rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置

rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置

ID:23800818

大小:2.89 MB

頁數(shù):28頁

時間:2018-11-10

rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置_第1頁
rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置_第2頁
rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置_第3頁
rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置_第4頁
rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置_第5頁
資源描述:

《rhce課程-rh253linux服務(wù)器架設(shè)筆記五-dns服務(wù)器配置》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫

1、RHCE課程-RH253Linux服務(wù)器架設(shè)筆記五-DNS服務(wù)器配置(1)在LINUX下面架設(shè)DNS服務(wù)器,不知道DNS解析原理,根本會了和不會沒區(qū)別,網(wǎng)絡(luò)中為了區(qū)別各個主機(jī),必須為每臺主機(jī)分配一個惟一的地址,這個地址即稱為“IP地址”。但這些數(shù)字難以記憶,所以就采用“域名”的方式來取代這些數(shù)字了。當(dāng)某臺主機(jī)要與其他主機(jī)通信時,就可以利用主機(jī)名稱向DNS服務(wù)器查詢該主機(jī)的IP地址,所以我們的網(wǎng)卡要上網(wǎng)至少要3個信息,IP地址,網(wǎng)關(guān),DNS服務(wù)器地址。DNS的組織結(jié)構(gòu)這個就是DNS的組織結(jié)構(gòu),最上面是根域名dot,全球13臺根域服務(wù)器,沒有一臺在

2、中國,因為中國網(wǎng)絡(luò)發(fā)展,起步遲。而且所有的dotDNS服務(wù)器都是bind軟件架設(shè)的,我們今天要學(xué)習(xí)的也是bind軟件。全球70%的大型DNS服務(wù)器都是基于bind軟件。常見的頂級域服務(wù)器我國的頂級域也就只有cnDNS解析過程我給大家解釋下,比如解析[url]www.redhat.com[/url],第一步,查詢本地host文件和緩存有沒有這個記錄,有就直接解析,沒有就訪問DNS服務(wù)器,如果DNS服務(wù)器上沒[url]www.redhat.com[/url]或者redhat.com不在你訪問的DNS服務(wù)器管理區(qū)域內(nèi),那么DNS服務(wù)器就會向dot根域

3、名服務(wù)器發(fā)遞歸查詢,如果找到了記錄了,DNS就會返回給client,并且把記錄保存在自己緩存里,下次有client請求,他就會調(diào)用自己的緩存,直到這條記錄的生存期結(jié)束,就會丟棄這條記錄。根域名服務(wù)器就13臺域名服務(wù)器,他負(fù)責(zé)管理頂級域。頂級域負(fù)責(zé)管理二級域,我們現(xiàn)在申請的一般是2級域名-3級域名。比如michael.com,michael.com.cn哈~michael.com是2級域名,michael.com.cn是3級域名,michael.com.cn.這個就是FQDN。本周我們要學(xué)習(xí)的內(nèi)容主配置文件?設(shè)置根區(qū)域?設(shè)置主區(qū)域?設(shè)置反向解析區(qū)

4、域?根服務(wù)器信息文件named.ca?區(qū)域文件?反向解析區(qū)域文件?實(shí)現(xiàn)負(fù)載均衡功能?實(shí)現(xiàn)直接解析域名?實(shí)現(xiàn)泛域名的解析?主要名稱服務(wù)器的測試?配置輔助域名服務(wù)器配置緩存域名服務(wù)器我們申請的是域名,然后你去管理你的域名,自己添加主機(jī)記錄哈~其實(shí)michael.cn是域名,前面的主機(jī)記錄隨便你怎么寫,abc.michael.cn也行,jfajldjfklajdfkljaklf.michael.cn也行,michael.com是域名,www是主機(jī)。比如[url]www.redhat.com[/url],[url]www.redhat.com.[/ur

5、l]最后點(diǎn)是根域名,然后com是頂級域名,redhat是二級域名,www是主機(jī)記錄,如果你要說[url]www.redhat.com[/url]是域名也可以,那么主機(jī)就改成是[url]www.www.redhat.com[/url].了,在選擇域名時必須符合RCF1123中的規(guī)定:域名由所有大寫字母(A~Z)、小寫字母(a~z)、數(shù)字(0~9)和連字符(-)組成。由于很多域名商,所以現(xiàn)在想申請到好的2及域名是不可能了,域名大小寫不敏感。每臺主機(jī)都有一個host文件,負(fù)責(zé)IP地址的域名快速解析的文件,文件以ASCII格式保存在“/etc”目錄下,

6、文件名為“hosts”,hosts文件包含了IP地址和主機(jī)名之間的映射,還包括主機(jī)名的別名。hosts文件的格式如下:IP地址主機(jī)名/域名?主機(jī)別名?windows下也有hosts文件,C:WINDOWSsystem32driversetc可以使用記事本打開如果host里有記錄就會優(yōu)先使用,這個文件也是黑客,和病毒軟件攻擊你的一個入口,如果某個病毒軟件在這個文件添加一個記錄202.23.23.1??[url]www.163.com[/url],然而前面這個IP地址是帶有病毒的而已網(wǎng)站,或者是釣魚攻擊,你可能就會出問題,所以這個文件一般修

7、改成只讀,還有些第三方軟件,為了防止一些木馬之類的病毒,會把一些有問題的網(wǎng)站在自理定義,解析成127.0.0.1,這樣你就不會訪問到這些網(wǎng)站,360就會這么干哈~linux也有這個文件/etc/hosts好了,下面介紹下bind軟件,Linux下架設(shè)DNS服務(wù)器通常是使用Bind程序來實(shí)現(xiàn)的。Bind是BerkeleyInternetNameDomainService的簡寫,它是一款實(shí)現(xiàn)DNS服務(wù)器的開放源碼軟件。Bind原本是美國DARPA資助伯克里大學(xué)(Berkeley)開設(shè)的一個研究生課題,后來經(jīng)過多年的變化發(fā)展,已經(jīng)成為世界上使用最為廣

8、泛的DNS服務(wù)器軟件,目前Internet上絕大多數(shù)的DNS服務(wù)器有都是用Bind來架設(shè)的。DNS服務(wù)介紹?后臺進(jìn)程:named腳本:/etc/rc.

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費(fèi)完成后未能成功下載的用戶請聯(lián)系客服處理。