RHEL5下搭建DNS服務(wù)器
RHEL5下搭建DNS 服務(wù)器尹劍鵬 一、域名與域名解析網(wǎng)絡(luò)中為了區(qū)別各個(gè)主機(jī),必須為每臺(tái)主機(jī)分配一個(gè)惟一的地址,這個(gè)地址即稱為“IP 地址”。但這些數(shù)字難以記憶,所以就采用“域名”的方式來(lái)取代這些數(shù)
RHEL5下搭建DNS 服務(wù)器
尹劍鵬 一、域名與域名解析
網(wǎng)絡(luò)中為了區(qū)別各個(gè)主機(jī),必須為每臺(tái)主機(jī)分配一個(gè)惟一的地址,這個(gè)地址即稱為“IP 地址”。但這些數(shù)字難以記憶,所以就采用“域名”的方式來(lái)取代這些數(shù)字了。不過(guò)最終還是必須將域名轉(zhuǎn)換為對(duì)應(yīng)的IP 地址才能訪問(wèn)主機(jī)。
DNS 服務(wù),又叫域名解析服務(wù),即提供域名與IP 地址的相互轉(zhuǎn)換。域名的正向解析是將主機(jī)名轉(zhuǎn)換成IP 地址的過(guò)程,域名的反向解析是將IP 地址轉(zhuǎn)換成主機(jī)名的過(guò)程。通常我們很少需要將IP 地址轉(zhuǎn)換成主機(jī)名,即反向解析。反向解析經(jīng)常被一些后臺(tái)程序使用,用戶看不到。
二、DNS 架構(gòu)
域的層次結(jié)構(gòu)如同一棵倒立的樹(shù),層次結(jié)構(gòu)非常清晰,如圖所示。根域位于頂部,緊接著在根域的下面是幾個(gè)頂級(jí)域,每個(gè)頂級(jí)域又可以進(jìn)一步劃分為不同的二級(jí)域,二級(jí)域再劃分出子域,子域下面可以是主機(jī)也可以是再劃分的子域,直到最后的主機(jī)。在Internet 中的域是由InterNIC 負(fù)責(zé)管理的,域名的服務(wù)則由DNS 來(lái)實(shí)現(xiàn)。
三、DNS 解析流程
,1、客戶機(jī)請(qǐng)求解析的IP 地址,如果本地hosts 文件中沒(méi)有相關(guān)解析,則向本地DNS 服務(wù)器發(fā)出解析請(qǐng)求;
2、如果本地DNS 服務(wù)器有該域名的解析信息,則直接返回給客戶機(jī);如果本地DNS 服務(wù)器沒(méi)有該域名的解析信息,則本地DNS 服務(wù)器向根DNS 服務(wù)器詢問(wèn)www.exmaple.com.cn 的IP 地址;
3、如果根DNS 服務(wù)器有該域名的解析信息,則直接返回信息給本地DNS 服務(wù)器,本地DNS 服務(wù)器再將解析信息返回給客戶機(jī);如果根DNS 服務(wù)器沒(méi)有該域名的解析信息,則返回管轄.cn 解析業(yè)務(wù)的DNS 服務(wù)器的IP 地址;
4、本地DNS 服務(wù)器向管轄.cn 的DNS 服務(wù)器詢問(wèn)的IP 地址;
5、如果.cn 服務(wù)器有該域名的解析信息,則直接返回信息給本地DNS 服務(wù)器,本地DNS 服務(wù)器再將解析信息返回給客戶機(jī);如果.cn DNS服務(wù)器沒(méi)有該域名的解析信息,則管轄.cn 解析業(yè)務(wù)的DNS 服務(wù)器告知.com.cn 的DNS 服務(wù)器的IP 地址;
6、本地DNS 服務(wù)器向管轄.com.cn 的DNS 服務(wù)器詢問(wèn)的IP 地址;
7、如果.com.cn 服務(wù)器有該域名的解析信息,則直接返回信息給本地DNS 服務(wù)器,本地DNS 服務(wù)器再將解析信息返回給客戶機(jī);如果.com.cn DNS 服務(wù)器沒(méi)有該域名的解析信息,則管轄.com.cn 解析業(yè)務(wù)的DNS 服務(wù)器告知.example.com.cn 的DNS 服務(wù)器的IP 地址;
8、本地DNS 服務(wù)器向管轄.example.com.cn 的DNS 服務(wù)器詢問(wèn)www. example.com.cn IP地址;
9、管轄.example.com.cn 的DNS 服務(wù)器告知的DNS 服務(wù)器的IP 地址;
10、本地DNS 服務(wù)器解析出的IP 地址,并傳回給客戶機(jī)。
,四、搭建Linux 下的DNS 多域解析服務(wù)器
系統(tǒng)平臺(tái):RedHat Enterprise Linux 5 update3
內(nèi)核版本:2.6.18-128.el5
DNS 服務(wù)器IP :192.168.2.210
Web 服務(wù)器A : 192.168.2.181
Mail 服務(wù)器B :mail.chinaunix.net 192.168.2.182
Web 服務(wù)器C : 192.168.2.183
Mail 服務(wù)器D :mail.chinaunix.org 192.168.2.185
1、安裝bind 相關(guān)軟件包(這里我使用的是本地yum 源)
[root@server ~]# yum -y install bind* caching-nameserver
2、修改主配置文件
[root@server ~]# cd /var/named/chroot/etc/
[root@server etc]# cp –p named.caching-nameserver.conf named.conf
[root@server etc]# cp –p named.rfc1912.zones named.rfc1912.zones.bak
備注:cp 參數(shù)-p 除復(fù)制源文件的內(nèi)容外,還將把其修改時(shí)間和訪問(wèn)權(quán)限也復(fù)制到新文件中。 這里大多數(shù)配置文件的屬主是root ,組為named ,如果只是cp ,啟動(dòng)named 服務(wù)時(shí)會(huì)報(bào)錯(cuò)。 [root@server etc]# vi named.conf
//
// named.caching-nameserver.conf
//
// Provided by Red Hat caching-nameserver package to configure the
// ISC BIND named(8) DNS server as a caching only nameserver
// (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration
files.
//
// DO NOT EDIT THIS FILE - use system-config-bind or an editor
// to create named.conf - edits to this file will be lost on
// caching-nameserver package upgrade.
//
options {
listen-on port 53 { any ; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
// Those options should be used carefully because they disable port
,// randomization
// query-source port 53;
// query-source-v6 port 53;
allow-query { any ; };
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
view localhost_resolver {
match-clients { any ; };
match-destinations { any ; };
recursion yes;
include "/etc/named.rfc1912.zones";
}; [root@server etc]# vi named.rfc1912.zones
// named.rfc1912.zones:
//
// Provided by Red Hat caching-nameserver package
//
// ISC BIND named zone configuration for zones recommended by // RFC 1912 section 4.1 : localhost TLDs and address zones //
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
zone "." IN {
type hint;
file "named.ca";
}; # 根DNS 服務(wù)器配置文件;
zone " localdomain" IN {
type master;
file " localdomain.zone";
allow-update { none; };
}; # 模板1;
zone "0.0.127.in-addr.arpa" IN {
type master;
file " named.local";
allow-update { none; };
}; # 模板2;
,zone "chinaunix.net" IN {
type master;
file "chinaunix.net.zone";
allow-update { none; };
}; # 模板1復(fù)制并修改后的;
zone "chinaunix.org" IN {
type master;
file "chinaunix.org.zone";
allow-update { none; };
}; # 模板1復(fù)制并修改后的;
zone "2.168.192.in-addr.arpa" IN {
type master;
file "2.168.192.in-addr.local";
allow-update { none; };
}; # 模板2復(fù)制并修改后的;
備注:藍(lán)色字體是添加、修改過(guò)的;
3、Zone 配置文件
[root@server etc]# cd ../var/named/
[root@server named]# cp –p localdomain.zone chinaunix.net.zone
[root@server named]# cp –p localdomain.zone chinaunix.org.zone
[root@server named]# cp –p named.local 2.168.192.in-addr.local [root@server named]# vi chinaunix.net.zone
$TTL 86400
@ IN SOA localhost root (
42 ; serial (d. adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
IN NS chinaunix.net.
IN MX 10 mail.chinaunix.net. www IN A 192.168.2.181
mail IN A 192.168.2.182
[root@server named]# vi chinaunix.org.zone
$TTL 86400
@ IN SOA localhost root (
42 ; serial (d. adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
,IN NS chinaunix.org.
IN MX 10 mail.chinaunix.org.
www IN A 192.168.2.183
mail IN A 192.168.2.185
五、結(jié)束
部分資料轉(zhuǎn)自互聯(lián)網(wǎng);
本文可以任意拷貝,肆意轉(zhuǎn)載,無(wú)需署名。