Linu下Bind的配置和应用.docx

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络技术应用网 网络技术应用网 企业网络技术完美解决方案,尽在 企业网络技术完美解决方案,尽在 Linux 下 Bind 的配置和应用 全局配置在 etc 目录下有一个全局配置的例子文件,将其复制一份改名为named.conf。如下图复制时一定要加-a,因为如果全局配置文件的拥有组不是named 时,BIND 服务是无法运行的。 修改配置文件 网络技术应用网 网络技术应用网 企业网络技术完美解决方案,尽在 企业网络技术完美解决方案,尽在 1:选项配置如下: listen-on port 53 { ; };这个是 DNS 侦听本机的端口及 IP。这里设置表示只侦听 这个地址。如不定义此选项表示侦听所有网络 directory “/var/named”指主配置文件路径,这个路径也是相对路径,它的绝对路径 /var/named/chroot/var/named query-source port 53;客户端在进行 DNS 查询时必须使用 53 做为源端口 allow-query { localhost; }; 允许提交查询的客户端, 如不定义此选项表示允许所有查询 allow-recursion {/24;/24} : 允许提交递归查询的客户端,如不定义此选项表示允许所有 allow-transfer {54;} :允许区域传输的DNS 服务器(辅助 DNS),不写表示允许所有 forwarders { ; }:转发器 forward only|first:only 表示如果在指定的转发器找不到,不会去向根查询,first 表示快速转发(默认) 2:定义主配置文件,此部分可有多个,只要求localhost_resolver 这个名字不重复 match-clients { localhost; }; 客 户 端 的 源 IP match-destinations { localhost; }; 解析出的目标 IP recursion yes;如果客户端提交的 FQDN 本服务器没有,那么服务器会帮助客户端去查询 include “/etc/named.rfc1912.zones”; 指定主配置文件 上面参数中所有指定地址范围(如:listen-on、 match-clients 等)时都可以多个写法如下: 单个 IP:; 网段:/24; 指定多个 IP:;; 网段:192.168.0.; 还可以使用!表示不包括 none:不匹配所有 any:匹配所有 localhost:DNS 主机 localnet:与 DNS 主机同网段 可以在全局配置文件的最顶部通过以下文件给定义一个计 算机的集合,在指定地址范围进也可使用该集合名称 下面是一个已经修改好的配置: 1:侦听本机所有 IP 的 DNS 请求,但只响应 /24 及 /24 二个网段的客户端。 2:当客户的 IP 属于 /24 网段时,启用 /etc/ 这个主配置文件; 当客户的 IP 属于/24 网段时,启用/etc/ 这个主配置文件。 zone:指定区域名称;type:指定类型 类型 Master 说明 主 DNS 服务器:拥有区域数据文件,并对此区域提供管理数据 辅助区域:拥有主 DNS 服务器区域数据文件的副 Slave 本,辅助 DNS 服务器从主 DNS 服务器同步所有区域数据 stub 区域和 slave 类似,但它只复制主 DNS 服务 Stub 器上的 NS 记录,而不像辅助 DNS 服务器会复制所有区域数据 Forward Hint 一个 forward zone 是每个域的配置转发的主要部 分。一个zone 语句中的 type forward 可以包括一个 forward 和或 forwarders 子句,它会在区域名称给定的域中查询。如果没有 forwarders 语句或forwarders 是空表,那么这个域就不会转发,消除了 options 语句中有关转发的配置 根域名服务器的初始化组指定使用的线索区域hint zone,当服务器启动时,它使用根线索来查找根域名服务器,并找到最近的根域名服务器列表。如果没有指定 class IN 的线索区域,服务器使用编译时默认的根服务器线索。不是 IN 的类别没有内置的默认线索服务器 file:指定区域配置文件,该文件中将定义资源记录 allow-update:指定动态更新类型,none 表示不允许动态更新 编辑正向配置文件 在编写资源记录是@表示继承主配置文件中的区域名称,最 左边列不写表示继承上一行的内容,这只是为了方便编写, 每次全部写全也可以。 $TTL:DNS 缓存时间,单位:秒 SOA 记录 主域名服务器:区域的 DNS 服务器的 FQDN 管理员:管理员

文档评论(0)

tianya189 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档