3.8.2 任务实施

3.8.2 任务实施

1.所需配置文件

(1)“/etc/named.conf”:系统自带,需要配置。

(2)“/etc/resolv.conf”:系统自带,需要配置。

(3)“/var/named/myqmail.com.db”:系统没有,自己创建。

(4)“/var/named/db.192.168.0.198”:系统没有,自己创建。

(5)“/var/named/named.local”:系统自带,不需要修改。

(6)“/var/named/named.ca”:系统自带,不需要修改。

2.相关工具

nslookup:检测DNS是否配置正确的工具,系统自带。

3.配置方案

(1)“/etc/named.conf”:DNS主配置文件,定义了域数据库信息的基本参数和源点,该文件可以存放在本地或远程的服务器上。源文件内容如下。

//generated by named-bootconf.pl

options{

directory"/var/named";

/*

*If there is a firewall between you and nameservers you want

*to talk to,you might need to uncomment the query-source

*directive below.Previous versions of BIND always asked

*questions using port 53,but BIND 8.1 uses an unprivileged

*port by default.

*/

//query-source address*port 53;

};

//

//a caching only nameserver config

//

controls{

inet 127.0.0.1 allow{localhost;}keys{rndckey;};

};

zone"."IN{

type hint;

file"named.ca";

};

zone"localhost"IN{

type master;

file"localhost.zone";

allow-update{none;};

};

zone"0.0.127.in-addr.arpa"IN{

type master;

file"named.local";

allow-update{none;};

};

zone"myqmail.com"IN{

type master;

file"myqmail.com.db";

allow-update{none;};

};

zone"0.168.192.in-addr.arpa"IN{

type master;

file"db.192.168.0.198";

allow-update{none;};

};

include"/etc/rndc.key";

(2)“/var/named/myqmail.com.db”:正向解析配置文件,实现域名和IP地址的对应。源文件内容如下。

MYMTTL 86400

@IN SOA www.myqmail.com.myqmail.com.(

2002103000;Serial

28800;Refresh

14400;Retry

3600000;Expire

86400);Minimum

IN NS www.myqmail.com.

ocalhost IN A 127.0.0.1

www IN A 192.168.0.198

(3)“/var/named/db.192.168.0.198”:DNS反向解析配置文件,即实现IP地址跟域名的映射。源文件内容如下。

MYMTTL 86400

@IN SOA www.myqmail.com.myqmail.com.(

2002103000;Serial

28800;Refresh

14400;Retry

3600000;Expire

86400);Minimum

IN NS www.myqmail.com.

198 IN PTR www.myqmail.com.

(4)“/etc/resolv.conf”:指定域名服务器的IP和搜索顺序。源文件内容如下。

search myqmail.com

nameserver 192.168.0.198

4.测试及管理办法

修改完DNS的配置文件,需要执行“/etc/rc.d/init.d/named restart”命令来使更改生效。

执行nslookup测试正向、反向的解析是否正常。