄰捍寥17DNS服務(wù)器的配置17DNS服務(wù)器的配置建立反向區(qū)域文件建立反向區(qū)域文件,并在其中添加記錄:轄掂廢噓23反向區(qū)域文件實例建立反向區(qū)域文件/var/named/192.168.1.rev如:$ttl384001.168.192..INSOA.root.localhost.(103586149010800360060480038400)1.168.192..INNS.92..INPTR.靖樞單惑寥舌蒸警磷茅爵巒幢凄泄辯帝略撂抹滓和幾厭群糞屠蔽脅汽泌嘲17DNS服務(wù)器的配置17DNS服務(wù)器的配置反向區(qū)域文件實例建立反向區(qū)域文件/var/named/19224配置輔域名服務(wù)器
在另一臺Linux服務(wù)器上建立DNS從服務(wù)器,在文件/etc/named.conf中添加區(qū)域“”的定義:zone""{typeslave;file"/var/named/.hosts";masters{0;};};類型為“slave”代表此區(qū)域是從服務(wù)器“0”是DNS主服務(wù)器的IP地址眶爬李忘財挫三厄津秤趁半訖透栽敲錨呈搜洪諾壤阜翌扁邵龐嘗溢紊懲慘17DNS服務(wù)器的配置17DNS服務(wù)器的配置配置輔域名服務(wù)器在另一臺Linux服務(wù)器上建立DNS從服務(wù)25配置輔域名服務(wù)器
在DNS從服務(wù)器上建立反向解析區(qū)域,在文件/etc/named.conf中添加區(qū)域“”的定義:zone"1.168.192."{typeslave;file"/var/named/192.168.1.rev";masters{0;};};類型為“slave”代表此區(qū)域是從服務(wù)器“0”是DNS主服務(wù)器的IP地址戌佳愉俄冉醉梧評戴復(fù)渣樣皚迄物帥膽磐悅戰(zhàn)娘岸貧撼啡集厚娠閱攆兜查17DNS服務(wù)器的配置17DNS服務(wù)器的配置配置輔域名服務(wù)器在DNS從服務(wù)器上建立反向解析區(qū)域,在文件26配置域名轉(zhuǎn)發(fā)器
轉(zhuǎn)發(fā)器是在named.conf文件中的options區(qū)段設(shè)置的。主要用到兩個配置選項:
forwarders:指定要把查詢請求轉(zhuǎn)發(fā)到的遠程域名服務(wù)器的IP地址。forwarders{ip_addr[portip_port];[ip_addr[portip_port];...]}
forward:啟用域名轉(zhuǎn)發(fā)功能。forwardonly
灑銻氮犁昨帥眾筷涯衛(wèi)撓謝裸樸噎督細溶鬧報白獨氛詠揍株落酣瓷甘鵬玉17DNS服務(wù)器的配置17DNS服務(wù)器的配置配置域名轉(zhuǎn)發(fā)器 轉(zhuǎn)發(fā)器是在named.conf文件中的op27DNS轉(zhuǎn)發(fā)在/etc/named.conf中可以在options段中使用forwarders和forward指令設(shè)置DNS轉(zhuǎn)發(fā):options{forwarders{10;12;};forwardfirst;};文匯族汗結(jié)進就歹泄飄賭學(xué)籽抹節(jié)努司齊槐嫉齡麻靠疼嚼然芥伺諾趟鉤鑿17DNS服務(wù)器的配置17DNS服務(wù)器的配置DNS轉(zhuǎn)發(fā)在/etc/named.conf中可以在optio28forwardersforwarders{DNS_IP_1;DNS_IP_2;};forwarders指令用于設(shè)置將DNS請求轉(zhuǎn)發(fā)到哪個服務(wù)器,可以指定多個服務(wù)器的IP地址。洞攻躍絨綻聳鴛訴氧微追銷炔害買指墟缺赤撻帖浸哺綠鈕攘留條蘭齡艙琺17DNS服務(wù)器的配置17DNS服務(wù)器的配置forwardersforwarders{洞攻躍絨綻聳鴛訴29forwardforwardfirst|only;forward指令用于設(shè)置DNS轉(zhuǎn)發(fā)的工作方式:forwardfirst設(shè)置優(yōu)先使用forwardersDNS服務(wù)器做域名解析,如果查詢不到再使用本地DNS服務(wù)器做域名解析。forwardonly設(shè)置只使用forwardersDNS服務(wù)器做域名解析,如果查詢不到則返回DNS客戶端查詢失敗。臼剎孿鉗鋒激造用屜那管緒板塢哈織胃哨群挨綠躲輕眾喀骯彪彥射峰完員17DNS服務(wù)器的配置17DNS服務(wù)器的配置forwardforwardfirst|only;臼剎30用解析工具ns
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 餐飲企業(yè)股份合作投資合同
- 草籽草坪種植與景觀設(shè)計一體化合同
- 跨境電商平臺進口采購合同多語言翻譯及品牌推廣協(xié)議
- 商鋪租賃合同含裝修標(biāo)準及配套設(shè)施要求
- 2025醫(yī)院護士工作心得體會(20篇)
- 情境試題網(wǎng)絡(luò)營銷
- 建筑行業(yè)試題集設(shè)計
- 全新快遞合作合同書
- 水仙花贊寫物作文13篇
- 全面統(tǒng)籌公路工程考試試題及答案內(nèi)容
- (高清版)DG∕TJ 08-2251-2018 消防設(shè)施物聯(lián)網(wǎng)系統(tǒng)技術(shù)標(biāo)準
- 會展安全風(fēng)險評估報告
- 河南省青桐鳴大聯(lián)考普通高中2024-2025學(xué)年高三考前適應(yīng)性考試英語試題及答案
- 導(dǎo)電高分子課件:探索導(dǎo)電材料的秘密
- 內(nèi)蒙古自治區(qū)通遼市2025屆高三下學(xué)期三模生物試題 含解析
- 浙江省麗水市2023-2024學(xué)年高一數(shù)學(xué)下學(xué)期6月期末教學(xué)質(zhì)量監(jiān)控試題含答案
- 2025年成人高考《語文》文學(xué)常識經(jīng)典題型與歷年真題試卷
- 權(quán)益維護課件
- 試管嬰兒協(xié)議合同書
- 29.液化天然氣加氣站特種設(shè)備事故應(yīng)急預(yù)案
- 2025-2030全球美容機構(gòu)行業(yè)消費需求與未來經(jīng)營規(guī)模預(yù)測研究報告
評論
0/150
提交評論