linux所有配置文件详解.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《linux所有配置文件详解.doc》由会员分享,可在线阅读,更多相关《linux所有配置文件详解.doc(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、./etc/resolv.conf文件功能:DNS客户机配置文件,设置DNS服务器的IP地址及DNS域名/etc/resolv.conf的一个示例:domain nameserver 202.96.128.86nameserver 202.96.128.166参数说明:nameserver表明DNS服务器的IP地址。可以有很多行的nameserver,每一个带一个IP地址。在查询时就按nameserver在本文件中的顺序进行,且只有当第一个nameserver没有反应时才查询下面的nameserver。domain 声明主机的域名。很多程序用到它,如邮件系统;当为没有域名的主机进行DNS查询时
2、,也要用到。 如果没有域名,主机名将被使用,删除所有在第一个点( .)前面的内容。search它的多个参数指明域名查询顺序。当要查询没有域名的主机,主机将在由search声明的域中分别查找。domain和search不能共存;如果同时存在,后面出现的将会被使用。Sortlist 允许将得到域名结果进行特定的排序。它的参数为网络/掩码对,允许任意的排列顺序。最主要是nameserver关键字,如果没指定nameserver就找不到DNS服务器,其它关键字是可选的。host.conf功能:解析器查询顺序配置文件/etc/host.conf”示例:order bind,hosts,nis multi
3、 on nospoof on参数说明:1)order 指定主机名查询顺序, 分别代表DNS、/etc/hosts 和NIS2)multi 指定是否/etc/hosts文件中指定的主机可以有多个地址,值为on 表示允许,拥有多个IP 地址的主机一般称为具有多个网络界面。3)nospoof 指是否允许对该服务器进行IP 地址欺骗值,为on 表示不允许,IP欺骗是一种攻击系统安全的手段,通过把IP 地址伪装成别的计算机,来取得其它计算机的信任。4)alert 当nospoof 指令为on 时,alert 控制欺骗的企图是否用syslog 工具进行记录,值为on 表示使用,缺省值为off。5)rcco
4、rder 如果被设置为on,所有的查询将被重新排序,所以在同一子网中的主机将首选被返回,缺省值为off。hosts功能:Linux主机名的相关配置文件就是/etc/hosts;这个文件告诉本主机哪些域名对应那些ip,那些主机名对应哪些ip:/etc/hosts 的内容一般有如下127.0.0.1 localhost.localdomain localhost192.168.1.100 linmu100192.168.1.120 ftpserver ftp120参数说明:第一部份:网络IP地址;第二部份: 主机名或域名; 第三部份:主机名别名;主机名(hostname)和域名(Domain)的
5、区别:主机名通常在局域网内使用,通过hosts文件,主机名就被解析到对应ip;域名通常在internet上使用,但如果本机不想使用internet上的域名解析,这时就可以更改hosts文件,加入自己的域名解析。dhcpd.conf/etc/dhcpd.conf ddns-update-style interim; 配置使用DHCP-DNS互动更新模式。ignore client-updates; 不允许客户端更新,也不要改,而且必须存在option routers 222.205.197.1; 为客户端设定默认网关。option subnet-mask 255.255.255.0; 为客户端设
6、定子网掩码。 option domain-name test.org; 为客户端指明DNS名字。 option domain-name-servers 202.101.112.55,202.101.98.55, 222.205.193.2; 为客户端指明DNS服务器IP地址。option broadcast-address 222.205.197.255; 为客户端设定广播地址。 default-lease-time 36000; 指定默认租约时间,单位是秒。 max-lease-time 360000; 指定最大租约时间,单位是秒。subnet 222.205.197.0 netmask 2
7、55.255.255.0定义作用域(或IP子网) range 222.205.197.10 222.205.197.90; 定义作用域(或IP子网)范围。range 222.205.197.100 222.205.197.200;host servername 定义保留地址hardware Ethernet 00:03:FF:B0:1E:02; 指定网卡接口类型和MAC地址。fixed-address 192.168.1.20; 分配给客户端一个固定的地址。host servername hardware ethernet 00:a0:c9:a6:96:33;fixed-address 192
8、.168.1.12; host servername hardware ethernet 00:a0:c9:a6:96:33;fixed-address 192.168.1.12;option routers 192.168.11.5; 选项ddns-update-style 配置DHCP-DNS 互动更新模式。allow/igore client-updates 允许/忽略客户端机更新DNS记录。 server-name 通知DHCP客户服务器名称。 get-lease-hostnames flag 检查客户端使用的IP地址。 shared-network 名称 . 定义超级作用域。 gro
9、up . 定义一组参数 allow unknown-clients;deny unknown-client 是否动态分配IP给未知的使用者。 allow bootp;deny bootp 是否响应激活查询。 allow booting;deny booting 是否响应使用者查询。 host-name 为客户端指定主机名称。 ntp-server 为客户端设定网络时间服务器IP地址。 timeoffset 为客户端设定和格林威治时间的偏移时间,单位是秒。netbios-nade-type 为客户端指定节点类型。netbios-name-servers 为客户端指定WINS服务器的IP地址nis
10、-servers 为客户端指定NIS域服务器的地址nis-domain 为客户端指定所属的NIS域的名称ddns-update-style ad-hoc; (style可以有三种更新方式,其他两种为:interim none)httpd.confServerType standalone /web服务器运行模式可取值 inetd 或 Standalone,运行效率Standalone更高ServerRoot “/etc/httpd”/指出服务器保存其配置、出错和日志文件等的根目录Timeout 300 /接收和发送前超时秒数KeepAlive On /是否允许稳固的连接(每个连接有多个请求),
11、设为Off则停用。MaxKeepAliveRequests 100 /在稳固连接期间允许的最大请求数,设为0表示无限制接入。KeepAliveTimeout 15 /在同一个连接上从同一台客户上接收请求的秒数MinSpareServers 5 /保有的备用进程的最小数目MaxSpareServers 20 /保有的备用进程的最大数目StartServers 8 /启动时服务器启动的进程数MaxClients 150 /允许同时连接的最大用户数目MaxRequestsPerChild 100 /服务进程中允许的最大请求数目Port 8080 / Standalone服务器监听的端口User no
12、body /运行httpd的用户Group nobody /运行httpd的组ServerAdmin /你的邮件地址,当发生问题时Apache将向你发出邮件。ServerName WebTest /指定Apache用于识别自身的名字和端口号DocumentRoot “/home/webtest/jakarta-tomcat/webapps/webtest” /你的文档的根目录Options FollowSymLinksAllowOverride NoneOptions Indexes Includes FollowSymLinksAllowOverride NoneOrder allow,
13、denyAllow from allDirectoryIndex index.html index.htm index.shtml index.cgiAlias /doc/ /usr/doc/order deny, allowdeny from allallow from localhostOptions Indexes FollowSymLinksNamed.conf1,named.conf配置范例options directory /var/named;dump-file /var/named/data/cache_dump.db;statistics-file /var/named/da
14、ta/named_stats.txt;zone . IN type hint;file named.ca;zone localhost type master;file /etc/bind/db.local;zone 127.in-addr.arpa type master; /定义此区为主服务器 file /etc/bind/db.127; /指定区资源文件的位置;key worldhello. algorithm hmac-md5;secret nvNpPbfDZixmFzqSUVJn6w=;/共享密钥。只有和改共享密钥匹配的主机,方能管理 DNS 服务器.controls 定义ndc使用
15、的控制通道inet 127.0.0.1 allow localhost; keys worldhello.; ;acl bogus-nets 0.0.0.0/8; 1.0.0.0/8; 2.0.0.0/8; /非法地址,拒绝提供服务。acl our-inner-nets 127.0.0.1/32; 10.0.0.0/8; ; /内部网络地址范围acl our-outer-nets 192.168.0.0/16; ; /私有的外部网络地范围acl transfer-inner-ips 10.0.0.2; ; /内部的辅DNS服务器地址acl transfer-outer-ips 192.168.
16、0.2; ; /外部的辅DNS服务器地址创建主域名服务器zone mydebian.org type master; /定义此区为主服务器 master:表示定义的是主域名服务器 slave:表示定义的是辅助域名服务器 hint:表示是互联网中根域名服务器file /etc/bind/db.mydebian; 指定区资源文件的位置;zone 102.168.192.in-addr.arpa type master; /定义此区为主服务器file /etc/bind/db.192; /指定区资源文件的位置,192.168.102.0网段的反相解析域;辅助域名服务器zone mydebian.or
17、g type slave;file /etc/bind/slaves/db.mydebian;masters 192.168.102.47;zone 102.168.192.in-addr.arpa type slave; / 定义的是辅助域名服务器file /etc/bind/slaves/db.192; / file后面也可以是别的文件名不必与主域DNS服务器的设置一样masters 192.168.102.47; 主域DNS服务器的IP地址, 可以是多个IP,型如 masters ip1;ip2;ip3;2.主配置文件/etc/named.conf的配置语句命令 用法acl 定义IP地址
18、的访问控制清单control 定义ndc使用的控制通道include 把其他文件包含到配置文件中key 定义授权的安全密钥logging 定义日志写什么,写到哪 opitons 定义全局配置选项和缺省值server 定义远程服务器的特征trunsted-keys 为服务器定义DNSSEC加密密钥zone 定义一个区子配置TTL 300 /默认的生存时间,表示一个DNS查询记录在缓存中保存的时间,单位为秒 SOA .( 2006083013; serial /文件版本号 3600 ; refresh /刷新时间,设置辅域名服务器多长时间主动从主域名服务器更新资料 900 ; retry /重试时
19、间,如果在辅域名服务器进行资料更新的时候,网络出现故障,无法连接到主域名服务器,则过多长时间进行重试 1209600; expire /终止时间,经过多少时间重试而无法连接到主域名服务器则终止重试 3600; minimum /生存时间) IN NS ns1 IN NS ns2ns1 IN A 192.168.0.1ns2 IN A 192.168.0.2www IN A 192.168.0.3www IN A 192.168.0.4www IN A 192.168.0.5server IN A 192.168.0.6ftp IN CHAME servermail IN CHAME serve
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- linux 所有 配置文件 详解
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内