DNS服务及配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DNS(Domain Name System,域名系统)。 8.2.1 DNS概述DNS包含域名服务器和解析器两个部分。 域名服务器:存储和管理授权区域内的域名数据,提供接口供客户机检索数据; 解析器:即客户机,向域名服务器递交查询请求,翻译域名服务器返回的结果并递交给高层应用程序。 1.DNS域名空间的分层结构 Internet上的顶级域名有两种一种com(商业组织)、edu、org、netint(国际实体)、mil(军事机构)、org(其他组织)等一种象cn这样的国别代码 图8-5 Internet域名的层次 2.域名解析过程 DNS的工作原理及过程分为下面几个步骤: (1)客户机提出域名解析请求,并将该请求发送给本地的DNS服务器。 (2)当本地的DNS服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。 如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地DNS服务器一个所查询域根的子域的主域名服务器的地址。 本地DNS服务器再向上一步返回的域名服务器发送请求,然后接受请求的DNS服务器查询自己的缓存,如果没有该记录,则返回相关的下级DNS服务器的地址。 重复,直到找到正确的记录。 本地DNS服务器把返回的结果保存到缓存,以备下一次使用,同时将结果返回给DNS客户机。 8.2.2 实例—设置DNS服务器-3 通过GUI设置DNS服务器DNS的配置过程: 第1步:复制named.root文件 # cp /usr/share/doc/bind-9.3.3/sample/var/named/named.root /var/named/chroot/var/named/named.root named.root文件的内容如图8-6所示。在数据库中,named.root文件列出了所有根服务器的地址当一个DNS的请求域时,DNS服务器会将该请求给根DNS。-4 通过创建和修改(配置)文件来设置DNS服务器DNS服务器进行配置的过程: 第1步:复制named.root文件 # cp /usr/share/doc/bind-9.3.3/sample/var/named/named.root /var/named/chroot/var/named/named.root named.root文件的内容如图8-6所示。 注意: 在/usr/share/doc/bind-9.3.3/sample下面有named.conf文件文件修改named.conf文件修改主DNS服务器/var/named/chroot/etc/named.conf文件,:options { directory /var/named; //定义服务器区配置文件存放的目录,由于使用了chroot功能, //区配置文件存放的实际目录是/var/named/chroot/var/named dump-file /var/named/data/cache_dump.db; statistics-file /var/named/data/named_stats.txt; }; view internal { match-clients { any; }; match-destinations { any; }; recursion yes; //对内网用户开启递归查询 zone 0.168.192.. IN { //定义逆向解析区声明,是固定写法 type master; //注意:书写反向地址解析时,与通常书写的ip地址顺序相反0.168.192 file 192.168.0.db; //逆向解析区文件名名称可以任意取 }; zone . IN { //定义正向解析区声明, 如果不写IN,那么默认就是IN类 type master; file .db; //文件名名称可以任意取 }; zone . IN { //定义根区声明 type hint; //选择type为hint.专用 file named.root; //默认文件名named.root有时也可能是named.ca }; //在数据库中,named.root文件列出了所有根服务器的地址 zone localhost. IN { //定义localhost的正 type master; file localhost.zone; allow-update { none; }; }; zone 0.0.127.. IN { //定义localhost的 type master; file named.loca

文档评论(0)

803322fw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档