- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
*named.ca文件中的内容不需要修改,但文件名注意要和named.conf文件中指定的名称保持一致根域的地址数据库直接使用范本文件即可,位于/var/named/chroot/var/named/named.ca。在该文件中,记录了Internet中13台根域服务器的IP地址等相关信息****如果是Linux客户机,可以修改/etc/resolv.conf配置文件,例如: [root@localhost~]#vi/etc/resolv.conf nameserver****讲解主、从域名服务器的应用案例环境,基本需求,下面将以此作为基础进行配置示例,教员可以同时进行演示针对此环境,首先需要确定的是两台服务器的主机名、IP地址等参数(sysconfig、ifcfg-eth0等配置文件),这些作为服务器主机运行的基础条件,当然这里无需一一讲解和演示,但是要提醒学员注意,不要盲目的去配置DNS服务器****从整体上介绍构建主域名服务器的主要过程****介绍构建主域名服务器时,需要向named.conf配置文件中添加的区域设置(反向区域为可选,根据具体需要而定)****介绍构建主域名服务器时,对应的正向、反向区域数据文件的设置SOA记录的设置可以简略带过,具体可参考其他样例文件或教材$TTL86400@SOA..(2009022001;注意是10位以内的整数4H30M12H1D)****根据第1、2步骤中的相关设置,在客户端进行验证时可以分别从正向、反向、泛域名解析等几个角度入手如果是在Linux客户机中进行测试,则最好修改/etc/resolv.conf配置文件,将主、辅域名服务器指向、讲解完毕上述配置过程以后,可以切换到虚拟机环境进行操作演示,搭建起可用的主域名服务器,nslookup命令的使用在操作演示过程中简单讲解即可,主要包括 1.使用客户机系统中预设的DNS服务器进行解析:nslookup待解析的地址 2.使用指定的其他DNS服务器进行解析:nslookup待解析的地址其他DNS服务器的地址****讲解构建从域名服务器的主要步骤,其中named.conf主配置文件的配置要点如果在从域名服务器中启动named服务失败,则很可能是因为权限问题,例如主服务器没有设置正确的“allow-transfer”配置项、或者从服务器的named程序对slave目录没有写入权限等在配置从域名服务器的过程中,不需要手动建立相应的区域数据文件,named程序会自动从主服务器中下载建立****讲述DNS分离解析的含义和用途,例如: 当内网主机访问“”和“”时,分别解析为“”和“”; 当Internet中的主机访问“”和“”时,均解析为“”可以比照案例的拓扑图讲解分离解析的好处,面向局域网用户直接返回公司网站、邮件服务器的内部地址,从一定程度上减轻了网关服务器的压力上图中的案例环境作为下面马上要讲述的配置示例的基础****从整体上介绍构建分离解析域名服务器的主要过程***构建分离解析的域名服务器分离解析(SplitDNS)来自不同地址的客户机请求解析同一域名时,为其提供不同的解析结果局域网PC机/24网站服务器/24邮件服务器/24Internet客户机6/24Internet
eth0:/24
eth1:/24网关/域名服务器第29页,共42页,星期日,2025年,2月5日构建分离解析的域名服务器基本配置步骤:1.在named.conf主配置文件中为不同的客户机地址启用不同的zone区域设置,各自使用独立的数据文件2.分别建立不同的区域数据文件3.启动或重新加载named服务程序4.验证分离解析的域名服务器第30页,共42页,星期日,2025年,2月5日viewLAN{match-clients{/24;};zoneIN{typemaster;file.zone.lan;};};viewWAN{match-clients{any;};zoneIN{typemaster;file.zone.wan;};};构建分离解析的域名服务器1.在named.conf主配置文件中为不同的客户机地址启用不同的
原创力文档


文档评论(0)