设为首页 收藏本站
查看: 722|回复: 0

[经验分享] redhat linux 5.4 DNS安装

[复制链接]

尚未签到

发表于 2018-5-13 15:19:24 | 显示全部楼层 |阅读模式
第一步: 安装所需的DNS 软件包今天我们装个稍微复杂点的
https://www.iyunv.com/source/plugin/onexin_bigdata/file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/06QSUFY))72`1ST_L@))K4Q.jpg
bind-chroot-9.3.6-4.Pl.e15这个包的作用就是增加了他的安全性,这也是2.6内核的新功能,
以前我们的配置文件的保存位置是下面的几个地方
/etc/named.conf
/var/named/named.ca 这是根域文件
/var/named/localhost.zone 正向区域文件
/var/named/named.local 反向区域文件
而装完这个包之后,我们的配置文件的存放位置发生了变化
变成更深一级的目录
如/var/named/chroot/etc/named.conf
依次类推其他文件的存放位置
~
[root@localhost Server]# cd /var/named/chroot/etc
[root@localhost etc]# ls
localtime named.caching-nameserver.conf named.rfc1912.zones
rndc.key
[root@localhost etc]# vi named.conf
修改如下
// generated by named-bootconf.pl
options {
directory "/var/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
//
// a caching only nameserver config
//
controls {
inet 192.168.1.2 allow { localhost; } keys { rndckey; };
};
zone "." IN {
type hint;
file "named.ca";
};
zone "hehe.com" IN {
type master;
file "hehe.zone";
allow-update { none; };
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "hehe.local";
allow-update { none; };
};
include "/etc/rndc.key";
保存退出
修改正向区域文件
[root@localhost etc]# cd /var/named/chroot/var/named
[root@localhost named]# ls
data localhost.zone named.ca named.local slaves
localdomain.zone named.broadcast named.ip6.local named.zero
[root@localhost named]# cp named.local hehe.local
[root@localhost named]# cp named.local hehe.zone
[root@localhost named]# vi hehe.zone
修改后如下
$TTL 86400
@ IN SOA hehe.com. root.hehe.com. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS hehe.com.
www IN A 192.168.1.2
保存退出 修改反向区域文件
[root@localhost named]# vi hehe.local
修改如下
$TTL 86400
@ IN SOA hehe.com. root.hehe.com. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS hehe.com.
2 IN PTR www.hehe.com.
保存退出
[root@localhost named]# chgrp named hehe.local
[root@localhost named]# chgrp named hehe.zone
[root@localhost ~]# vi /etc/resolv.conf
nameserver 192.168.1.2
重启服务
[root@localhost named]# service network restart
测试网络
[root@localhost named]# nslookup www.hehe.com
Server: 192.168.1.2
Address: 192.168.1.2#53
Name: www.hehe.com
Address: 192.168.1.2
正向成功
[root@localhost named]# nslookup 192.168.1.2
Server: 192.168.1.2
Address: 192.168.1.2#53
2.1.168.192.in-addr.arpa name = www.hehe.com.
[root@localhost named]#
反向成功ok
用同一个ip解析hehe 和haha
[root@localhost named]# vi /var/named/chroot/etc/named.conf
修改此文件,关键部分显示结果如下
zone "hehe.com" IN {
type master;
file "hehe.zone";
allow-update { none; };
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "hehe.local";
allow-update { none; };
};
zone "haha.com" IN {
type master;
file "haha.zone";
allow-update { none; };
};
include "/etc/rndc.key";
保存退出
[root@localhost named]# cd /var/named/chroot/var/named
[root@localhost named]# cp hehe.zone haha.zone
[root@localhost named]# vi haha.zone
修改haha的正向区域文件如下
$TTL 86400
@ IN SOA haha.com. root.haha.com. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS haha.com.
www IN A 192.168.1.2
保存退出
[root@localhost named]# vi hehe.local
修改hehe的反向区域文件
~ $TTL 86400
@ IN SOA hehe.com. root.hehe.com. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS hehe.com.
2 IN PTR www.hehe.com.
2 IN PTR www.haha.com
~
保存退出
[root@localhost named]# chgrp named haha.zone
[root@localhost named]#
修改haha的属组
[root@localhost named]# service named restart
[root@localhost named]# nslookup www.haha.com
Server: 192.168.1.2
Address: 192.168.1.2#53
Name: www.haha.com
Address: 192.168.1.2
[root@localhost named]# nslookup 192.168.0.5
Server: 192.168.1.2
Address: 192.168.1.2#53
5.0.168.192.in-addr.arpa name = www.hehe.com.
5.0.168.192.in-addr.arpa name = www.haha.com

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-459619-1-1.html 上篇帖子: redhat5.4上安装oracle9i 下篇帖子: redhat as4.6 安装 samba 及配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表