设为首页 收藏本站
查看: 224|回复: 0

[经验分享] DNS服务之bind编译安装详尽版

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-2 08:13:41 | 显示全部楼层 |阅读模式
一、安装开发包组"Development Tools"、"Server Platform Tools",保证编译的正常进行。
1
yum groupinstall "Development Tools" "Server Platform Tools"



二、添加named系统组和系统用户
1
2
groupadd -r -g 53 named
useradd -r -u 53 -g named named



三、准备bind--9.9.6-P1源代码,解压后进入解压目录使用./configure --help查看帮助,保证编译的准确性
1
2
3
4
5
6
7
tar xvf bind-9.9.6-P1.tar.gz
cd bind-9.9.6-P1
./configure --help | more
./configure --prefix=/usr/local/bind9 --sysconfdir=/etc/named/ --disable-
chroot --enable-threads
make
make install



四、导出程序文件路径到环境变量PATH中,保证bind的正常启动
1
vim /etc/profile.d/named.sh



                PATH=/usr/local/bind9/bin:/usr/local/bind9/sbin:$PATH
                echo PATH
1
source /etc/profile.d/named.sh



五、导出帮助文件,保证能够使用man named
1
vim /etc/man.config



                MANPATH /usr/local/bind9/share/man
六、导出库文件,方便二次开发bind使用
1
2
3
cd /etc/ld.so.conf.d/
echo "/usr/local/bind9/lib" > bind9.conf
ldconfig -v



七、创建区域数据库目录,使用dig工具,准备根区域数据库、localhost正向域数据库文件、localhost反向域数据库文件,并修改该目录下所有文件的访问权限和属组
1
2
3
mkdir /var/named/ && cd /var/named/
dig -t NS . @202.173.10.87 > /var/named/named.ca
vim /var/named/named.localhost



                $TTL 86400
                @ IN SOA localhost. nsadmin.localhost. (
                                                                201503251
                                                                12H
                                                                1H
                                                                15D
                                                                1D )
                  IN NS localhost.      
                  IN A 127.0.0.1

1
2
3
4
5
cp named.localhost named.loopback
sed -i '$d' named.loopback
echo " IN PTR localhost." >> named.loopback
chmod 640 *
chown :named *



八、编写bind配置文件,并使用rndc-confgen生成密钥,并将密钥放入bind配置文件中
1
2
rndc-confgen -r /dev/urandom
vim /etc/named/named.conf



1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
# Use with the following in named.conf, adjusting the allow list as needed:
key "rndc-key" {
   algorithm hmac-md5;
   secret "D8sH28h0fGjcyKYR6W6o0A==";
};
  
controls {
   inet 127.0.0.1 port 953
   allow { 127.0.0.1; } keys { "rndc-key"; };
};
# End of named.conf
options {
directory "/var/named";
};
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "named.localhost";
allow-update { none;};
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.loopback";
allow-update { none;};
};



九、编写bind的服务脚本,并修改其访问权限
1
vim /etc/rc.d/init.d/named



1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
#!/bin/bash
#
#chkconfig: 2345 60 39
#
#description:Bind-9.9.6-P1 named daemon
pidfile=/usr/local/bind9/var/run/named/named.pid
lockfile=/var/lock/subsys/named
confile=/etc/named/named.conf
named=/usr/local/bind9/sbin/named
prog=named
[ -r /etc/rc.d/init.d/functions ] && . /etc/rc.d/init.d/functions
start() {
if [ -e $lockfile ] ; then
   echo  "$prog is already running."
   warning
   echo  -e
   exit 0
fi
echo -n "Starting $prog:"
daemon --pidfile $pidfile $named -u named -c $confile
retval=$?
echo
if [[ $retval -eq 0 ]] ; then
touch $lockfile
return $retval
else
rm -f $lockfile $pidfile
return 1
fi
}
stop() {
if [ ! -e $lockfile ] ; then
echo  "$prog is stopped."
warning
echo -e
exit 0
fi
echo -n "stopping $prog:"
killproc $prog
retval=$?
echo
if [[ $retval -eq 0 ]] ; then
rm -rf $lockfile $pidfile
return 0
else   
echo "$prog can't be stopped."
warning
echo -e
return 1
fi
}
restart() {
stop
start
}
reload() {
echo "reload the $prog:"
killproc -HUP $prog
retval=$?
echo
return $retval
}
status() {
if pidof $prog &> /dev/null; then
echo  "$prog is running.\n"
success
echo
else
echo  "$prog is stopped.\n"
success
echo
fi
}
usage() {
echo "Usage:named {start|stop|status|reload|restart}"
}
case $1 in
start)
start
;;
stop)
stop
;;
restart)
restart
;;
status)
status
;;
reload)
reload
;;
*)
usage
exit 1
;;
esac



1
2
chkconfig --add named
chmod 755 /etc/rc.d/init.d/named




    至此,bind-9.9.6-P1编译安装结束。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-52980-1-1.html 上篇帖子: Kickstart同时部署多个操作系统 下篇帖子: 使用tmpfs实现NFS共享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表