介紹一下自己的DNS安裝步驟,希望對有需要的朋友有所幫助
實驗環境:
[root@kangta-01 .ssh]# lsb_release -a
LSB Version: :core-3.1-ia32:core-3.1-noarch:graphics-3.1-ia32:graphics-3.1-noarch
Distributor ID: RedHatEnterpriseServer
Description: Red Hat Enterprise Linux Server release 5.4 (Tikanga)
Release: 5.4
Codename: Tikanga
下面介紹DNS的安裝
安裝包
bind-libs-9.3.3-7.el5.i386.rpm
bind-utils-9.3.3-7.el5.i386.rpm
ypbind-1.19-7.i386.rpm
bind-9.3.3-7.el5.i386.rpm
bind-chroot-9.3.3-7.el5.i386.rpm
bind-devel-9.3.3-7.el5.i386.rpm
bind-libbind-devel-9.3.3-7.el5.i386.rpm
bind-sdb-9.3.3-7.el5.i386.rpm
caching-nameserver-9.3.3-7.el5.i386.rpm
/etc/named.conf
默認情況下沒有該文件,需要用戶創建或從模板中複製;
只有安裝了caching-nameserver包時纔會產生模板
從模板複製產生named.conf文件的方法
cp -p /var/named/chroot/etc/named.caching-nameserver.conf /var/named/chroot/etc/named.conf
ln -s /var/named/chroot/etc/named.conf /etc/
named.conf
配置內容說明
options { #全局設置
listen-on port 53 { any; }; #指定偵聽IPV4的範圍
listen-on-v6 port 53 { ::1; }; #指定偵聽IPV6的範圍
directory "/var/named"; #設置bind工作目錄
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
query-source port 53; #指定IPv4的DNS工作端口
query-source-v6 port 53; #指定IPv6的DNS工作端口
allow-query { localhost; }; localnets; any;#指定只有本機允許查詢DNS
forwarders {192.168.254.8;202.96.128.166;}; #配置轉發服務器
forward first; #所有查詢先轉發給轉發DNS服務器,不行才轉到本DNS服務器
};
#zone命令用於聲明一個區域
zone “.” IN { #定義根區域,讓DNS服務器能獲得根服務器地地址
type hint; #定義區域爲緩衝類型(主區域,備份區域)
file “named.ca”; #指定根域文件名
};
注意:不是根域服務器則不需要定義本區域
#定義kangta正向區域,即localhost對應127.0.0.1
zone “kangta.com” IN { #定義kangta.com正向搜索區域
type master; #指定爲主域名服務器區域類型
file “kangta.com.zone”; #指定該區域對應的文件名
allow-update {none;}; #不允許域名動態更新
};
#定義kangta.com的反向搜索區域
zone “1.168.192.in-addr.arpa” IN { #定義192.168.1.0網段的反向搜索區域
type master; #定義爲主域名服務器的區域
file “1.168.192.in-addr.arpa.zone”; #定義對應的區域文件名,該區域文件實現反向域名解析
allow-update {none;}; #不允許域名動態更新
};
將下面的註釋掉
#view localhost_resolver {
# match-clients { localhost; };
# match-destinations { localhost; };
# recursion yes;
# include "/etc/named.rfc1912.zones";
#};
正向文檔和反向文檔必須都存放在/var/named/chroot/var/named/下
主機名kangta.com到IP地址的正向解析文件:kangta.com.zone
建立正向解析文檔
cp /var/name/localhost.zone /var/named/chroot/var/named/kangta.com.zone
地址太長,建立軟鏈接
ln -s /var/named/chroot/var/named/kangta.com.zone /var/named/
編輯正向解析文檔
vi /var/named/kangta.com.zone
該文件不需要修改,可直接使用
用於將kangta.com解析成IP地址192.168.1.142
詳細內容
$ TTL 86400 #允許客戶端緩存來自查詢數據的默認時間
$ ORIGIN kangta.com. #此行可省略,注意後面有.
@ IN SOA @ root (
42 ;serial number or serial adams
3H ;refresh
15M ;retry
1W ;expire
1D ) ;minimum
IN NS @
IN MX 8 mail.kangta.com #郵件使用 MX 8爲8級優先
mail IN A 192.168.1.142
www IN A 192.168.1.142 #添加A記錄--www
blog IN A 192.168.1.142
sns IN A 192.168.1.142
pop3 IN CNAME mail.kangta.com #新建別名
smtp IN CNAME mail.kangta.com
建立反向解析文檔
192.168.1.42到kangta.com反向解析文件
named.loca 模版
cp /var/named/named.local /var/named/chroot/var/named/1.168.192.zone
建立軟鏈接
ln -s /var/named/chroot/var/named/1.168.192.zone /var/name/
vi /var/named/1.168.192.zone
詳細內容
$TTL 86400
@ IN SOA kangta.com. root.kangta.com. (
42 ;serial
28800 ;refres
14400 ;retry
3600000 ;expire
86400 ) ;minimum
IN NS kangta.com.
108 IN PTR www.kangta.com. #注意後面有.
253 IN PTR mail.kangta.com.
修改域文件(包括正向和反向)的所有者
chown named.named /var/named/*
chown named.named /var/named/chroot/var/named/*
chown named.named /etc/named.conf
chown named.named /var/named/chroot/etc/named.conf
啓用named服務
server named start