配置示例DNS-BIND9.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置示例DNS-BIND9

DNS-BIND 域名服务器安装与配置简介 讲义 国防科大计算机学院 2004年6 DNS-BIND 安装与配置简介 1. BIND安装与配置 BIND是目前 DNS(The Internet Domain Name System) 服务器 ――BIND(The Berkeley Internet Name Domain)。 1.1. 下载 下载 BIND最新代码 :/index.pl?/sw/bind/ 1.2. 安装 (1)、安装 $ gzip -d bind-9.2.4rc6.tar.gz $ tar xvf bind-9.2.4rc6.tar $cd bind-9.2.4rc6 $ ./configure --prefix=/usr/local/bind $ make depend $ make $ make install ? (2)、创建链接 $ mkdir -p /usr/local/bind/var/run $ mkdir -p /usr/local/bind/var/named $ mkdir -p /usr/local/bind/etc $ touch??? /usr/local/bind/etc/named.conf $ touch??? /usr/local/bind/etc/rndc.conf $ ln -sf??? /usr/local/bind/etc/named.conf? /etc/named.conf $ ln -sf??? /usr/local/bind/etc/rndc.conf?? /etc/rndc.conf $ ln -sf??? /usr/local/bind/var/named?????? /var/ $ ln -sf??? /usr/local/bind/sbin/rndc?????? /usr/sbin/rndc $ ln -sf??? /usr/local/bind/sbin/named????? /usr/sbin/named ? 1.3. 配置 DNS 1.3.1. BIND 的配置文件 ?????? 下面假定我们需要建立一台企业网的DNS主服务器,应用条件如下: ??? (a)企业使用的二个C类网段地址:192.168.25.xxx,? 192.168.26.yyy ??? (b)企业域名为 ,并已注册,主域名服务器地址 88,主机名 为 ,辅域名服务器地址 68,外部域名服务器 为:8 ???? (c)? 企业的 WWW服务器地址为 , 名字为 ???? (d)? 企业的 Mail 服务器地址为 , 名字为 ???? (e)? 企业的 Database 服务器地址为 , 名字为 ???? (f)? 企业的 ftp 服务器地址为 , 名字为. ???? (g)? 企业的 proxy 服务器地址为 , 名字为 h)拒绝服务的二个C类网段地址:192.0.0.xxx,? 192.1.0.yyy ??? (i)企业网通过路由器与Internet连接 ??? ?? ?? (1)、创建共享密钥 ??? BIND 提供了一种安全机制――TSIG(Transaction SIGnatures ),使用共享密钥进行安全的DNS通知、更新。生成的密钥文件 K*****.key, K*****.private。其中*.private文件包含的 Key xxxxxxxxxxxxxxxxxxxxxx== 即为共享密钥。 $ cd /usr/local/bind $ sbin/dnssec-keygen -a hmac-md5 -b 128 -n HOST test.? (2)、创建配置文件:etc/rndc.conf ??? BIND 提供The remote name daemon control:? RNDC)。是管理员用来控制域名服务器的应用程序,用于动态加载、停止、配置 DNS服务。 ??? 它需要的配置文件为 /etc/rndc.conf: //共享密钥,用于和受控DNS服务器之间完成认证。 key test. {??????????????????????????? ???? algorithm hmac-md5; ???? secret xxxxxxxxxxxxxxxxxxxxxx==;??//此处的KEY 即为上述 }; options { ?????? ? //管理的DNS主机名称,本例为管理本机。 ???? default-server localhost;???????????? ???? default-key?? test.

文档评论(0)

panguoxiang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档