2022年RHELDNS服务器基本配置 .pdf
《2022年RHELDNS服务器基本配置 .pdf》由会员分享,可在线阅读,更多相关《2022年RHELDNS服务器基本配置 .pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、RHEL6 DNS 服务器基本配置1. 安装 BIND套件。BIND相关软件包bind BIND主程序。bind-utils 客户端搜索主机名的相关命令。bind-libs BIND相关的库文件。bind-chroot 将 BIND设定文件和程序限制在虚拟根目录。使用 yum安装 BIND yum install bind* 启动 named服务并设定开机启动。/etc/init.d/named start chkconfig named on 现在 BIND安装完成并且已经启动。 利用 nslookup 测试 named服务是否正常运行。如果安装和启动没有问题则有类似输出:rootlinux
2、 # nslookup .hk localhost Server: localhost Address: 127.0.0.1#53 Non-authoritative answer: .hk canonical name = . Name: 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 10 页 - - - - - - - - - Address: 74.125.128.199 2. 建立缓存域名服务器。建立缓存域名服务器 (Caching-only Name Serv
3、er) 非常简单,在 named服务启动之后实际上就建立了一个缓存服务器。我们可以指定速度较快的转发服务器地址,并告知BIND服务器只做缓存服务器。默认服务器配置文件 : vi /etc/named/chroot/etc/named.conf或者 vi /etc/named.conf options listen-on port 53 127.0.0.1; ; listen-on-v6 port 53 :1; ; directory /var/named; dump-file /var/named/data/cache_dump.db; statistics-file /var/named/d
4、ata/named_stats.txt; memstatistics-file /var/named/data/named_mem_stats.txt; allow-query localhost; ; recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 10 页 - - - - - - - - - /* Path t
5、o ISC DLV key */ bindkeys-file /etc/named.iscdlv.key; ; logging channel default_debug file data/named.run; severity dynamic; ; ; zone . IN type hint; file named.ca; ; include /etc/named.rfc1912.zones; 修改配置文件:options listen-on port 53 any; ; /允许所以客户机访问 listen-on-v6 port 53 :1; ; directory /var/named;
6、 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 10 页 - - - - - - - - - forwarders 221.5.203.98; /转发服务器的 IP 地址 ; forward only; /告知 BIND服务器只做缓存服务器 dump-file /var/named/data/cache_dump.db; statistics-file /var/named/data/named_stats.txt; memstatistics-file /var/na
7、med/data/named_mem_stats.txt; allow-query any; ; /允许任何主机查询。 recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; /* Path to ISC DLV key */ bindkeys-file /etc/named.iscdlv.key; ; logging channel default_debug 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 -
8、 - - - - - - 第 4 页,共 10 页 - - - - - - - - - file data/named.run; severity dynamic; ; ; zone . IN type hint; file named.ca; 打开防火墙 iptables的 53 端口。system-config-firewall-tui 在防火墙中同时打开tcp 与 udp 的 53 端口。重启 named服务rootlinux # /etc/init.d/named restart 停止 named:确定 启动 named:确定 名师资料总结 - - -精品资料欢迎下载 - - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年RHELDNS服务器基本配置 2022 RHELDNS 服务器 基本 配置
限制150内