Linux服务-chap03-v1.0.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
课程回顾 Samba的安全级别有哪几种,作用分别是什么? 在Linux中如何访问其他主机的共享资源? 配置vsftpd服务器时,如何禁用本地系统用户? 如何限制用户访问FTP服务器的下载速率? 技能展示 熟悉域名服务器的各种角色 会构建纯缓存域名服务器 会构建主域名服务器 会构建从域名服务器 会构建分离解析的域名服务器 本章结构 DNS系统概述 DNS系统的作用 正向解析:根据主机名称(域名)查找对应的IP地址 反向解析:根据IP地址查找对应的主机域名 DNS系统的分布式数据结构 DNS服务器的类型(角色) 缓存域名服务器 也称为 唯高速缓存服务器 通过向其他域名服务器查询获得域名-IP地址记录 将域名查询结果缓存到本地,提高重复查询时的速度 主域名服务器 特定DNS区域的官方服务器,具有唯一性 负责维护该区域内所有域名-IP地址的映射记录 从域名服务器 也称为 辅助域名服务器 其维护的 域名-IP地址记录 来源于主域名服务器 BIND域名服务基础 BIND(Berkeley Internet Name Daemon) 伯克利Internet域名服务 官方站点:/ 相关软件包 bind-9.3.3-7.el5.i386.rpm bind-utils-9.3.3-7.el5.i386.rpm bind-chroot-9.3.3-7.el5.i386.rpm caching-nameserver-9.3.3-7.el5.i386.rpm BIND域名服务基础 BIND服务器端程序 主要执行程序:/usr/sbin/named 服务脚本:/etc/init.d/named 默认监听端口:53 主配置文件: /var/named/chroot/etc/named.conf 保存DNS解析记录的数据文件位于: /var/named/chroot/var/named/ 主配置文件named.conf 全局配置部分 设置DNS服务器的全局参数 包括监听地址/端口、数据文件的默认位置等 使用 options { …… }; 的配置段 主配置文件named.conf 区域配置部分 设置本服务器提供域名解析的特定DNS区域 包括域名、服务器角色、数据文件名等 使用 zone “区域名” IN { …… }; 的配置段 主配置文件named.conf 区域配置部分 倒序网络地址. 的形式表示反向区域 区域数据配置文件 全局TTL配置项及SOA记录 $TTL(Time To Live,生存时间)记录 SOA(Start Of Authority,授权信息开始)记录 分号“;”开始的部分表示注释信息 区域数据配置文件 域名解析记录 NS域名服务器(Name Server)记录 MX邮件交换(Mail Exchange)记录 A地址(Address)记录,只用在正向解析的区域数据文件中 CNAME别名(Canonical Name)记录 区域数据配置文件 域名解析记录 PTR指针(Point)记录,只用在反向解析的区域数据文件中 配置反向解析记录时,只需要指定IP地址中的主机地址部分即可,网络地址部分不用写 区域数据文件的几个特殊应用 基于域名解析的负载均衡 同一域名对应到多个IP地址 泛域名解析 找不到精确对应的A记录时,使用“*”进行匹配 子域授权 将DNS子区域内主机地址的解析记录,授权给子域的域名服务器进行维护和解析 对配置文件进行语法检查 named-checkconf工具 格式:named-checkconf [主配置文件] named-checkzone工具 格式:named-checkzone 域名 区域数据文件 小结 请思考: bind-chroot软件包的作用是什么? named.conf主配置文件中的配置包括哪些部分? 在zone区域设置中,type对应的主要类型包括哪些? 在区域数据文件中,“@”符号的含义是什么? 构建缓存域名服务器 案例环境: 缓存域名服务器的IP地址为 局域网内的PC机将首选DNS服务器设为 缓存域名服务器能够访问Internet中的其他DNS服务器 负责处理局域网内PC机的DNS解析请求,并缓存查询结果 构建缓存域名服务器 基本配置步骤: 1.建立named.conf主配置文件 通过根域或者转发机制指定解析源 2.确认建立named.ca根区域数据文件 若使用转发机制则无需此步骤 3.启动named服务 4.验证缓存域名服务器 nslookup命令 构建缓存域名服务器 1.建立named.conf主配置文件 构建缓存域名服务器 2.确认建立named.ca根区域数据文件 构建缓存域名服务器 3.启动named服务 service named start 4.验证缓存

文档评论(0)

803322fw + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档