SuSE_Linux_DNS服務(wù)器配置
SuSE Linux DNS服務(wù)器簡(jiǎn)單配置一、 準(zhǔn)備工作1. 檢查BIND 套件有無(wú)安裝:rpm -qa |grep bindsamba-winbind-32bit-3.0.24-2.23bind-l
SuSE Linux DNS服務(wù)器簡(jiǎn)單配置
一、 準(zhǔn)備工作
1. 檢查BIND 套件有無(wú)安裝:rpm -qa |grep bind
samba-winbind-32bit-3.0.24-2.23
bind-libs-32bit-9.3.4-1.8 yast2-perl-bindings-2.13.11-0.17
bind-utils-9.3.4-1.8-->Client 端做查詢的時(shí)候需要的工具都在這個(gè)包內(nèi) ypbind-1.19.1-14.4
bind-chrootenv-9.3.4-1.8-->
bind-libs-9.3.4-1.8
bind-doc-9.3.4-1.8
samba-winbind-3.0.24-2.23 yast2-pkg-bindings-2.13.117-0.13
bind-9.3.4-1.8-->DNS的主要套件
說(shuō)明:
bind-chroot 是bind 的一個(gè)功能, 使bind 可以在一個(gè)chroot 的模式下運(yùn)行. 也就是說(shuō),bind 運(yùn)行時(shí)的/(根) 目錄, 并不是系統(tǒng)真正的/(根) 目錄, 只是系統(tǒng)中的一個(gè)子目錄而已. 這樣做的目的是為了提高安全性. 因?yàn)樵赾hroot 的模式下,bind 可以訪問(wèn)的范圍僅限于這個(gè)子目錄的范圍里, 無(wú)法進(jìn)一步提升, 進(jìn)入到系統(tǒng)的其他目錄中
有了以上bind 相關(guān)組件,就不需要再重新安裝了
如果沒(méi)有,需要自行安裝:rpm –ivh 包名
2. 設(shè)置開機(jī)啟動(dòng)DNS 服務(wù):chkconfig named 35
二、設(shè)置 SUSE DNS SERVER
1. /etc/named.conf vi /etc/named.conf
查找“directory ”,可以看到:directory "/var/lib/named";,說(shuō)明配置區(qū)域文檔的位置在這里;
2. 找到這個(gè)位置:
在這個(gè)位置下面添加以下內(nèi)容:
zone "host.com" in { #正向解析區(qū)域
type master; #主區(qū)域
file "host.com.zone"; #正向解析區(qū)域文件名,在"/var/lib/named"目錄中自行創(chuàng)建
};
zone "8.168.192.in-addr.arpa" in { #反向解析區(qū)域
type master; #主區(qū)域
file "192.168.8.zone"; #反向解析區(qū)域文件名,在"/var/lib/named"目錄中自行創(chuàng)建
};
這里面帶#的注釋只是方便理解,不需要寫入文件
3. 創(chuàng)建區(qū)域文檔文件:
3.1 vi/var/lib/named/host.com.zone #正向解析文件
添加以下內(nèi)容: $TTL 1W
@ IN SOA dns.host.com root.host.com(
42 ;Serial
2D ;Refresh
4H ;Retry
6W ;Expire
1W) ;Minimum
IN NS dns.host.com. #這里就是我們?cè)O(shè)置的域名
IN A 192.168.8.50
dns IN A 192.168.8.50
www IN A 192.168.8.50
3.2 vi /var/lib/named/192.168.8.zone #反向解析文件
添加以下內(nèi)容:
$TTL 1W
@ IN SOA dns.host.com. root.host.com(
42 ; Serial
2D ; Refresh
,4H ; Retry 6W ; Expire 1W); Mininum IN NS dns.host.com.
50 IN PTR .
50 IN PTR www.host.com.
DNS :域名解析服務(wù)器(Domain Name System)
TTL :生存時(shí)間(Time To Live)
SOA :授權(quán)記錄機(jī)構(gòu)
A :主機(jī)地址
MX :郵件路由記錄
CNAME :別名指向(Canonial Name)max
三、重新啟動(dòng)服務(wù)
Service named restart
四、測(cè)試
1. vi /etc/resolv.conf
添加以下內(nèi)容后,保存退出:
name server 192.168.8.50
search site
2. 通過(guò)命令nslookup 進(jìn)行測(cè)試
nslookup
>www.host.com
Server: 127.0.0.1
Address: 127.0.0.1#53
Name: www.host.com
Address: 192.168.8.50
>192.168.8.50
Server: 127.0.0.1
Address: 127.0.0.1#53
50.8.168.192.in-addr.arpa name = .
50.8.168.192.in-addr.arpa name = www.host.com.
3. 設(shè)置PC 機(jī)的DNS 服務(wù)器為:192.168.8.50
,4. 打開IE ,輸入www.host.com ,頁(yè)面跳轉(zhuǎn)到DNS 服務(wù)器的站點(diǎn):