- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置示例DNS-BIND9
DNS-BIND 域名服务器安装与配置简介
讲义
国防科大计算机学院
2004年6
DNS-BIND 安装与配置简介
1. BIND安装与配置
BIND是目前 DNS(The Internet Domain Name System) 服务器 ――BIND(The Berkeley Internet Name Domain)。
1.1. 下载
下载 BIND最新代码 :/index.pl?/sw/bind/
1.2. 安装
(1)、安装
$ gzip -d bind-9.2.4rc6.tar.gz
$ tar xvf bind-9.2.4rc6.tar
$cd bind-9.2.4rc6
$ ./configure --prefix=/usr/local/bind
$ make depend
$ make
$ make install
?
(2)、创建链接
$ mkdir -p /usr/local/bind/var/run
$ mkdir -p /usr/local/bind/var/named
$ mkdir -p /usr/local/bind/etc
$ touch??? /usr/local/bind/etc/named.conf
$ touch??? /usr/local/bind/etc/rndc.conf
$ ln -sf??? /usr/local/bind/etc/named.conf? /etc/named.conf
$ ln -sf??? /usr/local/bind/etc/rndc.conf?? /etc/rndc.conf
$ ln -sf??? /usr/local/bind/var/named?????? /var/
$ ln -sf??? /usr/local/bind/sbin/rndc?????? /usr/sbin/rndc
$ ln -sf??? /usr/local/bind/sbin/named????? /usr/sbin/named
?
1.3. 配置 DNS
1.3.1. BIND 的配置文件
??????
下面假定我们需要建立一台企业网的DNS主服务器,应用条件如下:
??? (a)企业使用的二个C类网段地址:192.168.25.xxx,? 192.168.26.yyy
??? (b)企业域名为 ,并已注册,主域名服务器地址 88,主机名 为 ,辅域名服务器地址 68,外部域名服务器
为:8
???? (c)? 企业的 WWW服务器地址为 , 名字为
???? (d)? 企业的 Mail 服务器地址为 , 名字为???? (e)? 企业的 Database 服务器地址为 , 名字为???? (f)? 企业的 ftp 服务器地址为 , 名字为.
???? (g)? 企业的 proxy 服务器地址为 , 名字为h)拒绝服务的二个C类网段地址:192.0.0.xxx,? 192.1.0.yyy
??? (i)企业网通过路由器与Internet连接
??? ?? ??
(1)、创建共享密钥
??? BIND 提供了一种安全机制――TSIG(Transaction SIGnatures ),使用共享密钥进行安全的DNS通知、更新。生成的密钥文件 K*****.key, K*****.private。其中*.private文件包含的 Key xxxxxxxxxxxxxxxxxxxxxx== 即为共享密钥。
$ cd /usr/local/bind
$ sbin/dnssec-keygen -a hmac-md5 -b 128 -n HOST test.?
(2)、创建配置文件:etc/rndc.conf
??? BIND 提供The remote name daemon control:? RNDC)。是管理员用来控制域名服务器的应用程序,用于动态加载、停止、配置 DNS服务。??? 它需要的配置文件为 /etc/rndc.conf:
//共享密钥,用于和受控DNS服务器之间完成认证。
key test. {???????????????????????????
???? algorithm hmac-md5;
???? secret xxxxxxxxxxxxxxxxxxxxxx==;??//此处的KEY 即为上述
};
options {
?????? ? //管理的DNS主机名称,本例为管理本机。
???? default-server localhost;????????????
???? default-key?? test.
您可能关注的文档
最近下载
- 开学第一课(课件)五年级上册数学北师大版.pptx VIP
- 三十六计--注音版.doc VIP
- 2025-2026学年初中信息技术(信息科技)八年级上册教科版(2024)教学设计合集.docx
- 电梯安装验收规范GB_T10060-2023.pdf VIP
- 北师大版(2024)八年级上册物理教学计划含进度表.docx
- 兰州大学信息科学与工程学院808电子线路(模拟电路、数字电路与逻辑设计)历年考研真题汇编.pdf VIP
- 《三十六计》注音版.doc VIP
- 2022年8月27日湖北省直遴选笔试真题及解析.pdf VIP
- 辽师大版快乐英语小学3-6年级单词表.docx VIP
- 实验室生物安全培训课件.pptx VIP
文档评论(0)