实验目标:
1.熟练掌握DNS服务器的安装;
2.熟练掌握chroot包的使用方法;
3.掌握主名称服务器与辅名称服务器的配置等。
实验内容:
1.DNS服务的安装;
3.主域名服务器的配置;
确定本机的主机名、IP地址
建立主配置文件
验证主域名服务器
4.辅助名称服务器的配置;
5.验证DNS容错;
6.构建分离解析的域名服务器。
named-checkzone test
/var/named/chroot/var/
三步走,配置
1、f和s;
2、192.和
3、f
4、nameserver 192.168.1.12
区域文件使用“;”注释
负载均衡
实验步骤:
Linux 下使用Bind提供DNS服务。
一、BIND域名服务基础
1.1查看服务器是否安装了DNS(bind)
1、rpm -qa | grep bind*
ypbind-1.19-7.el5
bind-libs-9.3.3-7.el5
bind-utils-9.3.3-7.el5
2、Linux RedHat AS5下配置DNS服务器需求
Linux RedHat AS5下配置DNS服务需要如下bind rpm安装包如下:依次安装就可以了
led柔性霓虹灯
bind-9.3.3-7.el5.i386.rpm
bind-chroot-9.3.3-7.el5.i386.rpm //为了加强dns服务器安全性
bind-devel-9.3.3-7.el5.i386.rpm
caching-nameserver-9.3.3-7.el5.i386.rpm //产生dns配置模板文件
3、查看DNS正常工作的配置文件位置
如果不知道配置文件在什么地方:用rpm -ql bind 进行查询
1.2BIND的安装与服务控制
注意:
以前版本里在/etc/下有个f ,AS5里没有,换成f 和s 这两个文件了。
1.3搭建DNS服务器的需求
安装完bind服务后,剩下的工作就是配置BIND服务。假设我我们需要配置一个DNS 可以解析域名:st和st。DNS服务器IP是:192.168.245.128(即LinuxI 服务器)
1.4BIND服务控制
安装完BIND后,首先查看一下DNS能否正常启动。
jvktwrna
可以使用一下两种方式管理服务
重新加载配置
查看服务运行状态
1.5BIND的配置文件
配置BIND,分为两部分.按顺序配置
1.f //全局配置文件
s //配置正向和反向查区域2.配置区域文件和反向解析区域文件
首先配置全局文件
配置正向和反向查区域(红的为我们配置的正向与反向查区域)
zone "." IN {
type hint;
file "named.ca";
};
zone "localdomain" IN {
type master;
file "";雪芙蓉冰车
allow-update { none; };
};
zone "localhost" IN {
type master;
file "";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN { type master;
file "named.ip6.local";
大体积混凝土降温allow-update { none; };
};
zone "255.in-addr.arpa" IN {
type master;
file "named.broadcast";
allow-update { none; };
};
zone "0.in-addr.arpa" IN {
type master;
file "";
allow-update { none; };
};
zone "test" IN {
type master;
file "";
allow-update { none; };
};
//245.168.192.in-addr.arpa 网络地址反过来书写;
zone "245.168.192.in-addr.arpa" IN {
type master;
file "192.";
allow-update { none; };
};
其中可以看见有这个配置文件里又引用了两个新的文件:和192.。这两个文件可以CP过来。
1.6配置区域文件和反向解析区域文件
(AS 4上位查看根域的地址数据库文件named.ca)在linux as5 中,需要自己动手建立,建立的名称与s 指定的名称一致。
这两个文件可以CP其它文件过来,进行修改。
[root@localhost var]# cd /var/named/chroot/var/named/
//建立正向区域文件(名称参考s)
[root@ localhost var]# cp -
//建立反向解析区域(名称参考s)
[root@ localhost var]# cp -p named.local 192.
编辑和192.文件
[root@ localhost var] #
$TTL 86400
@ IN SOA localhost root (
42 ; serial (d. adams)
鞋架