RHE5服务器管理 搭建DNS服务器步骤说明[图文]_DNS服务器

一、DNS主要配置文件

/etc/hosts—主机的一个列表文件—包含(本地网络中)已知主机的一个列表如果系统的IP不是动态生成,就可以使用它,对于简单的主机名解析(点分表示法
/etc/host.conf—转换程序控制文件—告诉网络域名服务器如何查找主机(通常是/etc/hosts,然后就是域名服务器,可通过netconf对其进行更改)
/etc/resolv.conf—转换程序配置文件—在配置程序请求BIND域名查询服务查询主机名称时,必须告诉程序使用哪个域名服务器和IP地址来完成这个任务

二、named配置文件族

/etc/named.conf—主文件—设置一般的name参数,指向该服务器使用的域数据库的信息源
/var/named/named.ca—根域名配置服务器指向文件—指向根域名配置服务器,用于告诉缓存服务器初始化
/var/named/localhost.zone—localhost区正向域名解析文件—用于将localhost转换为本地回送地址(127.0.0.1)
/var/named/name.local—localhost反向域名解析文件—用于将127.0.01转换为localhost
/var/named/name2ip.conf—用户配置区的正向解析文件—用于将主机名映射为IP地址的区文件
/var/named/2ipname.conf—用户配置区的方向解析文件—用于将IP地址映射为主机名的区文件

三、安装BIND域名服务器软件

#yum    install     bind-9.3.3-7.e15.i386.rpm
#yum    install     caching-nameserver-9.3.3-7.e15.i386.rpm
#yum    install     bind-chroot-9.3.3-7.e15.i386.rpm

四、DNS分类

1.惟高速存域名服务器
惟高速存域名服务器不包含域名数据库,它从某个远程服务器每次取得域名服务器查询的信息,一旦取得一个回答,就将它放入高速缓存中,下次查询相同的信息就用用回答
2.主域名服务器
主域名服务器是特定域所有信息的权威来源,它从域管理员构造的本地文件中加载域信息。主域名服务器需要配置一组完整的文件,即主配置文件(/etc/named.caching-nameserver.conf)、正向域的区文件(/var/named/named.zero)、方向域的区文件(/var/named/named.hosts)、高速缓存初始化文件(named.ca)和回送文件(named.local)。
3.辅助域服务器
辅助域名服务器用来从主域名服务器中转移一整套域信息,它是可选的配置选项。区文件从主域名服务器转移出来,作为磁盘文件保存在辅助域名服务器中。辅助域名服务器不需要配置本地区文件,只需要配置主配置文件、高速缓存初始化文件和回送文件。

五、为sina.com的域名配置DNS服务器,必须先配置本机的IP地址

说明:此bind9允许在chroot(牢监)模式下,所有配置在目录/var/named/chroot/var/named目录中;如果bind9运行在非chroot(正常)模式下,所有配置在目录/var/named中
A、正向主要区域(把域名解析IP地址):
1、修改DNS服务器主配置文件
#vi /etc/named.caching-nameserver.conf 修改如下几行:
Listen-on port 53 { 192.168.20.1;}; 监听本机53端口(IPV4)
# listen-on-v6 port 53 { ::1; }; 禁用本机53端口(IPV6)
# allow-query { localhost; }; 关闭只允本机查询
# match-clients { localhost; }; 关闭匹配的客户端为本机

2、修改DNS的区域声明存储文件

#vi /etc/named.rfc1912.zones
声明域名区域信息:

zone:表示区域
IN :开始定义
type master //定义为主DNS
file "sina.zone"; //定义sina域名的数据文件
allow-update { none; } //定义允许来更新的主机
每行必须以 ;分号结束{ none; } :大括号内部两侧必须有空格

3、定义数据文件:
#cd /var/named/chroot/var/named
#cp –p named.local sina.zone
#vi sina.zone

4、检测区域文件的语法错误:

5、更改区域文件所有组:

6、启动DNS服务器:
#service named restart //重新启动DNS服务
#rndc reload //重新加载密钥

7、测试DNS:

<B> 反向主要区域(把IP地址解析域名)
反向解析区域文件的结构和格式与区域文件类似,只不过它的主要内容是建立IP地址映射到DNS域名的指针PTR资源记录。

1、修改DNS的区域声明存储文件
#vi /etc/named.rfc1912.zones
声明域名区域信息,增加以下五行:

2、定义反向区域数据文件:

#vi sina.local //修改sina.local文件如下:

3、更改区域文件所有组:

4、启动DNS服务器:

#service named restart //重新启动DNS服务
#rndc reload //重新加载密钥

5、反向DNS解析验证:

<C> 正向辅助区域
一台Windows2003服务器配置DNS主要区域:
win2003的IP地址为:192.168.20.2
DNS域名:huayu.com

在Linux服务器配置huayu.com域名的辅助区域:

1、修改DNS的区域声明存储文件
#vi /etc/named.rfc1912.zones
声明域名区域信息,增加以下五行:

2、允许主DNS的数据库目录写入权限:

3、启动DNS服务器:
#service named restart //重新启动DNS服务
#rndc reload //重新加载密钥

4、反向DNS解析验证:
自系统会产生区域数据文件huayu.zone

测试DNS解析:

自动学习win2003中的www.huayu.com的正向数据文件到/var/named/chroot/var/named目录下,并取名为huayu.zone;这个区域文件会自动产生。

<D> 反向辅助区域
1、做法同正向辅助区域一样。
2、必须删除/etc/named.rfc1912.zones文件中原有的反向定义,因为一台DNS服务器所在网段只能有一个反向解析区域。

<E>转发DNS服务器
在DNS主配置文件/etc named.caching-nameserver.conf 增加一行:forwarders { 192.168.20.2; };
#vi /etc/named.caching-nameserver.conf

备注:当DNS服务器查询解析该服务器所有区域之外的全部转发到192.168.20.2服务器解析。

<F>配置 DNS服务器子域
1、 在父域DNS服务器中授权子域

#vi /var/named/chroot/var/named/sina.zone 增加后面两行,指定bj子域及bj子域DNS服务器IP地址。

2、在另外一台DNS服务器设定bj.sina.com域DNS服务器
配置方法和父DNS服务器一样,只是域名是bj.sina.com。

# vi /etc/named.rfc1912.zones

#vi /var/named/chroot/var/named/bj.sina.zone

本文转自:http://lonay.blog.51cto.com/872125/192869 

时间: 2024-08-11 08:48:10

RHE5服务器管理 搭建DNS服务器步骤说明[图文]_DNS服务器的相关文章

DNS原理及其解析过程剖析(图文)_DNS服务器

网络通讯大部分是基于TCP/IP的,而TCP/IP是基于IP地址的,所以计算机在网络上进行通讯时只能识别如"202.96.134.133"之类的IP地址,而不能认识域名.我们无法记住10个以上IP地址的网站,所以我们访问网站时,更多的是在浏览器地址栏中输入域名,就能看到所需要的页面,这是因为有一个叫"DNS服务器"的计算机自动把我们的域名"翻译"成了相应的IP地址,然后调出IP地址所对应的网页. 什么是DNS?    DNS( Domain Na

Win2003服务器网络负载平衡的配置方法[图文]_win服务器

负载均衡是由多台服务器以对称的方式组成一个服务器集合,每台服务器都具有等价的地位,都可以单独对外提供服务而无须其他服务器的辅助.通过某种负载分担技术,将外部发送来的请求均匀分配到对称结构中的某一台服务器上,而接收到请求的服务器独立地回应客户的请求.均衡负载能够平均分配客户请求到服务器列阵,籍此提供快速获取重要数据,解决大量并发访问服务问题.这种群集技术可以用最少的投资获得接近于大型主机的性能. 一.网络负载平衡的优点 1.网络负载平衡允许你将传入的请求传播到最多达32台的服务器上,即可以使用最多

服务器禁止被ping的设置方法(图文)_win服务器

频繁地使用Ping命令会导致网络堵塞.降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping服务器.为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用Windows 2000/2003系统自身的功能实现.无论采用哪种方式,都是通过禁止使用ICMP协议来实现拒绝Ping动作. 以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体操作步骤如下:1.添加IP筛选器第1步,依次单击"开始/管理工具/本地安全策略",打

服务器(VPS)安装WebSite Panel面板教程(图文)_服务器其它

这篇接下来为大家分享下WebsitePanel的安装,WebsitePanel简称WSP是微软旗下,开源免费的虚拟主机系统. 一. 下载安装WebsitePanel 首先我们下载WebsitePanel安装工具:官方下载地址下载好工具就安装以下是选择安装的目录[建议下载到其他的目录,不要放在C盘,防止格式化] > > 安装完成后在桌面上会生成个快捷方式:WebsitePanel Installer,双击它 > 打开后点击更新 > 查看我们需要装的配置 > 二,安装流程[先安装

SQL Server 2008 R2多服务器管理指南

多服务器管理需要设置一个主服务器以及一个或多个目标服务器,首先在主服务器上定义将在所有目标服务器上处理的作业,然后主服务器会将这些作业分发下载到目标服务器上,并接受其反馈的事件.主服务器上会存储在目标服务器上运行作业的副本,目标服务器会定期连接到主服务器更新它们的作业计划.如果主服务器上存在新作业,目标服务器将下载该作业;目标服务器在完成作业后,会重新连接到主服务器并报告作业状态.下图1显示了主服务器与目标服务器其之间的关系. 图1 主服务器与目标服务器的关系 在管理大公司内的部门服务器时,可以

android 服务器-android应用和服务器如何搭建

问题描述 android应用和服务器如何搭建 android应用和服务器如何搭建,公司新成立的,服务器是租的好还是自己搭建,成本大概要多少,编写服务器是自己编写还是要外包做,谢谢各位大神了

不懂服务器管理技术非专业人士也能轻松操作云主机

云主机从面世至今,一直凌驾于主机之上.其中中http://www.aliyun.com/zixun/aggregation/9348.html">小型企业使用云主机占80%,但是要说到真的懂得操作云主机管理网站的还真不多.特别是云计算已经进入了实用阶段,但是随着信息技术的改革与延伸,真的能琢磨其原理的又有多少个? 现今互联网领域即使有着移动互联网的冲击仍不显疲态,加入网站建设的大军亦呈上升趋势.可惜的是投身于网站建设的人很多,懂得技术的站长却是远远不能填补这个缺口.就是在这个需求矛盾之下,

RHE5服务器管理之搭建FTP服务器步骤分享[图]_FTP服务器

一.FTP工作原理    在一个FTP会话中,存在两个独立的网络连接:控制连接和数据连接.通常情况下,FTP服务器监听端口号21,等待控制连接建立请求.当FTP控制连接建立之后,即可开始传输文件,传输文件的连接称为FTP"FTP数据连接".FTP数据连接即FTP传输数据的过程,它有3种传输模式,即主动传输模式(PORT).被动传输模式(PASSIVE,简称PASV).单端口模式.     主动传输模式:当FTP控制连接建立,客户端提出目录列表及传输文件时,客户端发出PORT命令与服务器

CentOS下搭建SVN服务器的步骤详解_服务器其它

本文实例讲述了CentOS下搭建SVN服务器的步骤.分享给大家供大家参考,具体如下: 1.安装svn yum install -y subversion 2.验证安装是否成功 svnserve --version 3.创建svn版本库 mkdir svn svnadmin create svn/repo 注:这里的repo是版本库名称 4.配置svn 创建版本库后,在这个版本库的conf目录下会生成3个配置文件: [root@singledb conf]# pwd /root/svn/repo/