王达专栏

《网管员必读》&《网络工程师必读》

王达ID:lycb_gz
204674次访问,排名335好友2人,关注者17
专注网络类图书编写和培训
lycb_gz的文章
原创 111 篇
翻译 0 篇
转载 72 篇
评论 169 篇
茶乡浪子的公告
一位计算机图书作者,写过上千篇稿件,出版过20多部计算机图书,特别是计算机网络方面的图书。近期作品主要是《网管员必读》系列丛书(其中七本)和《网络工程师必读》系列丛书。媒体专题:http://book.csdn.net/subject/926feisi/index.htm 读者专用QQ群:5208368、13836245、4789821、32354930、21566766、17201450(仅允许读者加入) 网上书店:http://shop33132415.taobao.com/
最近评论
dfdkffig:mark
!
xingxingxiaoxiaoxing:老师怎么会不累呢,每天重复着同样的生活,更多的累是被闷出来的吧是,思想累,心累吧。
lycb_gz:我不相信在网络方面有哪一本书能覆盖全面,也不可能有这样一本书。同时也坚信,你们不可能在某个领域中只买过一本书。说这样的话,只证明你们对网络行业不了解,网络领域有多大,有多深,估计你们还可能停留在表现上。
China_xuelei:那哥们说的好,“经典的书有一本就够了。”
wei801004:经典的书有一本就够了。
文章分类
收藏
    相册
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 RedHat AS 4.0 DNS服务器配置示例收藏

    新一篇: 网管员应该掌握好的学习方法 | 旧一篇: Active Directory中的访问控制

    以下内容摘自笔者编著的网管员必读——网络管理》(第2版)一书。

     

    14.1.4   DNS服务器配置示例

    前面介绍了DNS的3个主要的配置文件,下面介绍利用编辑这3个配置文件进行DNS服务器配置的示例。
    现假设要创建一个DNS服务器,域名为grfw.local,主机名为grfw-s1DNS服务器IP地址为192.168.0.1,网络为192.168.0.1/24。同时创建正向和反向查找区域,正向区域文件为grfw.local.zone,反向区域文件为0.168.192. in-addr.arpa.zone。没有用到IPv6地址。下面是3个主要配置文件的示例配置(更改部分均为粗体显示):

    1.主配置文件named.conf配置

     default.
     */
     // query-source address * port 53;   
    };
     
    //
    // a caching only nameserver config
    //
    controls       
    inet 192.168.0.1 allow { localhost; } keys { rndckey; };
    };
     
    zone "." IN {  
    type hint;
    file "named.ca";
    };
     
    zone "localdomain" IN { 
    type master;
    file "localdomain.zone";
    allow-update { none; };
    };
     
    zone "localhost" IN { 
    type master;
    file "localhost.zone";
    allow-update { none; };
    };
    zone "grfw.local" IN { 
    type master;
    file "grfw.local.zone";
    allow-update { none; };
    };
     
    zone "0.168.192.in-addr.arpa" IN {  
    type master;
    file "0.168.192..in-addr.arpa.zone";
    allow-update { none; };
    };
     
    zone "255.in-addr.arpa" IN {  
    type master;
    file "named.broadcast";
    allow-update { none; };
    };
     
    zone "0.in-addr.arpa" IN {  
    type master;
    file "named.zero";
    allow-update { none; };
    };
     
    include "/etc/rndc.key";

    2正向解析文件grfw.local.zone配置

    $TTL           86400
    @     IN SOA     grfw-s1.grfw.local. root.grfw.local.     →@则代表相应的域名如在这里代表grfw.local即表示一个域名记录定义的开始grfw-s1.grfw.local则是这个域的主域名服务器root.grfw.local则是管理员的邮件地址。注意这是邮件地址中用“.”来代替常见的邮件地址中的“@”;SOA表示授权的开始。
    2        ;serial d. adams  
    28800   ; refresh   
    7200    ; retry 
    604800  ; expiry  
    86400   ; minimum 
     
     @       IN   NS    grfw-s1.grfw.local.
        IN   MX 10  grfw-s1.grfw.local.   指定邮件服务器MX记录指向grfw-s1.grfw.local
    grfw-s1   IN A     192.168.0.1   grfw-s1主机指到192.168.0.1
        3.反向解析文件0.168.192.in-addr.arpa.zone配置
    $TTL 83600
    @ IN SOA 
    grfw-s1.grfw.local.  root.grfw-s1.grfw.local.
                            2       ; serial d. adams  
    28800   ; refresh   
    7200    ; retry 
    604800  ; expiry  
    86400   ; minimum
    @   IN   NS       grfw-s1.grfw.local.
    @   IN   MX 10  grfw-s1.grfw.local.
    1     IN    PTR      grfw-s1.grfw.local.
    2     IN    PTR      www.grfw.com.
    以上域名后面的小圆点(.)不能省略。以上的时间设置不再是默认的天、星期或小时了,而全是以秒为单位了。named.calocalhost.zonenamed.local3个文件基本不用改

    4.其他配置

    除了需要对以上3个配置文件进行配置外,在DNS服务器上还需要同时进行如下配置。
    1修改IP地址修改下面的文件/etc/sysconfig/network-scripts/ifcfg-eth0
    DEVICE=eth
    ONBOOT=yes
    BOOTPROTO=startic
    IPADDR=192.168.0.1
    NETMASK=255.255.255.0
    GATEWAY=192.168.0.20(根据实际指定)
    2)修改本机DNS设置:修改/etc/resolv.conf文件。
    nameserver    192.168.0.1            →把本机的DNS设成192.168.0.1
    3)修改本机的主机名:
    打开/etc/hosts 文件,加入下面一行:
    192.168.0.1        grfw-s1.grfw.local         grfw-s1
    修改/etc/sysconfig/network文件
    HOSTNAME = grfw-s1.grfw.local
     

    发表于 @ 2007年09月24日 06:37:00|评论(loading...)|编辑

    新一篇: 网管员应该掌握好的学习方法 | 旧一篇: Active Directory中的访问控制

    评论

    #ylj25 发表于2007-11-14 22:42:33  IP: 60.167.137.*
    http://www.kuip.com.cn
    非主流照片制作
    #ylj25 发表于2007-11-14 22:42:43  IP: 60.167.137.*
    http://www.kuip.cn
    非主流照片制作
    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © 茶乡浪子