书签 分享 收藏 举报 版权申诉 / 25
上传文档赚钱

类型Linux课程课件:DNS服务器配置与管理.ppt

  • 上传人(卖家):晟晟文业
  • 文档编号:3897204
  • 上传时间:2022-10-23
  • 格式:PPT
  • 页数:25
  • 大小:80.73KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《Linux课程课件:DNS服务器配置与管理.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    Linux 课程 课件 DNS 服务器 配置 管理
    资源描述:

    1、第七章 DNS服务器配置与管理DNS域名结构 查询负责com的DNS服务器返回com的DNS服务器地址查询负责的DNS服务器返回的DNS服务器地址查询www的IP地址返回www的IP地址DNS解析非本域主机过程本地域:lDNS解析非本域主机过程(以查找为例):用户本地解析器本地DNS服务器rootDNS服务器Com的DNS服务器的DNS服务器DNS解析器(客户端)配置l解析器是域名服务系统的客户端程序,它从域名服务器中提取信息以响应对域名空间中主机的查询。主要有三个配置文件l/etc/hostsl/etc/resolv.confl/etc/host.conf主机表hostsl主机表/etc/h

    2、osts是一张包含本地主机IP地址以及相对应的主机名的映射。lhosts文件格式文件的每一行代表一个从IP地址到主机名的映射。格式:IP地址 主机名 主机别名例如:10.2.24.25 lq www返回resolv.conf文件l作用:控制解析器使用DNS解析主机名。另一个作用是提供给解析器主机的本地域名。l选项:ldomain:参数为域名,用于指定主机的本地域名lnameserver:用于指定DNS域名服务器的IP地址l例子:domain nameserver 10.2.24.25返回/etc/host.confl告诉解析器使用那些域名服务,以及使用服务的顺序l主要选项:lorder列出使用

    3、何种顺序进行不同的名字解析机制,并按照列出的顺序进行指定的解析服务。支持以下几种机制:lhosts:通过查找本地的/etc/hosts文件解析名字lbind:通过查找本地的DNS服务器解析名字返回DNS服务器的类型l在RedHat Linux下提供DNS服务的软件为Bind,其进程名称为named。l根据DNS服务器的功能,主要分为三种类型:l主域名服务器(Master Server)l辅助域名服务器(Slave Server)l缓存域名服务器(Caching Only Server)DNS服务器的配置l在进行DNS服务器配置之前,首先要检查系统中是否安装了BIND域名服务器,检查的方法可使用

    4、下面的命令:l#rpm qa|grep bindl在RHEL3中,Bind需要重新安装一次才能正常工作(在disk3中的bind-9.2.4-EL3_10.i386.rpm)l推荐安装disk1中的caching-nameserver-XXX.rpm(其中的XXX是版本号),这个软件包可以安装缓存式DNS服务器所需的全部配置文件,并可以使用这些配置文件作为模板进行其他类型(主DNS或辅助DNS)服务器的配置。l可使用下面的命令来对BIND域名服务器的进行启动和停止(也可使用/etc/init.d/named操作):l#/etc/init.d/named startl#/etc/init.d/n

    5、amed stopl#/etc/init.d/named restart DNS服务配置(BIND9.2.2)l相关配置文件:l/etc/named.conf说明named运行时的全局参数l资源记录文件,位于/var/named目录下。这个目录是named.conf中定义的:l/var/named/named.ca缓冲文件(线索文件),包含着根服务器的名字和地址l/var/named/named.local/var/named/localhost.zone定义本地环回解析注意:上面这两个系统自带的文件,管理员不必修改,至多只用修改一下SOA纪录里域和联系人。named.local可以作为正、反

    6、向区域资源记录文件模板。l/var/named/named.hosts/var/named/named.rev这两个文件分别定义本DNS所管辖域和对应的反向查询域,名称可以用户自定义,与named.conf文件中正向、反向解析资源记录文件文件名称相符。/etc/named.conf文件配置l/etc/named.conf是named启动时缺省的配置文件。一个典型的named.conf文件至少包括options和zone。loptions下的directory定义master file存放的路径,默认是在/var/named/。对应于某一个需要搜索的域,named就会到这里找相应的资源记录文件/

    7、etc/named.conf文件配置l可以在“diretory”下添加一行:forwarders 202.96.134.133;。202.96.134.133是我这里电信的dns服务器的地址。forwarders参数指明了其后的ip所在的服务器作为备选的dns服务器。也就是说,把本机的dns不能解析的主机发送到这个备选的dns服务器上,让它来进行解析。/etc/named.conf文件配置lzone “.”l定义了根域信息,也就是当域名服务器的收到域名查询请求时,发现客户希望查询的域名不是本地域名时,它就会查询该域文件named.ca中定义的根域名服务器,直到最终得到自己希望查询的域名。lzo

    8、ne “localhost”zone “0.0.127.in-addr.arpa”l这两个区域定义了本地环回解析。不要修改!/etc/named.conf文件配置定义区域l在named.conf文件里必须告诉服务器它可以解析的区域,使用“zone”来定义。zone IN type master;file .zone;/etc/named.conf文件配置zone结构lzone IN /需要解析的域为。IN表示为标准Internet解析。/注意:正向解析时使用准确的域名称;反向解析时严格使用“1.168.192.in-addr.arpa”结构(将该域的网络地址反写,并且在后面加上“.in-add

    9、r.arpa”)。ltype master;/本服务器为该域的主服务器。/几种类型master:主域服务器;slave:辅助dns服务器;hint:启动时初始化高速缓存的域名服务器。lfile .zone;/该区域的记录文件名字(好记的名字)。存放在/var/named下。l;资源记录文件中l首段例子:IN SOA .(1997022700;Serial28800;Refresh14400;Retry3600000;Expire86400);Minimum其中指代当前域,也就是named.conf文件中zone定义的域名;SOA 是授权起始(Start Of Authority)的缩写是本dn

    10、s服务器的主机名(注意,主机名称后面的小圆点。凡是出现在记录文件中的的完整主机名,记得都要加上这个小圆点)。.是表示管理员的邮箱,但表示邮箱时常用的“”必须使用“.”代替,因为“”在这里是用作表示当前域名资源记录文件中lserial number用于辅域名服务器判断主域名服务的 master file是否更新,所以如果有辅域名服务器,在每次修改 master file后就应该修改这个序列号,以便辅域名服务器更新这个域的 master file.lRefresh定义辅域名服务器刷新的时间lretry定义如果主服务器未响应,辅服务器重试的时间间隔lexpire 定义这个域的过期时间,就是说如果辅服

    11、务器在连续42天里都没有从主服务器取到该域的信息,辅服务器就丢弃该域。lMinimum定义这个域在其他域名服务器的cache 里的有效期,过了这个时间其他的域名服务器就会到这里来重新查询相关的信息 正向解析资源记录的格式l每行为一条资源记录l格式:l域名 IN 记录类型 对应记录(IP地址或域名)l例如:lwwwINA10.2.24.25l注意,第一个字段如果为空,表示继承前一条记录的相应字段值常见标准资源记录类型lA标准地址记录l将主机名转换为地址。lNS域名服务器记录l标识一个域的域名服务器。NS资源记录的数据字段包括这个域名服务器的DNS名。我们还需要指定这个名字名字服务器的地址与主机名

    12、相匹配的A记录lCNAME别名记录l给定一个主机的别名,主机的规范名字是在这个主机的A记录中指定lMX邮件交换记录l建立邮件交换器记录。MX记录告诉邮件传送进程把邮件送到另一个系统,这个系统知道如何将它递送到它的最终目的地。MX记录之后需要指定邮件交换器优先值。lPTR指针记录l仅用于反向解析区域文件,将地址变换成主机名。主机名必须是规范主机名常见正向解析资源记录实例 INNS.ds1INA10.2.24.2wwwINA.INA.INMX.mail INA10.2.24.27webINCNAMEwwwtsgINNS10.2.24.25常见反向解析资源记录实例 IN NS.25INPTR.10I

    13、NPTR.11INPTR.说明l在资源记录文件里SOA记录之后,首先需要使用“NS”记录指定解析本域的DNS服务器:IN NS ./“IN”之前为空表示当前域为“”l需要特别说明的是,在master file里.后面的“.”,这个“.”表示这是一个完整的纪录,如果不加“.”,就表示这是一条相对记录,服务器就会自动给你加上当前域。例如:www表示,而“”就会变成“”,正确的表示方法可以是“www”或“.”建立主DNS服务器步骤l1、检查主机基本网络参数的配置情况,保证主机能连上网络。l主机名/IP地址/子网掩码/网关/DNS服务器l2、检查主机上面是否安装了bind(对RHEL3要重装bind)

    14、l3、配置/etc/named.conf文件:la、设置资源记录文件存放目录(directory参数,默认为/var/named)lb、定义本机所解析的正向和反向区域(zone函数)lc、设置本机所解析的正向和反向区域的类型(type参数)、资源记录文件的名称l4、在资源记录文件的存放目录里建立新的资源记录文件(使用模板)la、修改SOA授权起始段参数(主机名、管理员邮箱、序列号)lb、添加正向和反向资源记录(务必在正向解析资源记录文件的SOA段后新建域内默认DNS服务器的NS记录)l5、重新启动服务:l#/etc/init.d/named restart辅域名服务器l建立辅域名服务器的方法和

    15、主域名服务器基本相同,主要的区别在于named.conf里的zone类型,它的type为slave。例:zone“”in type slave;file“”;masters 10.2.24.25;可以看出,这个配置文件与主域名服务器的区别,type用salve定义 该服务器为辅域名服务器,然后指出主域名服务器的 ip。但是需注意第 一个zone的type仍为master.另一个区别就是辅域名服务器的master file 不用手动建立,它自己会从主域名服务器传过来。这样一个可以工作的辅域名服务器就建好了,如果这是一个新建的辅域名服务器,那么在启动服务后/var/named下自动生成的master file.另外,需要在主DNS服务器的资源记录文件里也指定本机为该域的DNS服务。纯缓存服务器l纯缓存服务器运行域名服务器软件,但并没有域名服务器数据库文件,它记录下每一个从远程域名服务器获得的数据,以回答将来对同一信息的查询.l纯缓存服务器所需的三个基本配置文件:/etc/named.conf/var/named/named.ca/var/named/named.locall创建或修改/etc/named.conf:主要是在option里面加上:“forwarders 主DNS的IP;辅DNS的IP;”

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:Linux课程课件:DNS服务器配置与管理.ppt
    链接地址:https://www.163wenku.com/p-3897204.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库