项目7 配置与管理DNS服务器.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《项目7 配置与管理DNS服务器.pptx》由会员分享,可在线阅读,更多相关《项目7 配置与管理DNS服务器.pptx(49页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1*网网络操作系操作系统(Linux)主主编:张文文库“十二五十二五”职业教育国家教育国家规划教材划教材经全国全国职业教育教材教育教材审定委定委员会会审定定2*项目目7 配置与管理配置与管理DNS服服务器器 网网络操作系操作系统(Linux)3*项目描述 A公司是一家拥有上百台服务器的大型互联网公司,员工每天都要使用Web等服务器,为了解决员工可以通过域名进行访问服务器的问题,现需要搭建内部DNS服务器。DNS服务是计算机域名系统(Domain Name System)的缩写,就是为了解决域名和IP地址之间的转换问题,它像一个翻译官,给人们访问互联网带来了更好的体验。本项目主要介绍DNS服务的
2、基本知识,以及DNS主、辅助服务器的配置和验证。项目目7 配置与管理配置与管理DNS服服务器器 4*主要任主要任务 项目目7 配置与管理配置与管理DNS服服务器器 5*项目目7 配置与管理配置与管理DNS服服务器器 6*任务7.1 认识与安装DNS服务项目目7 配置与管理配置与管理DNS服服务器器 7任务描述 目前,A公司已经注册使用了自己的域名,现网络管理员小赵需要安装DNS服务,于是小赵需要先判断是否已经安装好了该服务,如果没有的话,请安装相关软件包,从而为后续的任务提供保障。任务7.1 认识与安装DNS服务8 任务分析 小赵搭建好服务器的环境后,准备先检查软件包的安装情况,如果没有安装D
3、NS软件包,则使用相关命令安装,并对安装情况进行检查。任务7.1 认识与安装DNS服务9 任务实施活活动1 认识DNS服服务活活动2 安装安装DNS服服务任务7.1 认识与安装DNS服务10 任务实施活活动1 认识DNS服服务1.DNS功能 在网络上所有计算机之间的通信都是依赖IP地址的,可是由于IP地址实在难以记忆,使用起来很不方便,人们就使用文字性的有意思的域名来访问网络上的主机,例如使用域名就可以访问百度的主机,但是在访问的过程中,还是需要把域名转换为IP地址计算机才能正确地访问主机。通常完成这种转换都由专门DNS的服务器来完成。DNS(Domain Name System)域名系统的简
4、写,它是一种基于TCP/UDP的服务,同时监听在TCP和UDP的53号端口。DNS服务器所提供的服务是完成将主机名或域名与IP地址相互转换的工作。通常把域名转换为IP地址称为正向解析,把IP地址转换为域名则称为反向解析。任务7.1 认识与安装DNS服务11 任务实施活活动1 认识DNS服服务2.DNS组成 (1)域名空间:指定结构化的域名层次结构和相应的数据。(2)域名服务器:服务器端用于管理区域(zone)内的域名或资源记录,并负责其控制范围内所有的主机域名解析请求的程序。(3)解析器:客户端向域名服务器提交解析请求的程序。整个Internet的域名系统采用树形层次结构,由许多domain组
5、成,从上到下一次为根域、顶级域、二级域以及三级域,以为例解析DNS的树形结构,如图7.1.1所示。任务7.1 认识与安装DNS服务12 任务实施活活动1 认识DNS服服务3.DNS的工作过程由本地主机发出请求首先查询本地的/etc/hosts文件,如果hosts文件里有解析,那么返回hosts文件的解析结果,如果没有则查询本地DNS缓存,如果本地的DNS缓存内保存有结果,则返回结果,如果没有则查询本地第一台DNS服务器,首先查找该DNS服务器缓存,如果有对应记录,则返回结果,如有没有相应记录,则检查是不是自己负责的域,如果不是则启用第二个DNS服务器,在第二个服务器也是类似步骤,如果是自己负责
6、的域,则去该域的上一级服务器查找,直至根域。如果上一级服务器有该记录,则在本地服务器添加该记录方便下次查询,如果根域也没有结果则查询失败。任务7.1 认识与安装DNS服务13 任务实施活活动1 认识DNS服服务4.DNS的服务器类型(1)主域名服务器(Master Server)(2)辅助域名服务器(Slave Server)(3)缓存域名服务器(Cache Only Server)(4)转发服务器(Forwarder Server)任务7.1 认识与安装DNS服务14 任务实施活活动2 安装安装DNS服服务1认识DNS服务相关软件包 由于启动DNS服务时需要BIND(Berkeley Int
7、ernet Name Domain)相关软件包,因此在配置使用DNS之前,先检查系统中是否已经安装了这个包,一般来说DNS服务器在安装系统时可以选择安装,不用另行安装。DNS服务的主程序软件包为bind-9.9.4-17.x86_64。可以通过rpm命令查询主程序软件包有没有安装,如果没有安装可以使用yum命令进行安装。(1)查询BIND软件是否安装使用“rpm-qa|grep bind”查询BIND软件是否安装,如果BIND已经安装,结果会出现如下所示软件包。任务7.1 认识与安装DNS服务15 任务实施活活动2 安装安装DNS服服务(2)安装BIND软件 如果没有查询到上述软件包则需要自行
8、安装bind软件包,则需要在挂载光盘后,使用“yum y install bind”安装DNS所需要的软件包,BIND软件的安装如下所示。任务7.1 认识与安装DNS服务16 任务实施活活动2 安装安装DNS服服务2DNS服务的启停BIND的后台守护进程是named,因此,在启动、停止DNS服务和查询DNS服务状态时要以named作为参数。DNS服务的启停命令及其功能如表7.1.1所示。任务7.1 认识与安装DNS服务17任务小结(1)DNS服务器的作用主要是提供域名与IP地址相互转换的功能。(2)实现DNS服务的软件BIND,在安装时的软包为bind,服务的名称是named。任务7.1 认识
9、与安装DNS服务18*任务7.2 配置DNS服务项目目7 配置与管理配置与管理DNS服服务器器 19任务描述 A公司的网络管理员小赵在工程师的帮助下,将两台服务器安装了DNS服务后,现需要完成DNS服务主配置文档和正反向区域配置文档的相关配置。任任务7.2配置配置DNS服服务20任务分析 配 置 DNS服 务 的 过 程 中,最 重 要 的 环 节 是 配 置 其 主 配 置 文 档(named.conf)和正、反向区域配置文档。然而这些文档的配置对于Linux的初学者而言是比较困难的,因此小赵请来公司的工程师帮忙完成。任任务7.2配置配置DNS服服务21具体要求任任务7.2配置配置DNS服服
10、务(1)搭建主DNS服务器,IP地址为192.168.1.33。(2)搭建辅助DNS服务器,IP地址为192.168.1.34。(3)为公司名创建正向解析区域文件/var/named/.zone,为网段192.168.1.0/24创建反向解析区域文件/var/named/192.168.1.zone。(4)在正向解析区域文件中添加以下资源记录。1条SOA资源记录,保留默认值。1条NS资源记录,保留默认值。1条MX资源记录,主机名为mail。4条A资源记录,主机名分别为ns1、ns2、www和mail,IP地址分别为192.168.1.33、192.168.1.34、192.168.1.35和1
11、92.168.1.36。1条CNAME记录,为主机名www设置别名web。(5)在反向解析区域文件中添加与正向解析区域文件对应的PTR记录。(6)验证DNS服务。22 任务实施活活动1 认识DNS配置文件配置文件活活动2 配置主配置主DNS服服务器器活活动3 配置配置辅助助DNS服服务器器任任务7.2配置配置DNS服服务23任务实施活动1 认识DNS配置文件 配置域名服务器需要配置一组配置文件,最为关键的是主配置文件“/etc/named.conf”和“/etc/named.rfc1912.zones”。named守护进程首先从named.conf文件获取其他配置文件的信息,然后按照各区域文件
12、的设置内容提供域名解析服务。DNS还有其它重要配置文件,各文件及功能说明如表7.2.1所示。任任务7.2配置配置DNS服服务24任务实施活动1 认识DNS配置文件1.named.conf全局配置文件BIND在安装时会在/etc目录下创建一个名为named.conf的全局配置文件。BIND的主配置文件named.conf内容如下所示:任任务7.2配置配置DNS服服务25任务实施活动1 认识DNS配置文件2.named.rfc1912.zone主配置文件 在/etc/named.rfc1912.zones文件中,主要定义的是“zone”语句,用户可以定义域名正向解析、反向解析等,默认named.r
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目7 配置与管理DNS服务器 项目 配置 管理 DNS 服务器
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内