RHE5服務器中搭建DNS服務器的方法步驟說明[圖文]
本文介紹 RHE5中搭建DNS服務器的方法,主機的一個列表文件—包含(本地網絡中)已知主機的一個列表如果系統的IP不是動態生成,就可以使用它,對于簡單的主機名解析(點分表示法供大家學習參考...
本文介紹 RHE5中搭建DNS服務器的方法,供大家學習參考
一、DNS主要配置文件
/etc/hosts—主機的一個列表文件—包含(本地網絡中)已知主機的一個列表如果系統的IP不是動態生成,就可以使用它,對于簡單的主機名解析(點分表示法
/etc/host.conf—轉換程序控制文件—告訴網絡域名服務器如何查找主機(通常是/etc/hosts,然后就是域名服務器,可通過netconf對其進行更改)
/etc/resolv.conf—轉換程序配置文件—在配置程序請求BIND域名查詢服務查詢主機名稱時,必須告訴程序使用哪個域名服務器和IP地址來完成這個任務
二、named配置文件族
/etc/named.conf—主文件—設置一般的name參數,指向該服務器使用的域數據庫的信息源
/var/named/named.ca—根域名配置服務器指向文件—指向根域名配置服務器,用于告訴緩存服務器初始化
/var/named/localhost.zone—localhost區正向域名解析文件—用于將localhost轉換為本地回送地址(127.0.0.1)
/var/named/name.local—localhost反向域名解析文件—用于將127.0.01轉換為localhost
/var/named/name2ip.conf—用戶配置區的正向解析文件—用于將主機名映射為IP地址的區文件
/var/named/2ipname.conf—用戶配置區的方向解析文件—用于將IP地址映射為主機名的區文件
三、安裝BIND域名服務器軟件
#yum install bind-9.3.3-7.e15.i386.rpm
#yum install caching-nameserver-9.3.3-7.e15.i386.rpm
#yum install bind-chroot-9.3.3-7.e15.i386.rpm
四、DNS分類
1.惟高速存域名服務器
惟高速存域名服務器不包含域名數據庫,它從某個遠程服務器每次取得域名服務器查詢的信息,一旦取得一個回答,就將它放入高速緩存中,下次查詢相同的信息就用用回答
2.主域名服務器
主域名服務器是特定域所有信息的權威來源,它從域管理員構造的本地文件中加載域信息。主域名服務器需要配置一組完整的文件,即主配置文件(/etc/named.caching-nameserver.conf)、正向域的區文件(/var/named/named.zero)、方向域的區文件(/var/named/named.hosts)、高速緩存初始化文件(named.ca)和回送文件(named.local)。
3.輔助域服務器
輔助域名服務器用來從主域名服務器中轉移一整套域信息,它是可選的配置選項。區文件從主域名服務器轉移出來,作為磁盤文件保存在輔助域名服務器中。輔助域名服務器不需要配置本地區文件,只需要配置主配置文件、高速緩存初始化文件和回送文件。
五、為sina.com的域名配置DNS服務器,必須先配置本機的IP地址
說明:此bind9允許在chroot(牢監)模式下,所有配置在目錄/var/named/chroot/var/named目錄中;如果bind9運行在非chroot(正常)模式下,所有配置在目錄/var/named中
A、正向主要區域(把域名解析IP地址):
1、修改DNS服務器主配置文件
#vi /etc/named.caching-nameserver.conf 修改如下幾行:
Listen-on port 53 { 192.168.20.1;}; 監聽本機53端口(IPV4)
# listen-on-v6 port 53 { ::1; }; 禁用本機53端口(IPV6)
# allow-query { localhost; }; 關閉只允本機查詢
# match-clients { localhost; }; 關閉匹配的客戶端為本機
2、修改DNS的區域聲明存儲文件
#vi /etc/named.rfc1912.zones
聲明域名區域信息:
zone:表示區域
IN :開始定義
type master //定義為主DNS
file "sina.zone"; //定義sina域名的數據文件
allow-update { none; } //定義允許來更新的主機
每行必須以 ;分號結束{ none; } :大括號內部兩側必須有空格
3、定義數據文件:
#cd /var/named/chroot/var/named
#cp –p named.local sina.zone
#vi sina.zone
4、檢測區域文件的語法錯誤:
5、更改區域文件所有組:
6、啟動DNS服務器:
#service named restart //重新啟動DNS服務
#rndc reload //重新加載密鑰
7、測試DNS:
反向主要區域(把IP地址解析域名)
反向解析區域文件的結構和格式與區域文件類似,只不過它的主要內容是建立IP地址映射到DNS域名的指針PTR資源記錄。
1、修改DNS的區域聲明存儲文件
#vi /etc/named.rfc1912.zones
聲明域名區域信息,增加以下五行:
2、定義反向區域數據文件:
#vi sina.local //修改sina.local文件如下:
3、更改區域文件所有組:
4、啟動DNS服務器:
#service named restart //重新啟動DNS服務
#rndc reload //重新加載密鑰
5、反向DNS解析驗證:
一臺Windows2003服務器配置DNS主要區域:
win2003的IP地址為:192.168.20.2
DNS域名:huayu.com
在Linux服務器配置huayu.com域名的輔助區域:
1、修改DNS的區域聲明存儲文件
#vi /etc/named.rfc1912.zones
聲明域名區域信息,增加以下五行:
2、允許主DNS的數據庫目錄寫入權限:
3、啟動DNS服務器:
#service named restart //重新啟動DNS服務
#rndc reload //重新加載密鑰
4、反向DNS解析驗證:
自系統會產生區域數據文件huayu.zone
測試DNS解析:
自動學習win2003中的www.huayu.com的正向數據文件到/var/named/chroot/var/named目錄下,并取名為huayu.zone;這個區域文件會自動產生。
1、做法同正向輔助區域一樣。
2、必須刪除/etc/named.rfc1912.zones文件中原有的反向定義,因為一臺DNS服務器所在網段只能有一個反向解析區域。
在DNS主配置文件/etc named.caching-nameserver.conf 增加一行:forwarders { 192.168.20.2; };
#vi /etc/named.caching-nameserver.conf
備注:當DNS服務器查詢解析該服務器所有區域之外的全部轉發到192.168.20.2服務器解析。
1、 在父域DNS服務器中授權子域
#vi /var/named/chroot/var/named/sina.zone 增加后面兩行,指定bj子域及bj子域DNS服務器IP地址。
2、在另外一臺DNS服務器設定bj.sina.com域DNS服務器
配置方法和父DNS服務器一樣,只是域名是bj.sina.com。
# vi /etc/named.rfc1912.zones
#vi /var/named/chroot/var/named/bj.sina.zone
本文轉自:http://lonay.blog.51cto.com/872125/192869
關于安裝DNS服務器的添加步驟具體圖文詳解
在WindowsServer2003系統中默認的是將本地計算機作為DNS服務器的硬件設備,即將本地計算機的IP地址或名稱指定給DNS服務器,下面為大家介紹下DNS服務器具體的添加步驟。...
windows服務器下指定IP地址遠程訪問服務器的設置方法
我們有很多服務器經常受到外界網絡的干擾,入侵者們通過掃描3389端口爆破密碼非法進入我們的服務器,這時,我們可以配置服務器IP 安全策略來限制一些IP訪問,大大提高了服務器的安全。...
Windows server 2008 R2服務器遠程桌面3389端口的修改方法
文章主要為大家詳細介紹了Windows server 2008 R2遠程桌面3389端口的修改方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下...
windows服務器系統下安裝JDK8的教程圖解
文章主要介紹了windows系統下安裝JDK8的教程圖解,本文通過圖文并茂的形式給大家介紹的非常詳細,需要的朋友可以參考下。...
win10服務器64位系統安裝多個jdk版本的切換問題及解決方法
文章主要介紹了win10 64位系統中安裝多個jdk版本的切換問題及解決方法,本文圖文并茂給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下...
Win10系統服務器安裝MySQL8.0.13遇到的問題及解決方法
文章主要介紹了Win10系統安裝MySQL8.0.13遇到的問題及解決方法,本文分步驟給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下...
Windows Server 2008R2服務器忘記密碼的處理方法
文章主要介紹了Windows Server 2008 R2 忘記密碼的處理方法。一般兩種方法:一種是軟件方法一種是通過系統安裝盤實現的,這里久違大家分享一下需要的朋友可以參考下。...
Windows服務器下修改iTunes備份路徑 的方法
文章主要介紹了Windows下修改iTunes備份路徑 的方法,需要的朋友可以參考下...
Windows Server 2012服務器顯示或隱藏桌面上的通用圖標教程
Windows Server 2012與Windows Server 2008 在顯示或隱藏桌面上的通用圖標是不同的。這篇文章通過圖文并茂的形式給大家介紹Windows Server 2012顯示或隱藏桌面上的通用圖標...
Windows服務器長時間保持遠程桌面不被自動斷開的方法
服務器在通過mstsc遠程連接后,如果長時間不操作,會自動斷開,對于服務器操作,這種斷開可能會影響工作效率,如何設置可以一直保持連接狀態呢?...