域名服務系統DNS,它運行在TCP協議之上,負責將字符名——域名轉換成實際相對應的IP地址。這個過程就是域名解析,負責域名解析的機器就叫域名服務器。(2002-10-28 13:04:38) By alenxcn
最近在重高手的幫助下,終於配置好了dns服務。現在把個人總結寫出,希望對像我一樣剛學Linux的朋友有所幫助。
測試環境:
操作系統:redhat 7.2
一、實例環境:
1。一個c類網段地址:202.101.55.0
2。公司注冊域名:longyu.edu
3.域名服務器IP為:202。101。55。1 主機名:www
4.要解析的服務器有:
www.longyu.edu (web服務器)
mail.longyu.edu(email 服務器)
二、安裝前准備工作:
1。首先安裝bind
這裡你可以采有兩種方式安裝,一種是直接安裝rpm包,另一種是自已編譯。我建議安裝rpm包,既方便又省事。
安裝完成後應該在/ect目錄下生成named.conf文件和/var/named目錄
2。必須保證系統/etc/有以下2個文件:/etc/resolve.conf和/etc/host.conf
resolve.conf文件內容如下:
domain longyu.edu
nameserve 202.101.55.1
/ect/host.conf文件內容如下:
ord hosts,bind
multi off
三、dns的主配置文件/ect/named.conf
named.conf文件內容如下:
options {
Directory '/var/named';
};
zone '.' {
type hint;
file 'named.ca';
}
zone 'localhost' IN {
file "localhost.zone"
allow-update{none;};
};
zone '0.0.127.in-addr.arpa'{
type master;
file 'named.local';
};
zone 'longyu.edu'{
type master;
file 'longyu.edu';
};
zone '55.101.202.in-addr.arpa'{
type master;
file '55.101.202';
};
include "/etc/rndc.key";
注釋:
文件的第一部分option指定域數據文件都存放在/var/name目錄下,一般情況不做修改。
文件第二部分,zone"."定義了根域信息,也就是當域名服務器收到域名查詢時,發現客戶查詢請求時,發現客戶希望查詢的域名不是本地域名是,它就會查詢詢/etc/named.ca中定義的根域名服務器,直到最終得到自己希望查詢的域名。
文件的第三部分zone "localhost" 和 zone "0.0.127.in-addr-arpa"定義了本地回路的正反向解析,一般不修改。
文件的第四部分是關鍵,這裡設置我們想要的域名。
定義了域longyu.edu的相關信息。
master是指該服務器為主域服務器
type指定該哉性質
hint指根域
四、配置dns正向域名轉換數據文件/var/named/longyu.edu.
$ TTL 86400
$ ORLGIN longyu.edu.
@ 1D IN SOA ns.longyu.edu. root.longyu.edu.
(42; serial (d.adams)
3H; refresh
15M; retry
1w; eXPiry
1D;);minimum
@ 1D IN NS longyu.edu.
@ 1D IN MX 10 mail.longyu.edu.
1D IN A 202.101.55.1
www 1D IN A 202.101.55.1
ns 1D IN A 202.101.55.1
mail 1D IN A 202.101.55.1
五。DNS反向域名解析轉抵換數據文件/var/named/202.101.55
TTL
@ IN SOA ns.longyu.edu. root.longyu.edu.(
19997022700;serial
28800; refresh
14400; retry
3600000; expire
@ IN NS longyu.edu.
1 IN PTR longyu.edu.
2 IN PRT mail.logyu.edu.
4 IN PRT ns.longyu.edu.
注釋:
1。SOA是主服務器一定要設置的命令,通常入在第一行
2。最前面的符號“@”代表目前所管轄的域。 “IN”代表地址類別,這裡就是固定使用“IN”的。
3。填入域名服務器,記住由於DNS數據文件的特殊格式規定,在最後一定要加上“·”我們填入ns.longyu.edu.
4.域名服務器管理員的E-MAIL地址,但要注意的是,E-Mail地址中的分隔符“@”在這裡用“·”來代替,在最後也要加上“。”,在這裡,我們相應寫入:“root.longyu.edu.
OK,到此就已經基本配置完了,接下來測試 最簡單的方法就是ping longyu.edu,另一種方法是nslookup
我是剛學linux,也許有些地方寫的不對,還忘眾高手指正。我只是希望對像我一樣剛學linux的朋友有所幫助。
我是剛學linux,也許有些地方寫的不對,還忘眾高手指正。我只是希望對像我一樣剛學linux的朋友有所幫助。