Linux環(huán)境下架設(shè)DNS服務(wù)器教程
DNS是域名系統(tǒng)Domain Name System的縮寫,是一種組織域?qū)哟谓Y(jié)構(gòu)的計(jì)算機(jī)和網(wǎng)絡(luò)服務(wù)命名系統(tǒng)。當(dāng)用戶在應(yīng)用程序中輸入DNS名稱時(shí),DNS服務(wù)可以將此名稱解析為與此名稱相關(guān)的IP地址信息。本文就帶領(lǐng)大家在Linux環(huán)境下建立一個(gè)DNS服務(wù)器。
一、相關(guān)知識(shí)概述
DNS(Domain Name System)即域名服務(wù)系統(tǒng),作用是完成域名與IP地址的互換。網(wǎng)絡(luò)上的每一臺(tái)主機(jī)都有一個(gè)域名,域名給出有關(guān)主機(jī)的IP地址、MAIL路由信息等。而域名服務(wù)器(name server)則是指存儲(chǔ)有關(guān)域名空間信息的程序,具體應(yīng)用也通過它來完成。
二、DNS服務(wù)器軟件的安裝
在Linux中都是用Bind來實(shí)現(xiàn)此服務(wù)的,即以一個(gè)名為“named進(jìn)程”作為域名服務(wù)器進(jìn)程的主體。
1、從http://www.redhat.com上下載安裝Bind所需的三個(gè)文件:bind-8.2.2-p5-9.i386.rpm、
bind-devel-8.2.2-p5-9.i386.rpm、cache-nameserver-6.2-2.noarch.rpm。
2、分別對(duì)三個(gè)文件進(jìn)行rpm封裝的安裝,使用命令:rpm –uhv。
3、最后進(jìn)行編譯并安裝,使用命令:make和make install。
經(jīng)過以上步驟,基本軟件已經(jīng)安裝妥當(dāng),接下來就是對(duì)服務(wù)器軟件的配置。
named這個(gè)主體進(jìn)程在啟動(dòng)時(shí)需要讀取一個(gè)初始化文件,缺省為/etc/named.boot。另外建議大家使用Linux自帶的ndc工具來進(jìn)行啟動(dòng)、中止、重啟動(dòng)、刷新DNS數(shù)據(jù)、輸出DNS數(shù)據(jù)等多種調(diào)試,有關(guān)此工具的詳細(xì)使用,請(qǐng)大家參見Linux技術(shù)文檔。
第一步:配置建立named.boot。因?yàn)檫@是named進(jìn)程首先要讀取的配置文件,但此文件默認(rèn)狀態(tài)下又包含任何DNS數(shù)據(jù),需我們手工輸入來建立,以下為一配置實(shí)例:
Directory/var/named
Primary site.com db.site
Primary 0.0.127.IN-ADDR.ARPA db.127.0.0
Primary 56.11.192. IN-ADDR.ARPA db.192.11.56
sitecache.db.sitecache
每一行的意義解釋如下(例中涉及到的文件名都可自行擬定,包括第三、四兩行):
Directory/var/named:指定named進(jìn)程讀取所有DNS數(shù)據(jù)文件的路徑,本例為/var/named目錄,當(dāng)然你可以自行更改。
Primary site.com db.site:將named作為site.com的主域名服務(wù)器(正向域名轉(zhuǎn)換數(shù)據(jù)),并指定將所有*.site.com形式的域名轉(zhuǎn)換數(shù)據(jù)保存在db.site文件中。
兩段primary的IP數(shù)據(jù):設(shè)定named作為某個(gè)IP地址段(只給三位)的轉(zhuǎn)換主服務(wù)器(反向域名轉(zhuǎn)換數(shù)據(jù)),而象db.127.0.0文件,則是指定127.0.0.*類的IP地址到域名的轉(zhuǎn)換數(shù)據(jù)存放于此。
sitecache.db.sitecache:指定named從db.sitecache文件獲得互聯(lián)網(wǎng)的頂層服務(wù)器地址。
第二步:根據(jù)剛才配置的named.boot,定義每一個(gè)DNS數(shù)據(jù)文件。
1)正向域名轉(zhuǎn)換數(shù)據(jù)文件db.site 的建立,例子:
@ IN SOA linux.site.com. root.linux.site.com. (
200410301
28800
7200
3600000
86400 )
NS linux.site.com.
MX 10 support.site.com.
Localhost A 127.0.0.1
Sy727 A 192.11.56.24
Sy728 A 192.11.56.25
Linux A 192.11.56.26
Mail MX 10 sy727.site.com.
MX 20 sy728.site.com.
www CHAME Linux.site.com.
ftp CNAME Linux.site.com.
解釋:第一部分第一行SOA后跟的是DNS服務(wù)器名和管理員郵件地址;下面幾列數(shù)字是在數(shù)據(jù)交換時(shí)要用到的,一般都不作改動(dòng);NS行定義域名服務(wù)器本身的域名;MX行定義相應(yīng)的郵件服務(wù)器名。
第二部分前4行是DNS域名到IP地址的記錄配置,這是必須要的;如第二行,表示sy727.site.com域名對(duì)應(yīng)的IP地址為192.11.56.24。以MX引導(dǎo)的兩行是定義郵件地址轉(zhuǎn)換記錄,如將XXX@mail.site.com轉(zhuǎn)換成XXX@sy727.site.com。最后兩行是定義應(yīng)用服務(wù)的主機(jī)名,本例中將Linux.site.com做為WWW服務(wù)和FTP服務(wù)的主機(jī)別名,即通過輸入Linux.site.com即可訪問www.site.com或ftp.site.com。
2)反向域名轉(zhuǎn)換數(shù)據(jù)文件db.127.0.0和db.192.11.56的建立。
反向域名轉(zhuǎn)換數(shù)據(jù)文件用來提供根據(jù)IP地址查詢相應(yīng)DNS主機(jī)名,每個(gè)網(wǎng)段分別有一個(gè)數(shù)據(jù)文件。
“127.0.0”這個(gè)內(nèi)部網(wǎng)址相信大家都知道,就一個(gè)IP地址:127.0.0.1,其配置例為:
@ IN SOA linux.site.com root.linux.site.com. (
2004080700
28800
14400
3600000
86400 )
IN NS linux.site.com.
1 IN PTR localhost.
而“192.11.56”因?yàn)槠錇橥獠烤W(wǎng)段,故配置中應(yīng)包括所有主機(jī)IP地址到DNS主機(jī)名的轉(zhuǎn)換數(shù)據(jù),配置實(shí)例為:
@ IN SOA linux.site.com. root.linux.site.com.
(199609206
28800
7200
604800
86400)
NS linux.site.com.
All hosts
24 PTR sys727.site.com.
25 PTR sys728.site.com.
26 PTR linux.site.com.
3.在線獲取db.sitecache。
從ftp.rs.internic.netr的domain/named.root下載named.ca,此文件里即包含了前面所說的互聯(lián)網(wǎng)頂層域名服務(wù)器;然后將其拷貝到/var/named目錄并重命名成db.sitecache(即你在named.boot配置文件中指定的文件名)即可。
第三步:測(cè)試此named進(jìn)程。
1)用前面講到的Linux自帶DNS測(cè)試工具ndc來啟動(dòng) named:
ndc named
2)創(chuàng)建/etc/resolv.conf文件,本例為:
search site.com
nameserver 192.11.56.26
3)測(cè)試named,命令行為:
Nslookup
如果named正常啟動(dòng),nslookup后即會(huì)顯示出當(dāng)前DNS服務(wù)器的地址和域名,否則表示named啟動(dòng)異常,需重新檢查前面的設(shè)置步驟。
關(guān)鍵詞:Linux,DNS服務(wù)器
閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!
- 1
- 1
- 1
- 1
- 1
- 1