DNS bind9 簡(jiǎn)單配置
12-11-21D N S bi nd9 - W i ndaw n D N S b i n d 9來(lái)自Wi n d a w n目錄1 B I N D 9安裝于配置1. 1 B I N D 9 簡(jiǎn)介
12-11-21D N S bi nd9 - W i ndaw n D N S b i n d 9
來(lái)自Wi n d a w n
目錄
1 B I N D 9安裝于配置
1. 1 B I N D 9 簡(jiǎn)介
1. 2 I n s t a l l i n g B I N D 9
1. 2. 1 T h e S e r v e r
1. 2. 2 U s e f u l T o o l s (F o r T e s t i n g )
1. 2. 3 D o c u m e n t a t i o n (op t i o n a l )
1. 3 配置文件說(shuō)明
1. 3. 1 主配置文件
1. 3. 1. 1 d b . r o o t
1. 3. 1. 2 d b . l o c a l
1. 3. 1. 3 d b . 127
1. 3. 1. 4 n a m e d . c o n f
1. 3. 1. 5 n a m e d . c o n f . o p t i o n s
1. 3. 1. 6 n a m e d . c o n f . l o c a l
1. 3. 1. 7 n a m e d . c o n f . d e f a u l t -z o n e s
1. 4 創(chuàng)建簡(jiǎn)單的主域名服務(wù)器
1. 5 有關(guān)日志文件
B I N D 9安裝于配置
B I N D 9 簡(jiǎn)介
官方網(wǎng)站: h t t p ://w w w . b i n d . c o m /
幫助文檔: h t t p ://w w w . i s c . o r g /s w /b i n d /配置環(huán)境:
環(huán)境:Ub u n t u 12. 04. 1
版本:bi n d 9
測(cè)試域名:te s t . c o m
測(cè)試IP :192. 168. 1. 162
I n s t a l l i n g B I N D 9
T h e S e r v e r
服務(wù)器安裝命令
1/7
,?
1s u d o a p t -g e t i n s t a l l b i n d 9
U s e f u l T o o l s (F o r T e s t i n g )
有用的工具(測(cè)試用)安裝命令
?
1s u d o a p t -g e t i n s t a l l b i n d 9-h o s t d n s u t i l s
D o c u m e n t a t i o n (op t i o n a l )
文檔(可選)安裝命令
?
1s u d o a p t -g e t i n s t a l l b i n d 9-d o c
配置文件說(shuō)明
主配置文件
/e t c /b i n d /n a m e d . c o n f
/e t c /b i n d /n a m e d . c o n f . o p t i o n s
/e t c /b i n d /n a m e d . c o n f . l o c a l
d b . r o o t
根服務(wù)器指向文件,由In t e r n e t N I C 創(chuàng)建和維護(hù),無(wú)需修改,但是需要定期更新d b . l o c a l
l o c a l h o s t 正向區(qū)文件,用于將名字lo c a l h o s t 轉(zhuǎn)換成本地回送IP 地址(127. 0. 0. 1)d b . 127
l o c a l h o s t 反向區(qū)文件,用于將本地回送IP (127. 0. 0. 1)轉(zhuǎn)化成名字lo c a l h o s t n a m e d . c o n f
設(shè)置一般的na m e d 參數(shù),指向該服務(wù)器使用的數(shù)據(jù)庫(kù)信息源
n a m e d . c o n f . o p t i o n s
全局選項(xiàng)
,12-11-21D N S bi nd9 - W i ndaw n
n a m e d . c o n f . l o c a l
存放本地添加的zo n e 也可放入其他主配置文件中,放此文件下便于區(qū)分
默認(rèn)情況下沒(méi)有內(nèi)容
n a m e d . c o n f . d e f a u l t -z o n e s
默認(rèn)的zo n e 存放文件
?
1z o n e " . " {
2 t y p e h i n t ;
3 f i l e " /e t c /b i n d /d b . r o o t " ;
4};
5
6// b e a u t h o r i t a t i v e f o r t h e l o c a l h o s t f o r w a r d a n d r e v e r s e z o n e s , a n d f o r 7// b r o a d c a s t z o n e s a s p e r R F C 1912
8
9z o n e " l o c a l h o s t " {
10 t y p e m a s t e r ;
11 f i l e " /e t c /b i n d /d b . l o c a l " ;
12};
13
14z o n e " 127. i n -a d d r . a r p a " {
15 t y p e m a s t e r ;
16 f i l e " /e t c /b i n d /d b . 127" ;
17};
18
19z o n e " 0. i n -a d d r . a r p a " {
20 t y p e m a s t e r ;
21 f i l e " /e t c /b i n d /d b . 0" ;
22};
23
24z o n e " 255. i n -a d d r . a r p a " {
25 t y p e m a s t e r ;
26 f i l e " /e t c /b i n d /d b . 255" ;
27};
t y p e 有以下取值:
m a s t e r :表示定義的是主域名服務(wù)器
s l a v e :表示定義的是輔助域名服務(wù)器
h i n t :表示是互聯(lián)網(wǎng)中根域名服務(wù)器
創(chuàng)建簡(jiǎn)單的主域名服務(wù)器
1. 確定已經(jīng)安裝好bi n d 9,并且能夠正常啟動(dòng)
2. 在/e t c /b i n d /n a m e d . c o n f . l o c a l 中加入以下內(nèi)容:
?
1z o n e " t e s t . c o m " {
2 t y p e m a s t e r ;
192. 168. 1. 131/i ndex. php/D N S _bind93/7
,3 f i l e " /e t c /b i n d /d b . t e s t " ;
4};
5
6z o n e " 1. 168. 192. i n -a d d r . a r p a " {
7 t y p e m a s t e r ;
8 f i l e " /e t c /b i n d /d b . 192" ;
9};
3. 創(chuàng)建相應(yīng)的區(qū)資源文件 創(chuàng)建區(qū)資源文件/e t c /b i n d /d b . t e s t 如下:
?
$T T L 86400 //生存記錄字段,1D 表示1天
$O R I G I N t e s t . c o m . //說(shuō)明下面的記錄出自于何處,注意最后有個(gè)". "
@ I N S O A t e s t . c o m . r o o t . t e s t . c o m . ( //S O A 后面指1定的是這個(gè)區(qū)域的授權(quán)主機(jī)和管理者的郵箱,郵箱格式中的@用.來(lái)代替,目前這個(gè)郵箱2是"r o o t . t e s t . c o m . " 3 20030501 ; S e r i a l //通常的格式4是"年月日", 也可以是其他但不能超過(guò)10位數(shù)字,同步資料時(shí)用來(lái)做對(duì)比5 7200 ; R e f r e s h //這里來(lái)告訴6s l a v e 要過(guò)多久進(jìn)行資料同步7 3600 ; R e t r y //如果sl a v e 更8新失敗后,要隔多久再進(jìn)行重試9 43200 ; E x p i r e //這里用來(lái)記10錄逾期時(shí)間檔sl a v e 一直未能與ma s t e r 取得聯(lián)系,就到這里放棄re t r y 11 86400 ) ; N e g a t i v e C a c h e T T L //和上面的TT L 12類(lèi)似13; 14 I N N S n s 15 I N M X 0 m a i l . t e s t . c o m .
@ I N A 192. 168. 1. 162
n s I N A 192. 168. 1. 162
w w w I N A 192. 168. 1. 162
w e b s e r v e r I N C N A M E w w w
N S 表示負(fù)責(zé)te s t . c o m 這個(gè)域的Na m e S e r v e r 是te s t . c o m 這臺(tái)主機(jī)
M X 記錄表示發(fā)往te s t . c o m 這個(gè)域的郵件是由ma i l . t e s t . c o m 這臺(tái)服務(wù)器接收
A 記錄表示IP 地址和域名之間的對(duì)應(yīng)關(guān)系
文中的"@" 0就是 $O R I G I N t e s t . c o m
4. 創(chuàng)建該區(qū)的反向映射文件 /e t c /b i n d /d b . 192:
?
1$T T L 86400
2@ I N S O A t e s t . c o m . r o o t . t e s t . c o m . (
3 20030501 ; S e r i a l
4 7200 ; R e f r e s h
5 3600 ; R e t r y
6 43200 ; E x p i r e
7 86400 ) ; N e g a t i v e C a c h e T T L
8;
9@ I N N S t e s t . c o m .
10;
,12-11-21
D N
S
bi nd9
-
W i ndaw n
11
12162 I N P T R m a i l . t e s t . c o m .
13162 I N P T R w w w . t e s t . c o m .
14162 I N P T R n s . t e s t . c o m .
其中PT R 記錄用來(lái)解析IP 地址對(duì)應(yīng)的域名
此處也許注意域名后的那個(gè).
5. 重啟bi n d 9
?
1/e t c /i n i t . d /b i n d 9 r e s t a r t
或者
?
1s e r v i c e b i n d 9 r e s t a r t
6. 此時(shí)產(chǎn)看系統(tǒng)日志
?
1t a i l /v a r /l o g /s y s l o g
7. 修改/e t c /r e s o l v . c o n f
?
1# D O N O T E D I T T H I S F I L E B Y H A N D -- Y O U R C H A N G E S W I L L B E O V E R W R I T T E N 2#n a m e s e r v e r 192. 168. 1. 1623#n a m e s e r v e r 8. 8. 8. 84s e a r c h t e s t . c o m 5n a m e s e r v e r l o c a l h o s t //把na m e s e r v e r 改為 l o c a l h o s t 不6然測(cè)試時(shí)是不起作用的# D y n a m i c r e s o l v . c o n f (5) f i l e f o r g l i b c r e s o l v e r (3) g e n e r a t e d b y r e s o l v c o n f (8)
有關(guān)/e t c /r e s o l v . c o n f :
/e t c /r e s o l v . c o n f 文件中設(shè)置了三個(gè)以上的域名服務(wù)器,那么,即使前三個(gè)服務(wù)器都沒(méi)有響應(yīng)查詢(xún)請(qǐng)求,Li n u x 如果re s o l v . c o n f 文件中不包含na m e s e r v e r 項(xiàng),或者不存在re s o l v . c o n f 文件,就將所有 則就不查詢(xún)本地主機(jī)。在配置唯轉(zhuǎn)換程序的主機(jī)中,re s o l v . c o n f 文件包含na m e s e r v e r 8. 測(cè)試
?
1> w w w . t e s t . c o m 2S e r v e r : 127. 0. 0. 13A d d r e s s : 127. 0. 0. 1#534 5N a m e : w w w . t e s t . c o m 6A d d r e s s : 192. 168. 1. 162 //這里訪問(wèn)ww w . t e s t . c o m 時(shí)自動(dòng)7導(dǎo)向到了已經(jīng)設(shè)定好的192. 168. 1. 1628> 192. 168. 1. 1629S e r v e r : 127. 0. 0. 110A d d r e s s : 127. 0. 0. 1#53
192. 168. 1. 131/i ndex. php/D N S _bind95/7r o o t @c 62:/e t c /b i n d # n s l o o k u p
,D N S bi nd9 - W i ndaw n
11
12162. 1. 168. 192. i n -a d d r . a r p a n a m e = m a i l . t e s t . c o m . //這里反向也定義到了te s t . c o m
13162. 1. 168. 192. i n -a d d r . a r p a n a m e = n s . t e s t . c o m .
14162. 1. 168. 192. i n -a d d r . a r p a n a m e = w w w . t e s t . c o m .
如果你完成了上述操作,那么說(shuō)明你已經(jīng)成功配置成功了這個(gè)簡(jiǎn)單的的域名服務(wù)器,如果想做更深的配置,可以參考 :h://w i 有關(guān)日志文件
有關(guān)日志文件的配置可以參考:
?
l o g g i n g {
c h a n n e l q u e r y _l o g { //c h a n n e l 指定了應(yīng)該向哪里發(fā)送日
志數(shù)據(jù)
1 f i l e " q u e r y . l o g " v e r s i o n s 3 s i z e 20m ; //定義了日志文件名,以及改文件
2的大小.v e r s i o n 是指定允許同時(shí)存在多少個(gè)版本的該文件,比如指定3個(gè)版本(ve r s i o n 3),bi n d 9會(huì)保存
3q u e r y . l o g 、qu e r y . l o g 0、qu e r y . l o g 1和qu e r y . l o g 2
4 s e v e r i t y i n f o ;
5 p r i n t -t i m e y e s ; //p r i n t -t i m e 是設(shè)定在日志中是否
6需要寫(xiě)入時(shí)間
7 p r i n t -c a t e g o r y y e s ; //p r i n t -c a t e g o r y 是設(shè)定在日志中
8是否需要寫(xiě)入日志類(lèi)別
9 };
10 c a t e g o r y q u e r i e s { //c a t e g o r y 則規(guī)定了哪些數(shù)據(jù)需要
11記錄
q u e r y _l o g ; //定義的日志類(lèi)型
};
};
c a t e g o r y 語(yǔ)句是指定哪一種類(lèi)別的數(shù)據(jù)使用哪個(gè)或者哪幾個(gè)已經(jīng)定義了的通道。在bi n d 9中類(lèi)別有:
d e f a u l t
d e f a u l t g e n e r a l
包括所有未明確分類(lèi)的BI N D 消息。
c l i e n t
處理客戶(hù)端請(qǐng)求。
c o n f i g
配置文件分析和處理。
d a t a b a s e
同BI N D 內(nèi)部數(shù)據(jù)庫(kù)相關(guān)的消息,用來(lái)存儲(chǔ)區(qū)數(shù)據(jù)和緩存記錄。
d n s s e c
處理DN S S E C 簽名的響應(yīng)。
l a m e -s e r v e r s
發(fā)現(xiàn)錯(cuò)誤授權(quán)。
n e t w o r k
網(wǎng)絡(luò)操作
n o t i f y
異步區(qū)變動(dòng)通知。
q u e r i e s
查詢(xún)?nèi)罩?/p>
r e s o l v e r
名字解析,包括對(duì)來(lái)自解析器的遞歸查詢(xún)的處理。
s e c u r i t y
認(rèn)可/非認(rèn)可的請(qǐng)求。
192. 168. 1. 131/i ndex. php/D N S _bind96/7
,12-
11-21D N S bi nd9 - W i ndaw n
u p d a t e
動(dòng)態(tài)更新事件。
x f e r -i n
從遠(yuǎn)程名字服務(wù)器到本地名字服務(wù)器的區(qū)傳送。
x f e r -o u t
從本地名字服務(wù)器到遠(yuǎn)程名字服務(wù)器的區(qū)傳送。
我的 q u e r y . l o g 文件自動(dòng)保存在 /v a r /c a c h e /b i n d /q u e r y . l o g
可能根據(jù)安裝情況不能會(huì)在不同位置,一般應(yīng)該在 /v a r /n a m e d 目錄下
如果找不到可以使用 f i n d / -n a m e q u e r y . l o g 查看具體位置
來(lái)自“ht t p ://192. 168. 1. 131/i n d e x . p h p ? t i t l e =D N S _b i n d 9&o l d i d =502”
本頁(yè)面最后修訂于2012年11月16日 (星期五) 17:17。
此頁(yè)面已被瀏覽過(guò)42次。
192. 168. 1. 131/i ndex. php/D N S _bind97/7