论坛: UNIX系统 标题: DNS架设实例 复制本贴地址    
作者: netyu [netyu]    论坛用户   登录

  域名服务系统DNS,它运行在TCP协议之上,负责将字符名――域名转换成实际相对应的IP地址。这个过程就是域名解析,负责域名解析的机器就叫域名服务器。(2002-10-28 13:04:38)
By alenxcn

  最近在重高手的帮助下,终于配置好了dns服务。现在把个人总结写出,希望对像我一样刚学linux的朋友有所帮助。

测试环境:

  操作系统:redhat 7.2

一、实例环境:

  1。一个c类网段地址:202.101.55.0

  2。公司注册域名:longyu.edu

  3.域名服务器IP为:202。101。55。1 主机名:www

  4.要解析的服务器有:

http://www.longyu.edu/ (web服务器)
mail.longyu.edu(email 服务器)


二、安装前准备工作:

  1。首先安装bind

  这里你可以采有两种方式安装,一种是直接安装rpm包,另一种是自已编译。我建议安装rpm包,既方便又省事。

  安装完成后应该在/ect目录下生成named.conf文件和/var/named目录

  2。必须保证系统/etc/有以下2个文件:/etc/resolve.conf和/etc/host.conf

  resolve.conf文件内容如下:


domain longyu.edu
nameserve 202.101.55.1


  /ect/host.conf文件内容如下:


ord hosts,bind
multi off


三、dns的主配置文件/ect/named.conf

  named.conf文件内容如下:


  options {
    directory ''/var/named'';
  };

  zone ''.'' {
    type hint;
    file ''named.ca'';
  }
  zone ''localhost'' IN {
    file "localhost.zone"
    allow-update{none;};
  };
  zone ''0.0.127.in-addr.arpa''{
    type master;
    file ''named.local'';
  };

  zone ''longyu.edu''{
    type master;
    file ''longyu.edu'';
  };

  zone ''55.101.202.in-addr.arpa''{
    type master;
    file ''55.101.202'';
  };
  include "/etc/rndc.key";


注释:

  文件的第一部分option指定域数据文件都存放在/var/name目录下,一般情况不做修改。

  文件第二部分,zone"."定义了根域信息,也就是当域名服务器收到域名查询时,发现客户查询请求时,发现客户希望查询的域名不是本地域名是,它就会查询询/etc/named.ca中定义的根域名服务器,直到最终得到自己希望查询的域名。

  文件的第三部分zone "localhost" 和 zone "0.0.127.in-addr-arpa"定义了本地回路的正反向解析,一般不修改。

  文件的第四部分是关键,这里设置我们想要的域名。

  定义了域longyu.edu的相关信息。

  master是指该服务器为主域服务器

  type指定该哉性质

  hint指根域

四、配置dns正向域名转换数据文件/var/named/longyu.edu.


  $ TTL 86400
  $ ORLGIN longyu.edu.
  @ 1D IN SOA ns.longyu.edu. root.longyu.edu.
   (42; serial (d.adams)
   3H; refresh
   15M; retry
   1w; expiry
   1D;);minimum
  @ 1D IN NS longyu.edu.
  @ 1D IN MX 10 mail.longyu.edu.
1D IN A 202.101.55.1
  www 1D IN A 202.101.55.1
  ns 1D IN A 202.101.55.1
  mail 1D IN A 202.101.55.1


五。DNS反向域名解析转抵换数据文件/var/named/202.101.55


  TTL
  @ IN SOA ns.longyu.edu. root.longyu.edu.(
    19997022700;serial
    28800; refresh
    14400; retry
    3600000; expire
  @ IN NS longyu.edu.
  1 IN PTR longyu.edu.
  2 IN PRT mail.logyu.edu.
  4 IN PRT ns.longyu.edu.


注释:

  1。SOA是主服务器一定要设置的命令,通常入在第一行

  2。最前面的符号“@”代表目前所管辖的域。 “IN”代表地址类别,这里就是固定使用“IN”的。

  3。填入域名服务器,记住由于DNS数据文件的特殊格式规定,在最后一定要加上“・”我们填入ns.longyu.edu.

  4.域名服务器管理员的E-MAIL地址,但要注意的是,E-Mail地址中的分隔符“@”在这里用“・”来代替,在最后也要加上“。”,在这里,我们相应写入:“root.longyu.edu.

  OK,到此就已经基本配置完了,接下来测试最简单的方法就是ping longyu.edu,另一种方法是nslookup

  我是刚学linux,也许有些地方写的不对,还忘众高手指正。我只是希望对像我一样刚学linux的朋友有所帮助。


地主 发表时间: 04-03-16 21:20

论坛: UNIX系统

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号