DNS的配置--正反向
一 域名解析的基本概念1,域名解析的意義實(shí)現(xiàn)域名和IP 地址之間的轉(zhuǎn)換過程。2,域名解析的方法HOSTS 文件:適用于小型網(wǎng)絡(luò)(文本文件)NIS 服務(wù)器:庫存放的解析記錄,適用于中型網(wǎng)絡(luò) 。 DNS
一 域名解析的基本概念
1,域名解析的意義
實(shí)現(xiàn)域名和IP 地址之間的轉(zhuǎn)換過程。
2,域名解析的方法
HOSTS 文件:適用于小型網(wǎng)絡(luò)(文本文件)
NIS 服務(wù)器:庫存放的解析記錄,適用于中型網(wǎng)絡(luò) 。 DNS 服務(wù)器:用庫存放目錄,分布式解析。
二,DNS 的工作體系
1, 組成;
(1) 域名空間;
它是DNS 擔(dān)供的一個(gè)層次樹型結(jié)構(gòu)的確良邏輯空間。 如; EG : WWW 。LINUX 。NET
.____根域
net com edu org ____頂級(jí)域
linux 163———子域
www mail———主機(jī)
(2) DNS 服務(wù)器
1, 作用:存放區(qū)域文件和域名解析。
2分類:主DNS 服務(wù)器:存放區(qū)域文件,實(shí)現(xiàn)域名解析。 輔助DNS 服務(wù)器:備份主DNS 中的區(qū)域文件,不解析。 唯高速緩存DNS 服務(wù)器:暫時(shí)存放解析過的域名。
(3) 客戶機(jī)的配置:
作用:提供查詢請(qǐng)求。
2, DNS 的解析過程
(1) 正向解析:
入口
客戶機(jī)發(fā)送請(qǐng)求
請(qǐng)求遠(yuǎn)程DNS 服務(wù)器
查詢名稱是否在所轄的區(qū)域 。
是否則 存在下一個(gè)DNS 服務(wù)器 是否存在主機(jī) 采取何種方式 無法解析 正確解析
遞歸
(2) 反正解析
利用in-addr.arpa 反向指針,將一個(gè)ip 地址指點(diǎn)向域名。
三 DNS 的配置:
1 安裝bind 軟件(9.0)
#rpm –ivh bind
相關(guān)文件:
/etc/named.conf
/etc/rc.d/init.d/named
/var/named.ca
/var/named/localhosts.zone
/etc/resolo.conf
/etc/host.conf
,/var/named.conf
/var/named.local
2, 修改named.conf
內(nèi)容:
option {
選項(xiàng);
…………
}
zone {
選項(xiàng)……
}
include ―…………‖
說明:
(1) option 聲明:
作用:定義DNS 的屬性。
格式:option{
directory ―/var/named‖;
#定義區(qū)域文件的存放的位置。
(2) zone 聲明:
作用:定義一個(gè)區(qū)劃域
格式:zone ―區(qū)域名‖ IN {
type __master
Type---slave
#定義區(qū)域類型
file ―文件名‖;
#定義區(qū)域文件名。
Include 選項(xiàng)
#包含配置文件。
(1)建立區(qū)域正向
linux.net 和反向區(qū)域指向192.168.0.0./24 # vi /etc/named.conf
修改后的文件內(nèi)容如下:
option {
directory “/var/named”;
};
正向域:zone “.” IN {
type:hint;
“/named.ca”;
zone“l(fā)ocalhost.zone”;
{
type master;
file “l(fā)ocalhost.zone”;
反向區(qū)域: zone “0.0.0.127.in-addr.arpa” IN { type master;
,file “named.local”;
zone “l(fā)inux.net” in {
type master ;
file “l(fā)inux.zone”;
zone “0.168.192.in-addr.arpa” in{
type master;
file “l(fā)inux.rev”;
};
include “/etc/rndc.key”;
(2)
創(chuàng)建區(qū)域文件;
作用:存放區(qū)域的信息記錄。
格式:由若干條記錄組成》
[name] [ttl] [in] [type] [值]
(3) 反向區(qū)域文件主要:SOA NS PTR記錄構(gòu)成。
DNS 配置實(shí)例:
1 要求:建立一個(gè)正向區(qū)域文件(linux.cn )
具體如下:
(1) 將linux.cn 授權(quán)于www.linux.cn 主機(jī)。且管理員 mail 為 admini@linux.cn
(2) linux.cn 區(qū)域的域名服務(wù)器為192.168.0.1
(3) 指定linux.cn 域的ip:192.168.0.1,
(4) 建立主機(jī)www ip為192.168.0.1.
(5) 建立主機(jī)www 的別名為 mail.
2要求:建立反向區(qū)域文件linux.rev
具體如下:
(1)授權(quán)于www.linux.cn 管理員mail 為root@linux.cn
(2) 主機(jī)指向www.linux.cn
@ IN SOA localhost root
www.linux.cn.
. root.linux.cn.
ID IN NS 192.168.0.1
IN PRT www.linux.cn.
4. 啟動(dòng)dns 記錄
#/etc/rc.d/init.d/named start
四:DNS 客戶機(jī)的配置:
1. Windows 系統(tǒng)的配置:
2. Unix/linux操作系統(tǒng)配置
#vi /etc/host.conf
order hosts.bind
#vi /etc/resolv.conf
nameserver
五:測(cè)試DNS 服務(wù)器:
1, nslookup
#nslookup
,>linux.cn
六.案例:
利用bind 軟件將主機(jī)動(dòng)性dns.linux.net 主機(jī)制作成一個(gè)dns 服務(wù)器;
具體要求如下:
(1) 該服務(wù)器負(fù)責(zé)正向區(qū)域linux.net 的解析,且ip 地址為192.168.3.1
(2) linux.net 區(qū)域的mail 服務(wù)器是192.168.30.2
(3) 在linux.net 區(qū)域中有 一條記錄分別是www.linux.net ip :192.168.3.1 mail.linux.net ip:192.168.3.1
(4) 將dns.linux.net 主機(jī)的dns 服務(wù)器ip 為192.168.3.1
配置過程:
#vi /etc/named.conf
在文件添加以下內(nèi)容:
zone―linux.net‖ IN {
TYPE MASTER;
FILE ―LINUX.ZONE‖;
};
#cd /var/named
#cp localhost.zone linnx.zone]
#vi linux.zone
$TTL 886400
$ORIGIN LINUX.NET-----(1)
@ ID SOA @ ROOT
ID IN NS 192.168.3.1
ID IN A 192.168.3.1
WWW. IN A 192.168.3.1
MAIL IN A 192.168.3.1
LINUX.NET IN MX 8 192.168.3.2
#vi /etc/resolv.conf
添加如下選項(xiàng):
nameserver 192.168.3.1