设为首页 收藏本站
查看: 1212|回复: 0

[经验分享] Redhat AS4U5使用bind9配置DNS服务器

[复制链接]

尚未签到

发表于 2018-5-14 09:24:21 | 显示全部楼层 |阅读模式
1,安装;需要下面两个包
bind-9.3.4-6.P1.el5.i386.rpm
bind-chroot-9.3.4-6.P1.el5.i386.rpm

2,安装成功后,Bind9的程序目录存放在/var/named/中,由于RedHat由于安全性考虑,使用chroot环境,所有真正的程序在/var/named/chroot/下。默认没有主配置文件,先创建个;

vi /var/named/chroot/etc/named.conf
# /etc/named.conf
#
# Template file for BIND labs.
# Remember to replace each X with your stu number!
# Please note three different comment styles are used for
# illustrative purposes .ly

options {
        directory "/var/named";
        allow-query { any; };
        listen-on { any; };
        recursion yes;
        version "Hello!";
};

#include "/etc/rndc.key";
controls {
        inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};

zone "." {
        type hint;
        file "named.root";
};

3,获取named.root,上层顶级域(GTLD)的服务器地址。
1 cd /var/named/chroot/var/named/
2 wget ftp://ftp.rs.internic.net/domain/named.root #如果没有这个文件,named是启动不了的。

4,启动named
/etc/init.d/named start
如果操作系统进程有named的服务或者/var/log/messages的日志显示bind 正常启动,那么一台DNS缓存服务器就建立成功了。

5,测试域名
  
    接下来我们模拟一个顶级com域(haha.com),配置邮件路由记录,地址解析记录,SPF记录等,当然这些解析
只限于这台DNS服务器,这些记录在互联网中是不起任何效果的。但是适用于企业内部。
    首先我们添加haha.com这个域名的区域:
vi /var/named/chroot/etc/named.conf
.........

zone "haha.com" {
        type master;
        file "haha.com.zone";
};
   
    type代表这个区域的类型,比如master代表此域名为主域,slave则为辅域。file代表这个区域的数据存放目录,编辑这个文件,添加各种A、MX等记录。

vi /var/named/chroot/var/named/haha.com.zone
$TTL    3h
@               IN SOA  ns1.haha.com.  admin.haha.com. (
                                        2008120806      ; serial (d. adams)
                                        3H              ; refresh
                                        15M             ; retry
                                        1W              ; expiry
                                        1D )            ; minimum

                IN NS           ns1.haha.com.

ns1.haha.com. IN A 192.168.2.200

;Mail Server
haha.com. IN MX 5 mail.haha.com.
mail.haha.com. IN A 192.168.2.65

;SPF记录
haha.com. IN TXT "v=spf1 ipv4:192.168.2.65 -all"
  
$TTL 3h 代表该域名否定时间,即3个小时后,下面的记录会失效,其他DNS服务器会重新查询该域名的记录。
ns1.haha.com是该域名的主域名服务器地址。
admin.haha.com 实际是邮箱地址:admin@haha.com,域的管理员联系地址。
MX记录设置逻辑是首先MX记录指向某域名,某域名在设置A记录指向具体服务器的IP地址:   

主域名      IN(Internet)  MX (Mail Exchanger)   5(优先级)  xx.主域名
xx.主域名  IN(Internet)  A(Address)                 Your IP's Server

6,重启named服务
查看/var/log/messages,出现如下,表示配置成功

Jan  5 10:03:11 mailsvr62 named[8705]: starting BIND 9.2.4 -u named -t /var/named/chroot
Jan  5 10:03:11 mailsvr62 named[8705]: using 2 CPUs
Jan  5 10:03:11 mailsvr62 named[8705]: loading configuration from '/etc/named.conf'
Jan  5 10:03:11 mailsvr62 named[8705]: no IPv6 interfaces found
Jan  5 10:03:11 mailsvr62 named[8705]: listening . IPv4 interface lo, 127.0.0.1#53
Jan  5 10:03:11 mailsvr62 named[8705]: listening . IPv4 interface eth0, 192.168.2.62#53
Jan  5 10:03:11 mailsvr62 named[8705]: command channel listening . 127.0.0.1#953
Jan  5 10:03:11 mailsvr62 named[8705]: zone haha.com/IN: loaded serial 2008120806
Jan  5 10:03:11 mailsvr62 named[8705]: running
Jan  5 10:03:11 mailsvr62 named: named startup succeeded

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-459755-1-1.html 上篇帖子: Oracle10g(10.2) 在Redhat AS4u2 x86_64 上安装 下篇帖子: Redhat AS5U2配置DHCP服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表