什么是域名

什么是域名,第1张

一、设置主机名

就像主域名服务器一样,辅域名服务器的主机名也应当是一个完全限定域名(FQDN)。

# vim /etc/sysconfig/network

HOSTNAME=ns2exampletst

注意,在该文件中设置的主机名在服务器启动的时候会被使用。因此,如果你在系统启动之后修改该文件,修改结果不会立刻生效。下面的命令可以用来在系统运行的时候修改并及时生效。

# hostname ns2exampletst

设置之后,可以用下面的命令来查看主机名称。

# hostname

ns2exampletst

在进行下面的步骤之前,确保所有三台服务器的主机名称已经被正确设置。

二、安装软件包

就像主服务器一样,配置一台辅域名服务器可以使用chroot或者不用。必须的软件包可以使用yum轻松安装。

不使用 chroot:

# yum install bind

使用 chroot:

# yum install bind-chroot

为区域文件的传输准备配置文件

在CentOS中使用bind创建域名服务器后,默认设置允许所有的区域文件被任意服务器同步。安全起见,我们需要配置主域名服务器,只允许它允许辅域名服务器进行同步。

1 主域名服务器

不使用chroot:

# vim /etc/namedconf

使用chroot:

# vim /var/named/chroot/etc/namedconf

zone "exampletst" IN {

type master;

file "example-fz"; ## 文件example-fz在主域名服务器上 ##

allow-update { none; };

allow-transfer {1721614; }; ## 允许辅域名服务器进行传输 ##

};

zone "116172in-addrarpa" IN {

type master;

file "rz-172-16-1"; ##文件rz-172-16-1在主域名服务器上##

allow-update { none; };

allow-transfer {1721614; }; ## 允许辅域名服务器进行传输 ##

};

2 辅域名服务器

软件安装后提供的默认配置文件就可以用来配置辅域名服务器。但是,我们使用会使用另外一个实例配置文件来进行配置,因为这样便于调整。

不使用chroot:

# cp /usr/share/doc/bind-982/sample/etc/namedrfc1912zones /etc/namedconf

使用chroot:

# cp /usr/share/doc/bind-982/sample/etc/namedrfc1912zones /var/named/chroot/etc/namedconf

当执行完上面的命令进行文件拷贝后,添加下面的内容到刚才那个拷贝后的文件中。

options {

directory "/var/named";

forwarders {8888; };

};

zone "exampletst" IN {

type slave;  ## 该主机为辅域名服务器 ##

file "example-fz"; ## 这个文件会被自动创建 ##

//allow-update { none; };

allow-transfer {1721613; };  ## 定义必要时进行从其传输的主域名服务器 ##

masters {1721613; }; ## 定义主域名服务器 ##

};

zone "116172in-addrarpa" IN {

type slave; ## 该主机被定义为辅域名服务器 ##

file "rz-172-16-1"; ## 这个文件会被自动创建 ##

//      allow-update { none; };

allow-transfer {1721613; };  ## 定义主域名服务器 ##

masters {1721613; };

};

三、结束工作

为了确保没有权限相关的问题,我们需要做如下调整。

不使用chroot:

chmod 770 /var/named/

使用chroot,你需在named服务启动后按照下面的命令修改权限。

# chmod 770 /var/named/chroot/var/named

现在万事俱备,我们可以重启named服务。或者,确保named服务已经被加到了开始列表中。

# service named restart

# chkconfig named on

如果不出意外,辅域名服务器应该会向主域名服务器请求一个区域的传输,并且产生自己的/var/named目录。日志文件/var/log/messages会包含一些named服务的有用信息,包括区域文件传输过程中的信息。

测试一个辅域名服务器

我们可以使用dig或者nslookup进行DNS测试 *** 作。在本篇教程中我们会使用nslookup来进行演示。必要的软件包可以通过yum进行安装。

# yum install bind-utils

# nslookup

> server 1721614

Default server:     1721614

Address:            1721614#53

> exampletst

Server:             1721614

Address:    1721614#53

Name:       exampletst

Address:    1721613

> set type=mx

> exampletst

Server:             1721614

Address:            1721614#53

exampletst         mail exchanger = 10 mailexampletst

> exit


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13064729.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-30
下一篇 2023-05-30

发表评论

登录后才能评论

评论列表(0条)

保存