使用Bind配置域名服務(wù)器詳解
第27卷第3期泰山學(xué)院學(xué)報(bào)V01.27N0.32005年5月JOURNALOFTAISHANUNIVERSnYMav.2005使用Bind配置域名服務(wù)器詳解蘇寧(濟(jì)寧師范??茖W(xué)校網(wǎng)絡(luò)中心,山東濟(jì)寧27
第27卷第3期泰山學(xué)院學(xué)報(bào)V01.27N0.32005年5月JOURNALOFTAISHANUNIVERSnYMav.2005
使用Bind配置域名服務(wù)器詳解
蘇寧
(濟(jì)寧師范專科學(xué)校網(wǎng)絡(luò)中心,山東濟(jì)寧272025)
[摘要]Bind是互聯(lián)網(wǎng)上使用最廣的城名解析軟件,本文以ReadHat9.0操作系統(tǒng)為例分三步詳細(xì)介紹
Bind的配置及使用.
[關(guān)鍵詞]Bind;域名解析;配置
[中圖分類號(hào)]TF311.5【文獻(xiàn)標(biāo)識(shí)碼]A【文章編號(hào)】1672—2590{2005)03—0025—04
Bind是目前在互聯(lián)網(wǎng)上使用最廣的域名解析軟件,90%以上的域名服務(wù)器都使用它來(lái)解析.我校的域名服務(wù)器就是采用的該軟件,其操作系統(tǒng)為ReadHat9.0,下面以該服務(wù)器的配置為例談一下Bind的具體配置.
Bind可以自己編譯源代碼,或者從網(wǎng)上下載與平臺(tái)對(duì)應(yīng)的二進(jìn)制軟件包,具體安裝過(guò)程在這里省略.下面具體談一下安裝之后的設(shè)置.
第一步:配置named.conf文件,該文件一般放置在/etc/下,主要是域名查詢數(shù)據(jù)庫(kù)的全局選項(xiàng).如若
沒(méi)有則利用編輯軟件新建之,內(nèi)容如下:
key“key”{algorithmhmac—md5;
secret“coqJswFdBMdNAItnLOpkmGgndtccFsoNZZciWqxlGZBMUTOUxbOgeYMFRyTr”;
};//使用密鑰在主次服務(wù)器間通信,主次間必須有相同的secret.
//Twocorporatesubnetswewishtoallowqueriesfrom.
acl“corpnets”{192.168.4.0/24;192.168.7.0/24;};//對(duì)可以訪問(wèn)的地址進(jìn)行限定.
options{
directory“/etc/namedb”;//指定zone文件目錄位置
pid—file“named.pid”;//指定named運(yùn)行時(shí)的進(jìn)程號(hào)文件
allow—query{“eorpnets”;};//允許限定的地址進(jìn)行訪問(wèn)
};
//Rootserverhints
zone“.”{typehint;file“root.hint”;};//指定根域名的查詢方式
//指定localhost的地址,此處也可以省略.而在/etc/hosts文件中寫(xiě)明
zone“loealhost”{typemaster;file“localhost.zone”;allow—update{none;};};
//為本機(jī)地址127.0.0.1做一個(gè)反向匹配
zone“0.0.127.in—addr.arpa”{
typemaster;//指定本機(jī)為主服務(wù)器
file“loealhost.rev”;,,通過(guò)文件local.rev來(lái)反向解析127.0.0.1
notifyno;};//更新不需要通知其它任何服務(wù)器
[收稿日期]2005—0l一26[作者簡(jiǎn)介]蘇寧(1972一),男,山東濟(jì)寧人,山東省濟(jì)寧師范專科學(xué)校講師
萬(wàn) 方數(shù)據(jù)
,26泰山學(xué)院學(xué)報(bào)第27卷//以下說(shuō)明本服務(wù)器為example.com的主解析服務(wù)器,具體配置時(shí)可將example.corn改為你的域名zone“example.eom”{
typemaster;//類型為主服務(wù)器
I/解析時(shí)應(yīng)查詢的文件名,該文件為我們第二步要配置的文件.file“example.com.db”;
//允許負(fù)責(zé)example.com的次域名服務(wù)器傳遞這些信息,此時(shí)我們假設(shè)還有兩臺(tái)域名服務(wù)器分別為192.168.4.14和192.168.5.53,若我們這臺(tái)域名服務(wù)器繁忙時(shí),可轉(zhuǎn)向另兩臺(tái)服務(wù)器去解析.
allow—transfer{
192.168.4.14;
192.168.5.53;};};
//以下信息說(shuō)明這是負(fù)責(zé)sub.example.eom的次域名服務(wù)器(如你想提供你域名下的三級(jí)域名解析,如bgs.sub.example.com,rse.sub.example.corn等.可進(jìn)行下面的設(shè)置,如若不提供,則可省略.其中192.168.4.12為另一臺(tái)域名服務(wù)器,也可設(shè)置成本機(jī)地址用本機(jī)來(lái)解析)
zone“sub.example.corn”{
typeslave;
file“sub.example.eom.bk”:
/,指定sub.example.eom的主域名服務(wù)器的IP地址
masters{192.168.4.12;};};
從以上可以總結(jié)出:如果想要加入一個(gè)新的正向域名,應(yīng)該在此文件加入的內(nèi)容為:
?。铮睿濉埃保?/p>
type/,說(shuō)明此域名的名稱//說(shuō)明服務(wù)器的類型masterslave;
file“filename”//指定應(yīng)該查詢的療如M凇
//此項(xiàng)可選,當(dāng)為主服務(wù)器時(shí)指定可以獲取該域名信息的次服allow—tranfer{..…..;}
務(wù)器IP地址
nmstem{…...;}//可選項(xiàng),指定主服務(wù)器地址.
//結(jié)束};
DrIA反向解析的域名過(guò)程與此類似,只是應(yīng)將XXX.)w.ZZZ修改成revere一咖一addmss.in—addr.ar—pa即可.(revere—ip—address指取IP地址的網(wǎng)絡(luò)部分,并且反向書(shū)寫(xiě),如219.218.171.233應(yīng)該寫(xiě)為:171.218.219.in—addr.arpa).具體參考上面對(duì)127.0.0.1的解釋.
第二步,配置zone文件,其中Zone文件在name.conf中的指定,結(jié)合本服務(wù)器,即example.corn.db,位置也在name.conf中指定(directory項(xiàng)),結(jié)合本服務(wù)器為/etc/namedb.下面是該文件的詳細(xì)配置(注:所有的關(guān)鍵字都必須大寫(xiě))
¥TTL86400;//設(shè)定本ZOI"1.g信息的默認(rèn)r死為86400秒,即對(duì)于下文中的信息,如不特別指定,就使用86400s為有效時(shí)間,過(guò)期就需要更新
¥ORIGINexample.eom.;//¥ORIGIN指定以下信息的默認(rèn)后綴,下文中的域名信息如果沒(méi)有以小數(shù)點(diǎn)結(jié)尾,就加入默認(rèn)后綴.如以后的rh71和mdk后沒(méi)有“.”,就需要把它補(bǔ)充成rh71.example.com.和mdk.example.corn.,這種補(bǔ)充主要是為了書(shū)寫(xiě)和便于閱讀.
@SOArh71.example.corn.root.rh71.example.com.;//@代表本域名,即exam.ple.corn.,SOA代表本文件所負(fù)責(zé)的域信息(rh71.example.corn.)和負(fù)責(zé)人email地址(root@rh71.exam—ple.corn.由于@已被用作代表默認(rèn)域名,所以email使用小數(shù)點(diǎn)代替@,即root.rh71.example.corn.).
2001111601;
28800;
14400;//序列號(hào)//刷新時(shí)間//重試時(shí)間
萬(wàn)方數(shù)據(jù)
,第3期蘇寧:使用Bind配置域名服務(wù)器詳解27
3600000;//過(guò)期時(shí)間
86400);//最小有效期
@NSrh71.example.com.;//@代表本域名,表示該域名由Ns所指明的域名服務(wù)器負(fù)責(zé)解析.對(duì)于每一個(gè)域名,默認(rèn)的規(guī)則是由兩臺(tái)服務(wù)器負(fù)責(zé),以便于做冗余解析.本例中就有2個(gè)Ns指明2臺(tái)域名服務(wù)器.
@NSlp64.example2.corn.
@MX10rh71.example.tom.;//MX代表郵件交換服務(wù)器,本例中由兩臺(tái)服務(wù)器負(fù)責(zé)存儲(chǔ)轉(zhuǎn)發(fā)發(fā)往本域的服務(wù)器,MX后的數(shù)字表示優(yōu)先級(jí),數(shù)字越小,優(yōu)先級(jí)越高,10的優(yōu)先級(jí)高于20.所以,rh71.example.com.作為主郵件交換服務(wù)器,而tp64.example2.COrn.為備份服務(wù)器.
@MX20lp64.example2.corn.
;;一一defaultaddress
@A192.168.100.23;//表示本域名的默認(rèn)地址為192.168.100.23,這樣當(dāng)在網(wǎng)頁(yè)瀏覽器中輸入http://example.corn(不包含塒似似.)時(shí),可以找到一個(gè)地址.下文中的所有的A所表示的地址表示相應(yīng)的IP地址,如rh71/example.com.的地址為192.168.100.23,等等.文件中可以設(shè)置多個(gè)地址,在本例中rh71就有2個(gè)地址分別指向192.168.100.23和192.168.100.123.這樣可以達(dá)到負(fù)載平衡,即第一次查詢會(huì)選擇192.168.100.23,第二次查詢就會(huì)選擇192.168.100.123.
A192.168.100.123
;;一一linuxSel-Vel-s—
rh71 A192.168.100.23
A192.168.100.123;/1當(dāng)上下兩行開(kāi)始列相同時(shí),可省略第二行開(kāi)始部分,而用空格(或
TAB)代替,注意保留空格,否則報(bào)錯(cuò),此處省略寫(xiě)法,用空格代替rh71
w、’MA192.168.100.156
rh71MX0rh71.example.corn.
rh7lMX10lp64.example2.com.
mdkA192.168.100.24
MX0mdk.example.corn.
MX10rh71.example.corn.
;;一一Windowsdesktops—
acerA192.168.100.20
MX0mdk.example.com.
emilieA192.168.100.1l
MX0mdk.example.com.
;;一一cname¥一一
gwCNAMErh71;//用關(guān)鍵字CNAME指定某個(gè)域名的別名,在本例中,rh71有4個(gè)別名.分別是:gw、WWW、卻、mail
wwwCNAMErh7l
ftpCNAMErh7l
mailCNAMErh71從上面可以看出,如果想要加入一個(gè)域名的zone文件,方法如下:
萬(wàn) 方數(shù)據(jù)
,28泰山學(xué)院學(xué)報(bào)第27卷首先,指定¥田L和¥ORIGIN,
然后,指定本文件負(fù)責(zé)的域信息和適當(dāng)?shù)臅r(shí)間.
第三,設(shè)定本域名的負(fù)責(zé)查詢服務(wù)器(一般是兩個(gè)).這些服務(wù)器中的信息被看作是“可靠的”(Au。thoritive).
第四,設(shè)定本域的MX,即郵件交換服務(wù)器的地址.當(dāng)郵件被發(fā)往這些區(qū)域的時(shí)候,由這些服務(wù)器接收.第五,設(shè)置各個(gè)域名指向的地址.用關(guān)鍵字A來(lái)表示.
第六,如果一臺(tái)服務(wù)器有多項(xiàng)服務(wù),可以使用別名的方式(CNAME),便于書(shū)寫(xiě)和閱讀.
對(duì)于反向域名解析,即由ip地址到域名,其設(shè)定文件基本相似.只需改正以下幾點(diǎn):(以192.168.100.153為例).¥ORIGIN應(yīng)該使用100.168.192.in—addr.arpa.,而不是example.eom.(注意最后的小數(shù)點(diǎn)),A紀(jì)錄應(yīng)該改成m.即類似:mrh71.example.com.
完整的反向解析的zone文件應(yīng)該有如下的形式:
8TrL86400
¥ORIGIN100.168.192.in—addr.arpa.
@INSOArh71.example.corn.root.rh71.example.com.
(2001111601;Serial
28800;Refresh
14400;Retry
3600000;Expire
?。福叮矗埃埃?;Minimum
@INNSrh71.example.eom.
@INNS1r)6)4.example2.com.
11INPTRemilie.example.eom.
20INPTRacer.example.com.
23礬PrRrh71.example.com.
24INPTRmdk.siyonge.domain
第三步,啟動(dòng)Bind
第一次使用時(shí),先執(zhí)行mdc—COlleen—a生成所有的配置信息,然后就可以使用了.日常維護(hù)的命令可使用rode[選項(xiàng)].如停止:mdestop;刷新mdcflush;重載mdcreload;狀態(tài)報(bào)告mdcstatus等,具本可通過(guò)rflanmdc查看.
.UseBindtodisposethenameserverindetail
SUNing
(NetworkCenter,JiningTeachersCortege,Jining272025,China).
Abstract:BindisthemostwidelyuseddomainnalnemappingsoftwareonIntemet.Thistext,withReadHat9.0operatingsystems,introducesthedispositionanduseofBindindetailwiththreesteps.
Keywords:Bind;domainnamemapping;disposition
萬(wàn) 方數(shù)據(jù)
,
使用Bind配置域名服務(wù)器詳解
作者:
作者單位:
刊名:
英文刊名:
年,卷(期):
被引用次數(shù):蘇寧, SU Ning濟(jì)寧師范??茖W(xué)校,網(wǎng)絡(luò)中心,山東,濟(jì)寧,272025泰山學(xué)院學(xué)報(bào)JOURNAL OF TAISHAN UNIVERSITY2005,27(3)2次
本文讀者也讀過(guò)(10條)
1. 馬恒. 張艷麗. Ma Heng. Zhang Yanli Bind 9動(dòng)態(tài)DNS解析在Solaris 10上的實(shí)現(xiàn)和應(yīng)用[期刊論文]-曲靖師范學(xué)院學(xué)報(bào)2010,29(6)
2. 王金恒. WANG Jinheng 使用BIND實(shí)現(xiàn)雙出口的校園網(wǎng)DNS優(yōu)化[期刊論文]-電腦編程技巧與維護(hù)2009(10)
3. 吳穎. WU Ying 基于BIND的動(dòng)態(tài)DNS服務(wù)系統(tǒng)的設(shè)計(jì)[期刊論文]-武漢船舶職業(yè)技術(shù)學(xué)院學(xué)報(bào)2008,7(1)
4. 平立. 沈軍. Ping Li. Shen Jun 異構(gòu)分布式環(huán)境下DNS動(dòng)態(tài)負(fù)載均衡模型研究[期刊論文]-計(jì)算機(jī)應(yīng)用與軟件2006,23(11)
5. 金偉明 基于solaris平臺(tái)的DNS服務(wù)器偵測(cè)和阻止DOS攻擊的實(shí)現(xiàn)[期刊論文]-紹興文理學(xué)院學(xué)報(bào)2010,30(7)
6. 姜曉聰. 張國(guó)基. JIANG Xiao-cong. ZHANG Guo-ji DNS最多查詢域名的內(nèi)存記錄置換統(tǒng)計(jì)算法[期刊論文]-計(jì)算機(jī)工程與應(yīng)用2007,43(6)
7. 王振宇. 施東煒. WANG Zhen-yu. SHI Dong-wei 基于BIND域名解析服務(wù)管理的設(shè)計(jì)[期刊論文]-計(jì)算機(jī)工程2007,33(15)
8. 張登銀. 周杰生. ZHANG Deng-yin. ZHOU Jie-sheng 利用Netfilter/iptables抗御SYN Flood攻擊方法研究[期刊論文]-南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版)2007,27(1)
9. 葛昕. 岳敏楠 校園雙出口DNS負(fù)載均衡的應(yīng)用研究[期刊論文]-計(jì)算機(jī)系統(tǒng)應(yīng)用2008,17(9)
10. 楊曙明. YANG Shu-ming 電信運(yùn)營(yíng)商DNS系統(tǒng)安全體系的構(gòu)建[期刊論文]-科技情報(bào)開(kāi)發(fā)與經(jīng)濟(jì)2010,20(32)
引證文獻(xiàn)(2條)
1. 曹連剛. 張慶吉. 趙玉秀 策略域名解析在校園網(wǎng)中的應(yīng)用[期刊論文]-管理學(xué)家 2011(10)
2. 葉明 UNIX系統(tǒng)下一種數(shù)據(jù)包動(dòng)態(tài)轉(zhuǎn)發(fā)網(wǎng)關(guān)的設(shè)計(jì)與實(shí)現(xiàn)[學(xué)位論文]碩士 2006
本文鏈接:http://d.g.wanfangdata.com.cn/Periodical_tsxyxb200503007.aspx