[转载]DNS攻略(二)

原创 2005年05月19日 22:25:00
作者:sunmarmot     发表时间:2002/10/17 07:55pm

3.配置DNS服务器
在Solaris 中,in.named 进程域名服务器。通过网络初始化脚本S72inetsvc在level 2级上启动的,启动后,它读取/etc/named.conf以获取它所管理的区域和区域数据库文件。区域文件除了包含主机名到IP地址的映射外,还包含 其他内容。
域名服务器的配置过程包括下列步骤:
1)注册一个域名
2)创建一个主机名和ip地址的列表
3)创建/etc/named.conf文件
4)创建区域数据文件
3.1资源记录类型
在区域数据文件中,信息是以特定的格式存储的。这些信息被定义为资源记录类型(RR)。
标准的资源记录
1.SOA(管理开始)资源记录
@    IN  SOA  X86_DNS.sunmarmot.com  postmaster. sunmarmot.com (
2001041602 ; Serial          
10800 ; Refresh - 180 Minutes
1800 ; Retry - 30 minute
1209600 ; Expire - 2 Weeks
43200) ; Minimum TTL - 12 Hours
X86_DNS.sunmarmot.com  postmaster. sunmarmot.com
主DNS名字是X86_DNS.sunmarmot.com 技术支持者为postmaster. sunmarmot.com
2002101602   SOA序列号,2002年10月16号的02版本
10800        刷新时间,次DNS从主DNS上刷新数据库文件的时间间隔。它寻找主DNS上的SOA序列号,如果序列号发生了改变,名字服务器需要更新数据库。
1800        重试时间,次DNS与主DNS联系更新数据库失败时,再次与主域名服务器联系的时间间隔。
1209600     如果次DNS不能从主DNS上更新后到它自动失效的时间。
43200       不需要更新数据库而使主机名维持有效的时间。

2.NS(名字服务器)资源记录
列出了域或区域中的名字服务器
;
; Nameservers
;
sunmamot.com.  IN  NS   X86_DNS.sunmarmot.com
IN  NS   dns2.sunmarmot.com
   
3.A (地址)资源记录
地址资源记录用于说明DNS 数据库中主机的IP地址。它可能即使用到绝对主机名(FQHN),也可能使用相对的主机名(短主机名)。
;
; use  of  absolute  hostname
X86_DNS.sunmarmot.com   IN  A    192.168.9.1
; use  of  relative  hostname
;jin                       IN  A    192.168.9.2
;则jin相当于jin.sunmarmot.com
;--------------------------------------------------------------------------
; 同一个机器(一个网卡), 但有两个不同的 hostname/FQDN.
;---------------------------------------------------------------------------
NS       IN    A       140.113.250.135
        IN    MX     0    mail.sunmarmot.com..
dnsrd    IN    A       140.113.250.135

注意:在使用短主机名时,不要在主机名后加(.),在使用 绝对主机名时要加(.)

4.MX(邮件交换服务器)资源记录
MX资源记录负责域内的主机之间的邮件交换服务。
;
email    IN   A     192.168.9.1
email2   IN   A     192.168.8.1
IN    MX   5    email     <------5表示优先级,值高的服务器优先使用。
IN    MX  10   email2

5.PTR (指示器)资源记录      The Pointer Resource Record
通常用于逆向主机名的解析

6.CNAME  用于定义主机的别名
www    IN     A     192.168.9.1
ftp      IN     CNAME  www

7.HINFO 主机信息记录
www    IN    HINFO   ultra-10   Solaris

8.TXT 文本资源记录
用来记录主机文本信息
www    IN    TXT   “this host is www in marmot home”

9.WKS (知名服务)资源记录
说明主机能提供的可用的知名服务的信息,从安全的角度讲,不要写这项。

www    IN       WKS    192.168.8.1   TCP ( smtp netstat nntp)

参考英文如下:

DNS RESOURCE RECORDS
Resource Record Description
SOA Start of Authority RR
NS Name Server RR
A The Address RR
MX The Mail Exchanger RR
PTR Pointer RR
CNAME Canonical Name RR
HINFO Host Info RR
TXT Text RR
WKS Well-Known Services RR

3.2委托子域
使用NS类型的资源记录可以将子域委托给其他的DNS,如:子域wife.sunmarmot.com将被委托给名字服务器husband.sunmarmot.com.
wife.sunmarmot.com.       IN   NS   husband.sunmarmot.com.

3.3 /etc/named.conf关键词
3.3.1 acl
定义一个访问控制列表,哪些客户可以使用该服务器
要想为本地网络(192.168.9.*)上的所有主机定义一个acl可以插入声明
acl local_network {
192.168.9/24
};
24表示子网掩码255.255.255.0,如果路由器是主机192.168.9.88,并且希望这个地址对DNS服务器进行任何访问,则可以将前面的声明形式修改如下:
acl local_network {
! 192.168.9.88;192.168.9/24
};
注意:如果要拒绝一个被允许的的子网中的某个特定地址,那么必须在声明中将该地址放在子网定义的前面。

3.3.2  include
可以把指定文件中的内容插入/etc/named.conf中。
因为大型网络的定义DNS区域可能很长,管理员经常将他们放到一个单独的文件中,这样就可以使用acl定义和系统选项分别管理它们。因此要想从文件/var/named.conf中包括所有的定义,需要在/etc/named.conf文件中插入下面的声明:
include “/var/named/zones.conf”

3.3.3 options
options部分定义存储区域数据库的目录及存储命名进程的进程ID文件。
options {
directory “/var/named”;
pid-file “/var/named/pid”;
}

3.3.4 server
server 声明定义远程DNS服务器的特征。对于服务器的,可以设置两个主要的选项:远程服务器是否传送了不正确的信息,以及远程服务器是否能够在一个单独的请求中回答多个查询。
server 10.10.12.1
{
       bogus yes;
       transfer-format many-answers;
}

3.3.5 zone
对于DNS服务器管理的每一个网络或子域,都必须创建一个区域。区域可以创建为主区域(主域名服务器)或辅助区域(次域名服务器)。必须包括IP-域名及域名-IP的映射条才能正确解析IP地址和域名。对于sunmarmot.com域,需要创建下列区域条目
zone “sunmarmot.com”
{
        type master;
file “sunmarmot.com.db”;
}
zone “9.168.192.in-addr.arpa”
{
        type master;
        file “sunmarmot.com..rev”;
}
在这个例子中需要使用主机信息填写两个区域文件/var/named/sunmarmot.com.db和/var/named/sunmarmot.com.rev。
示例文件/var/named/sunmarmot.com.db如下:
;File start: 89606
; The use of the Data contained in Verisign Inc.' aggregated
; .com, .org, and .net top-level domain zone files (including the checksum
; files) is subject to the restrictions described in the access Agreement
; with Verisign Inc.

@ INSOAsunmarmot.com.  root.sunmarmot.net (
 2002101501 ;serial
 1800 ;refresh every 30 min
 900 ;retry every 15 min
 604800 ;expire after a week
 86400 ;minimum of a day
 )
IN    NS   ns.sunmarmot.com.
IN    MX  10   friewall.sunmarmot.com
firewall   IN   A   192.168.9.1    ; firewall
sta      IN   A   192.168.9.2    ; webserver
jin      IN   A   192.168.9.3    ;webserver
wife       IN   A   192.168.9.4    ;Kerberos
security     IN   CNAME  wife
文件/var/named/sunmarmot.com..rev用于反向查询,示例如下:
@    IN    SOA    9.168.192.in-addr.arpa  root.sunmarmot.net (
                    2002101516  ; serial
                          1800  ; refresh
                           900  ; retry
                        691200  ; expire
                         10800  ; negative cache
                    )


            IN           NS    ns.sunmarmot.com.
1            IN           PTR   firewall.sunmarmot.com.
2            IN           PTR   sta.sunmarmot.com.
3            IN           PTR   jin.sunmarmot.com.
4            IN           PTR   wife.sunmarmot.com.

3.3.3 key
用于签名和授权的安全关键字

3.3.4 loggging 用于记录服务器信息


早上5点就要起床,又是出差,快完蛋了...........

DNS服务器全攻略

  • 2007年11月21日 09:31
  • 903KB
  • 下载

DNS服务器全攻略之三 :创建与管理DNS区域(二、管理正向区域 )

二、管理正向区域 根据区域类型和区域存储方式的不同,管理DNS区域的方式也不同,在此我根据区域类型来进行介绍: 1、主要区域 活动目录集成主要区域和标准主要区域相比,常规选项不同,并且具有安全标...

DNS服务器全攻略之二 :安装与管理DNS服务器(接口 )

接口 接口标签允许你指定DNS服务器侦听DNS请求的本地计算机IP地址,默认情况下,DNS服务器侦听本地计算机上的所有IP地址。但是在某些情况下,你不希望DNS服务器侦听所有的IP地址。例如你的...

DNS服务器全攻略之二 :安装与管理DNS服务器(名字检查 )

名字检查 名字检查选项用于设置DNS服务器处理的所有域名的编码方式,默认情况下是多字节(UTF8)。 各种方式的含义如下: 方式 描述 ...

DNS服务器全攻略之二 :安装与管理DNS服务器(管理任务)

管理任务 在DNS服务器管理控制台中右击DNS服务器名,会列出和DNS服务器有关的管理任务,如下图所示:   配置DNS服务器 点击弹出DNS服务器配置向导,你可以通过它...

DNS服务器全攻略之二 :安装与管理DNS服务器

安装DNS服务器 在Windows 2000服务器系统和Windows Server 2003中,均含有DNS服务器。安装DNS服务器的过程很简单,但是你必须确保安装DNS服务器的计算机具有静态...

DNS服务器全攻略之二 :安装与管理DNS服务器(启用循环)

启用循环 此选项确定如果对于客户端的解析请求具有多个匹配的资源记录,DNS服务器是否使用循环法来对答复给客户端的资源记录进行排序。默认情况下启用此选项,即DNS服务器使用循环法。 当创建资...
  • wyz52126
  • wyz52126
  • 2012年07月21日 11:07
  • 20095

Linux服务DNS服务全攻略

  • 2010年05月30日 14:11
  • 3.53MB
  • 下载

WindowsServer2003下DNS架设攻略

  • 2013年08月12日 12:53
  • 167KB
  • 下载

DNS服务器全攻略之一:基础介绍(查询响应类型)

查询响应类型 DNS服务器对于客户请求的答复具有多种类型,常见的有以下四种: 权威答复:权威 答复是返回给客户的正向答复,并且设置了DNS消息中的权威位。此答复代表从具有权威的DNS...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:[转载]DNS攻略(二)
举报原因:
原因补充:

(最多只允许输入30个字)