`
luozhaoyu
  • 浏览: 343891 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

dns服务器bind的架设

阅读更多
本文讲使用bind软件在redhat6.1上架设dns

首先yum bind。
特别注意,bind-chroot需要安装,保证dns服务器其他目录变化的情况下对bind影响减到最小。其次bind-utils包含了dig等重要的调试工具。

bind主配置文件为/etc/named.conf
如果在防火墙或代理商顺便开启简单地dns话,只需要添加
forward only;
forwarders {
 8.8.4.4;
 8.8.8.8;
};


解除ip限制,允许连接到53端口
listen-on port 53 { any; };

允许特定网络的查询请求
allow-query     { localhost;
                        172.31.0.0/24;
//any;//允许所有请求
                         };


自定义内部zone文件
include "/var/named/zones/internal/internal_zones.conf";


在zone文件中加上
zone "lzy.org" IN {
    type master;
    file "named.lzy.me";
};


定义/var/named/named.lzy.me

$TTL    60
@       IN SOA      dns address.of.the.mail. (2012021701 6H 25M 1W 1D)
@       IN NS       dns
@       IN MX 10    mail
@       IN MX 20    mail2
dns      IN A        192.168.56.161

www      IN A        172.31.0.103
mail     IN A        172.31.0.108
mail2    IN CNAME    mail
www1     IN CNAME    www
www2     IN CNAME    www


注意开防火墙udp和tcp的53端口

为了日后修改DNS方便,可以开启rndc服务
注:bind的主配置文并不能通过rndc动态重载,rndc主要用来更新zone或查看cache
使用命令
rndc-confgen

给出rndc.key的样例
rndc-confgen -a

生成/etc/rndc.key文件
key "rndc-key" {
>---algorithm hmac-md5;
>---secret "t7lnGuwkoXFZzp6nUBhPSA==";
};


在named.conf中编辑

# Use with the following in named.conf, adjusting the allow list as needed:
 key "rndc-key" {
       algorithm hmac-md5;
        secret "t7lnGuwkoXFZzp6nUBhPSA==";
 };

 controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
 };
# End of named.conf
分享到:
评论

相关推荐

    DNS服务器的配置实验报告.doc

    实验报告---DNS服务器配置 一、 实验目的: 1、配置DNS服务器。 2、了解DNS服务器的使用方法。 二、 实验内容: 在一台安装好 Linux 系统的真实机上进行BIND软件包的安装,启动DNS,为其配置文件(包括主配置文件,...

    FreeBSD6.1Release下利用BIND架设DNS服务器的方法

    FreeBSD6.1Release下利用BIND架设DNS服务器的方法

    DNS服务器的搭建.docx

    网络服务器搭建,DNS服务器在LINUX下搭建还是很容易的,如下: [root@b ~]# rpm -ivh /media/Server/bind-9.3.6-4.P1.el5_4.2.i386.rpm 安装软件包 warning: /media/Server/bind-9.3.6-4.P1.el5_4.2.i386.rpm: ...

    linux搭建DNS服务器实训报告

    linux搭建DNS服务器实训报告

    BIND9.7.0-P1

    DNS服务器架设的好工具,比windows 自带的DNS服务器更稳定.

    bind9.2.5.zip

    Bind原本是美国DARPA资助伯克利大学(Berkeley)开设的一个研究生课题,后来经过多年的变化发展,已经成为世界上使用最为广泛的DNS服务器软件,目前Internet上半数以上的DNS服务器有都是用Bind来架设的。

    《计算机网络》实习报告书

    3. HTTP、Telnet、FTP、DNS 四种应用层协议的服务器在 Linux 环境下的架设; 4. 在虚拟链路这种较为纯净的网络环境下,对以下协议进行分析: 4.1. 数据链路层:DIXv2 帧格式; 4.2. 网络层: • IP 协议; • ARP 透过 IP ...

    linux操作系统教程

    详细叙述了主DNS服务器和辅助DNS服务器的配置以及DNS的安全。第17章:FTP服务器。本章主要介绍了wu-ftp服务器的安装、配置和使用,Proftpd服务器的安装、配置和使用。第18章:Web服务器。本章主要介绍了Apache的安装...

    企业级Linux服务攻略

    4.4.1 辅助DNS服务器及区域数据同步 4.4.2 子域与区域委派 4.4.3 转发服务器 4.4.4 缓存服务器(Caching-only Name Server) 4.5 DNS客户端配置 4.5.1 RHEL5客户端配置 4.5.2 Windows客户端配置 4.6 DNS企业实战与...

    LINUX操作系统(电子教案,参考答案)

    详细叙述了主DNS服务器和辅助DNS服务器的配置以及DNS的安全。 第17章:FTP服务器。本章主要介绍了wu-ftp服务器的安装、配置和使用,Proftpd服务器的安装、配置和使用。 第18章:Web服务器。本章主要介绍了Apache的...

    多出口环境下校园网域名的智能解析 (2012年)

    域名的智能解析就是域名服务器根据用户的IP地址范围,将用户要访问的域名解析为不同IP的地址.由于某校园网拥有多个... 9架设智能域名服务(domain name service,DNS )的方案,实现了外网用户访问校园网时域名的智能解析.

Global site tag (gtag.js) - Google Analytics