中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Linux中設(shè)置DNS的注意事項(xiàng)

2019-12-03    來(lái)源:愛(ài)站科技

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

我們?cè)趌inux中一般都是需要對(duì)DNS進(jìn)行設(shè)置的,但是在設(shè)置的時(shí)候我們需要注意一些問(wèn)題,這樣才能避免出現(xiàn)不必要的問(wèn)題,那么Linux中設(shè)置DNS的注意事項(xiàng)有哪些呢?下面我們一起去看看吧。

一,bind的安裝

二,檢查bind-chroot的狀態(tài),如果啟用,則使用命令“bind-chroot-admin -d” 關(guān)閉

三,主配置文件named.conf是需要手動(dòng)創(chuàng)建的,可以復(fù)制生成

#cp /usr/share/doc/bind-9.3.3/sample/etc/named.conf /etc/named.conf拷貝范例生成主配置文件,編制主配置文件named.conf(每個(gè)段落之后都要用“;”結(jié)尾,“//”是注釋內(nèi)容)

// Red Hat BIND Configuration Tool
//
// Default initial "Caching Only" name server configuration
//

options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
??????? statistics-file "/var/named/data/named_stats.txt";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/

//可以在這添加forwarders的內(nèi)容

Forwards{219.146.0.130;219.150.32.132;};

allow-query{any;};????? //是否允許被查詢(xún),允許

allow-transfer{none;};??? //是否允許傳送zone,默認(rèn)不允許

// query-source address * port 53;
};

//關(guān)于root(.)的設(shè)置

zone "." IN {
type hint;
file "named.root";
};

zone "localdomain." IN {
type master;
file "localdomain.zone";
allow-update { none; };
};

//關(guān)于本機(jī)localhost的正反解

zone "localhost." IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa." IN {
type master;
file "named.local";
allow-update { none; };
};

//IPV6的解析文件

zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa." IN {
??????? type master;
file "named.ip6.local";
allow-update { none; };
};

//廣播文件

zone "255.in-addr.arpa." IN {
type master;
file "named.broadcast";
allow-update { none; };
};

zone "0.in-addr.arpa." IN {
type master;
file "named.zero";
allow-update { none; };
};

//DNS的一些加密數(shù)據(jù)

include "/etc/rndc.key";

zone "cvc.com" IN {
type master;
file "named.cvc.com";
allow-update { none; };
};
zone "0.0.10.in-addr.arpa" IN {
type master;
file "named.cvc.com.rev";
allow-update { none; };
};
 //這一部分是手工添加的。定義了“cvc.com”這個(gè)域和對(duì)應(yīng)的反向查詢(xún)域!皌ype master”說(shuō)明本機(jī)是“zrs.com”和“0.0.10.in-addr.arpa”這兩個(gè)域的主dns.html" target="_blank">dns服務(wù)器(primary name server)。“named.cvc.com”和“named.cvc.com.rev”是域的記錄文件。這兩個(gè)文件也是自己創(chuàng)建的。所有自己創(chuàng)建解析文件默認(rèn)都放在/var/named文件夾下邊。

四、創(chuàng)建named.cvc.com跟named.cvc.com.rev文件

named.cvc.com

$TTL 86400
@ IN SOA cvc.com. root.cvc.com. (
????????????????????????????????????? 1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum


??????????????? IN NS????????? cvc.com.
IN NS 192.168.1.1
www???????? IN A?????????? 192.168.1.1

?

named.cvc.com.rev

$TTL 86400
@ IN SOA??? cvc.com. root.cvc.com. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
@ IN NS????? cvc.com.
6 IN PTR????? cvc.com.

五、修改本地DNS信息

vi /etc/resolv.com

nameserver 192.168.1.1

以上就是關(guān)于Linux中設(shè)置DNS的注意事項(xiàng)的內(nèi)容,希望可以幫助到大家,小編會(huì)盡自己所能的為大家解答,謝謝大家一如既往的支持。

標(biāo)簽: Linux dns

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:利用SSH工具加強(qiáng)對(duì)服務(wù)器的遠(yuǎn)程控制

下一篇:如何查看Linux系統(tǒng)中DNS服務(wù)器的運(yùn)行狀況