DNS
主要功能:将网址转换为IP地址(正向解析)。但做DNS一定要做双向解析。
DNS服务器的基本配置:
安装bind软件包;
配置文件:
/etc/hosts # 主要用于内部局域网
/etc/host.conf/nsswitch.conf # 指定本服务器查询名字时使用的顺序
/etc/resolv.conf # 定义DNS服务器的IP地址
通常最多设置三台DNS服务器
一定要把自己所在的域放在最后
/etc/named.conf # 核心配置
管理员需要修改的地方有:
zone "xxx.xxx" in {
type master; # master参数表示DNS服务器是主DNS服务器
file "named.xxx.xxx"; # 表示保存作正向解析的文件
}; # 本地域正向解析
zone "0.168.192.in-addr.arpa" in { # 局域网段192.168.0
type master;
file "named.ip";
}; # 本地域的反向解析
主要功能:将网址转换为IP地址(正向解析)。但做DNS一定要做双向解析。
DNS服务器的基本配置:
安装bind软件包;
配置文件:
/etc/hosts # 主要用于内部局域网
/etc/host.conf/nsswitch.conf # 指定本服务器查询名字时使用的顺序
/etc/resolv.conf # 定义DNS服务器的IP地址
通常最多设置三台DNS服务器
一定要把自己所在的域放在最后
/etc/named.conf # 核心配置
管理员需要修改的地方有:
zone "xxx.xxx" in {
type master; # master参数表示DNS服务器是主DNS服务器
file "named.xxx.xxx"; # 表示保存作正向解析的文件
}; # 本地域正向解析
zone "0.168.192.in-addr.arpa" in { # 局域网段192.168.0
type master;
file "named.ip";
}; # 本地域的反向解析
正向解析文件
zone "." IN { # 设置顶级服务器的定义
type hint; # 类型为高速缓存,保存查到的地址
file "named.ca"; # 文件的保存名字
};
zone "localhost" IN { # 定义本机的正向解析
type master; # 主解析服务器
file "localhost.zone"; # 为数据库的文件名
allow-update { none; }; # 无动态更新网段
};
localhost.zone 文件内容如下:
$TTL 86400 # 解析地址在数据库中缓存的时间
$ORIGIN localhost.# @表示本域,IN SOA为授权开始
@ 1D IN SOA @ root (
42 # serial
3H # refresh
15M # retry
1W # expiry
1D) #minimum
1D IN DS @
1D IN A 127.0.0.1
type hint; # 类型为高速缓存,保存查到的地址
file "named.ca"; # 文件的保存名字
};
zone "localhost" IN { # 定义本机的正向解析
type master; # 主解析服务器
file "localhost.zone"; # 为数据库的文件名
allow-update { none; }; # 无动态更新网段
};
localhost.zone 文件内容如下:
$TTL 86400 # 解析地址在数据库中缓存的时间
$ORIGIN localhost.# @表示本域,IN SOA为授权开始
@ 1D IN SOA @ root (
42 # serial
3H # refresh
15M # retry
1W # expiry
1D) #minimum
1D IN DS @
1D IN A 127.0.0.1
named.xxx.xxx 文件内容如下:
$TTL 86400 # 解析地址在数据库中缓存的时间
@ IN SOA xxx.xxx.xxx. root.xxx.xxx.xxx.(
42 # serial
3H # refresh
15M # retry
1W # expiry
1D) #minimum
IN DS xxx.xxx.xxx. # 前面的@省略了,NS代表DNS,本域的DNS服务器名字
IN MX 10 xxx.xxx.xxx. # MX表示本域的邮件服务器 10表示优先级
IN MX 20 xxx.xxx.xxx.
localhost IN A 127.0.0.1
xxx IN A 192.168.0.1
XX IN A 192.168.0.22
......
light CNAME xxx.xxx.xxx.
......
在正向解析文件中的CNAME为别名标记
$TTL 86400 # 解析地址在数据库中缓存的时间
@ IN SOA xxx.xxx.xxx. root.xxx.xxx.xxx.(
42 # serial
3H # refresh
15M # retry
1W # expiry
1D) #minimum
IN DS xxx.xxx.xxx. # 前面的@省略了,NS代表DNS,本域的DNS服务器名字
IN MX 10 xxx.xxx.xxx. # MX表示本域的邮件服务器 10表示优先级
IN MX 20 xxx.xxx.xxx.
localhost IN A 127.0.0.1
xxx IN A 192.168.0.1
XX IN A 192.168.0.22
......
light CNAME xxx.xxx.xxx.
......
在正向解析文件中的CNAME为别名标记
反向解析文件
$TTL 86400 # 解析地址在数据库中缓存的时间
@ IN SOA 0.168.192.in-addr.arpa. root.gateway.pip.com.( # 表示反解析的网段
42 # serial
3H # refresh
15M # retry
1W # expiry
1D) #minimum
IN DS gateway.pip.com. # 前面的@省略了,NS代表DNS,本域的DNS服务器名字
IN MX 10 gateway.pip.com. # MX表示本域的邮件服务器 10表示优先级
IN MX 20 cvs.pip.com
$TTL 86400 # 解析地址在数据库中缓存的时间
@ IN SOA 0.168.192.in-addr.arpa. root.gateway.pip.com.( # 表示反解析的网段
42 # serial
3H # refresh
15M # retry
1W # expiry
1D) #minimum
IN DS gateway.pip.com. # 前面的@省略了,NS代表DNS,本域的DNS服务器名字
IN MX 10 gateway.pip.com. # MX表示本域的邮件服务器 10表示优先级
IN MX 20 cvs.pip.com
1 IN PTR gateway.pip.com
22 IN PTR cvs.pip.com
3 IN PTR m.pip.com
......
22 IN PTR cvs.pip.com
3 IN PTR m.pip.com
......
其他设置
acl test {
192.168.0/24;
}; # 建立访问列表
listen-on port 53 {
127.0.0.1;
192.168.0.1;
}; # 只对本地和本网段提供DNS服务,提高DNS服务安全
notify no; # 不发消息
allow-recursion { test; }; # 允许本网段递归查询其他禁止
allow-query { test; }; # 允许本网段DNS查询
forward first; # 允许转发查询
forwarders { 202.38.64.1;202.96.199.133;};
zone "0.168.192.in-addr.arpa" in { # 局域网段192.168.0
type master;
file "named.ip";
allow-update {192.168.0/24;}; # 允许动态更新
# masters {192.168.0.6;}; # 原来作为 从DNS服务器
}; # 本地域的反向解析
acl test {
192.168.0/24;
}; # 建立访问列表
listen-on port 53 {
127.0.0.1;
192.168.0.1;
}; # 只对本地和本网段提供DNS服务,提高DNS服务安全
notify no; # 不发消息
allow-recursion { test; }; # 允许本网段递归查询其他禁止
allow-query { test; }; # 允许本网段DNS查询
forward first; # 允许转发查询
forwarders { 202.38.64.1;202.96.199.133;};
zone "0.168.192.in-addr.arpa" in { # 局域网段192.168.0
type master;
file "named.ip";
allow-update {192.168.0/24;}; # 允许动态更新
# masters {192.168.0.6;}; # 原来作为 从DNS服务器
}; # 本地域的反向解析
/var/named/*
/etc/init.d/named
<script>window._bd_share_config={"common":{"bdsnskey":{},"bdtext":"","bdmini":"2","bdminilist":false,"bdpic":"","bdstyle":"0","bdsize":"16"},"share":{}};with(document)0[(getelementsbytagname('head')[0]||body).appendchild(createelement('script')).src='http://bdimg.share.baidu.com/static/api/js/share.js?v=89860593.js?cdnversion='+~(-new date()/36e5)];</script>
阅读(370) | 评论(0) | 转发(0) |
相关热门文章
给主人留下些什么吧!~~
评论热议
1201

被折叠的 条评论
为什么被折叠?



