redhat下DNS的配置

介紹一下自己的DNS安裝步驟,希望對有需要的朋友有所幫助

實驗環境:

[root@kangta-01 .ssh]# lsb_release -a
LSB Version:    :core-3.1-ia32:core-3.1-noarch:graphics-3.1-ia32:graphics-3.1-noarch
Distributor ID: RedHatEnterpriseServer
Description:    Red Hat Enterprise Linux Server release 5.4 (Tikanga)
Release:        5.4
Codename:       Tikanga

下面介紹DNS的安裝

安裝包
bind-libs-9.3.3-7.el5.i386.rpm
bind-utils-9.3.3-7.el5.i386.rpm
ypbind-1.19-7.i386.rpm
bind-9.3.3-7.el5.i386.rpm
bind-chroot-9.3.3-7.el5.i386.rpm
bind-devel-9.3.3-7.el5.i386.rpm
bind-libbind-devel-9.3.3-7.el5.i386.rpm
bind-sdb-9.3.3-7.el5.i386.rpm
caching-nameserver-9.3.3-7.el5.i386.rpm

/etc/named.conf
默認情況下沒有該文件,需要用戶創建或從模板中複製;
只有安裝了caching-nameserver包時纔會產生模板
從模板複製產生named.conf文件的方法
cp -p /var/named/chroot/etc/named.caching-nameserver.conf  /var/named/chroot/etc/named.conf
ln -s /var/named/chroot/etc/named.conf  /etc/

named.conf
配置內容說明
options {    #全局設置
listen-on port 53 { any; };   #指定偵聽IPV4的範圍
listen-on-v6 port 53 { ::1; }; #指定偵聽IPV6的範圍
directory  "/var/named";     #設置bind工作目錄
dump-file  "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
query-source    port 53;    #指定IPv4的DNS工作端口
query-source-v6 port 53;   #指定IPv6的DNS工作端口
allow-query     { localhost; };  localnets; any;#指定只有本機允許查詢DNS
forwarders {192.168.254.8;202.96.128.166;};  #配置轉發服務器
forward first; #所有查詢先轉發給轉發DNS服務器,不行才轉到本DNS服務器
};


#zone命令用於聲明一個區域
zone “.” IN {    #定義根區域,讓DNS服務器能獲得根服務器地地址
  type hint;      #定義區域爲緩衝類型(主區域,備份區域)
 file “named.ca”;     #指定根域文件名
};
注意:不是根域服務器則不需要定義本區域
#定義kangta正向區域,即localhost對應127.0.0.1
zone  “kangta.com” IN {      #定義kangta.com正向搜索區域
     type master;          #指定爲主域名服務器區域類型
     file “kangta.com.zone”;  #指定該區域對應的文件名
    allow-update {none;}; #不允許域名動態更新
   };

#定義kangta.com的反向搜索區域
zone  “1.168.192.in-addr.arpa” IN {  #定義192.168.1.0網段的反向搜索區域
   type master;     #定義爲主域名服務器的區域
   file “1.168.192.in-addr.arpa.zone”;  #定義對應的區域文件名,該區域文件實現反向域名解析
   allow-update {none;};   #不允許域名動態更新
  };
將下面的註釋掉
#view localhost_resolver {
#       match-clients      { localhost; };
#       match-destinations { localhost; };
#       recursion yes;
#       include "/etc/named.rfc1912.zones";
#};

 

正向文檔和反向文檔必須都存放在/var/named/chroot/var/named/下
主機名kangta.com到IP地址的正向解析文件:kangta.com.zone
建立正向解析文檔
cp  /var/name/localhost.zone /var/named/chroot/var/named/kangta.com.zone
地址太長,建立軟鏈接
ln  -s /var/named/chroot/var/named/kangta.com.zone /var/named/
編輯正向解析文檔
vi /var/named/kangta.com.zone

該文件不需要修改,可直接使用
用於將kangta.com解析成IP地址192.168.1.142
詳細內容

$  TTL   86400  #允許客戶端緩存來自查詢數據的默認時間
$  ORIGIN  kangta.com.   #此行可省略,注意後面有.
@  IN  SOA    @      root (
                  42            ;serial number  or serial adams
                  3H            ;refresh
                  15M         ;retry
                  1W           ;expire
                  1D  )         ;minimum
IN  NS    @
IN  MX  8     mail.kangta.com  #郵件使用  MX 8爲8級優先
mail  IN  A   192.168.1.142
www IN  A   192.168.1.142  #添加A記錄--www
blog  IN  A   192.168.1.142
sns    IN  A   192.168.1.142
pop3 IN  CNAME  mail.kangta.com   #新建別名
smtp IN  CNAME  mail.kangta.com  

 

建立反向解析文檔
192.168.1.42到kangta.com反向解析文件
named.loca  模版
cp /var/named/named.local /var/named/chroot/var/named/1.168.192.zone
建立軟鏈接
ln -s /var/named/chroot/var/named/1.168.192.zone /var/name/

vi  /var/named/1.168.192.zone
詳細內容
$TTL   86400
@   IN  SOA   kangta.com.  root.kangta.com. (
                        42    ;serial
                        28800             ;refres
                        14400             ;retry
                        3600000         ;expire
                        86400  )          ;minimum
          IN    NS      kangta.com.
108       IN    PTR    www.kangta.com.  #注意後面有.
253       IN    PTR    mail.kangta.com.

修改域文件(包括正向和反向)的所有者
chown named.named /var/named/*
chown named.named /var/named/chroot/var/named/*
chown named.named /etc/named.conf
chown named.named /var/named/chroot/etc/named.conf

啓用named服務

server named start

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章