| 关键词: nbsp named chinaitlab localhost COM 服务器 conf 主机 RNDC var |
DNS简介 服务器软件安装 配置文件 安全管理与控制 测试工具 什么是DNS 全名:Domain Name System 作用:管理主机的'户籍'--主机名:IP 是一个分布式数据库系统 DNS服务器的起源 最早的主机解析,依靠HOSTS文件,由NIC(network information center)维护 后来主机数量变得非常庞大,网络越来越复杂,就产生了DNS服务器 了解DNS系统的结构 域名注册 注册.COM下面的域名,比如REDHAT.COM需要找.COM的域管理者 注册chinaitlan.com下面的域名,比如domain.chinaitlab.com,需要找chinaitlab.com 域的管理者 国内域名注册市场价格 顶级域(XXX.COM,XXX.ORG),150/年 中国二级域名(XXX.COM.CN)350/年 常用术语 DNS服务器:提供域名解析服务器的主机 DNS客户机:需要查询主机域名信息的主机,任何联网的主机都需要查询域名 所以任意主机的都是DNS客户机.DNS客户机需要知道DNS服务器在那里 LINUX靠/etc/resolv.conf指定 正向解析:host-----IP 反向解析:IP------HOST 安装BIND 下载bind--www.isc.org ftp://ftp.isc.org/isc/bind9/9.2.3/bind-9.2.3.tar.gz 编译安装 tar xvzf bind-9 cd bind-9... ./configure --sysconfdir=/etc make make install vi /etc/named.conf 主配置文件 options {directory "/var/named";}; zone "."{ type hint; file "named.ca"; }; zone "localhost"{ type master; file "name.local"; }; ls /var/named (看有没有此文件,没有自己要新建) mkdir /var/named cd /var/named echo "nameserver XX.xx.xx.xx " > /etc/resolv.conf dig -t NS. > /var/named/named.ca ls /var/named vi /var/resolv.conf 把IP改为:127.0.0.1 named tail /var/log/message (看启动过程) pa aux |grep named host www.163.com DNS 服务器可以用RNDC控制服务器 1.产生rndc控制文件 #rndc-confgen > /etc/rndc.conf more /etc/rndc.conf #cat -n /etc/rndc.conf(打印行号) #tail +13 /etc/rndc.conf >> /etc/named.conf(本命令打上去,前面#没有去掉,自己要进配置文件中,给去掉,否RNDC启不了) #killall -9 named (杀死进程) #ps aux |grep named 2.启用named服务器,监视/var/log/messages #named #tail /var/log/messages 3.测试rndc解析的效果 #rndc status number of zones: 0 debug level: 0 xfers running: 0 xfers deferred: 0 soa queries in progress: 0 query logging is OFF recursive clients: 0/1000 tcp clients: 0/100 server is up and running #echo "nameserver 127.0.0.1" > /etc/resolv.conf #host www.chinaitlab.com 增加 #localhost 如果找不到,就要增加本地域 #more /etc/hosts #vi /etc/named.conf zone "localhost" { type master; file "named.local"; }; #cd /var/named/ vi /named.local localhost 区 编辑/var/named/named.local: @ 1D IN SOA localhost. root ( 2004081201 ;serial 1H ;refresh 15M ;retry 1W ;expire 1D ) ;TTL IN NS @ IN A 127.0.0.1 测试 #rndc reload #host localhost localhost has address 127.0.0.1 #dig -t A localhost ;; ANSWER SECTION: localhost. 86400 IN A 127.0.0.1 ;; AUTHORITY SECTION: localhost. 86400 IN NS localhost. 增加一个正向区 /etc/named.conf zone "chinaitlab.com" { type master; file "chinaitlab.com.zone"; }; #cd /var/named #cp named.local chinaitlab.com.zone #vi /chinaitlab.com.zone @ 1D IN SOA chinaitlab.com. root ( 2008042901 1H 15M 1W 1D ) IN NS ns.wanghao.com IN MX 10 mail IN A 127.0.0.1 ns IN A 192.168.0.144 www IN A 192.168.0.144 mail IN A 192.168.0.144 news IN CNAME www #host -t A chinaitlab.com www.wanghao.com has address 192.168.0.144 重启服务器 #rndc reload #tail /var/log/message 测试解析 #host -t SOA chintlab.com #host -t NS #host news.chinaitlab.com ***echo "search chinaitlab.com" >> /etc/resolv.conf #host www 黑客界www.cnhacker.org |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|