欢迎来到天天文库
浏览记录
ID:22744587
大小:308.50 KB
页数:47页
时间:2018-10-31
《rhce253实验服务管理》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、RHCE253实验(服务管理)试验2域名系统估计时间:2个小时目标:安装和配置一个DNS服务器试验的起点:标准的RedHatLinux安装介绍本次实验指导您通过使用BerkeleyInternetName守护进程来配置域名服务。使用模板文件作为指导,您将实现一个仅有缓存的域名服务器配置named作为example.com的从域名服务器配置named作为主域名服务器用于转发和IP反查询在整个试验中,您使用的机器名称和域名将基于您使用的机器的IP地址。如果下面的试验出现了X字样的名称,您应该把X字样的名称替换成您的工作站的号码(您的IP地址的最后一个部分)。例
2、如,如果您的工作站的IP的地址是192.168.0.3,您应该将stationX.domainX.example.com转换成station3.domain3.example.com。将数据包过滤设定为无效状态。在本次试验开始之前,请您确保您的主机上的所有包过滤已被关闭(显然,在实际使用中您可以利用Linux内核的防火墙机制,然而我们在这里关掉它是为了减少潜在的问题)。本次试验中以root身份来使用下面命令达成上面的要求:serviceiptablesstopchkconfigiptablesoff初始化安装A.获得必要的文件需要bind,bind-uti
3、ls和caching-nameserver软件包。使用`rpm–q`来决定这些软件包是否被安装。如果没有被安装,通过输入如下命令来安装(以root身份):mkdir/mnt/server1;mountserver1:/var/ftp/pub/mnt/server1rpm–Uvh/mnt/server1/RedHat/RPMS/bind-9*rpm–Uvh/mnt/server1/RedHat/RPMS/bind-utils*rpm–Uvh/mnt/server1/RedHat/RPMS/caching-nameserver*RPM软件包bind包括DNS守
4、护进程和支持脚本,但是没有配置和区域文件。caching-nameserver提供了一个通用的配置和区域文件。B.配置本地的解析器配置您的主机使得它能够被用来作为域名服务,而不是192.168.0.254。注意:直到您的域名服务器被正确安装和配置,您的机器的DNS服务不会奏效。您也应该注意到当您的系统重新启动的时候或者重新设定您的网络的时候您的/etc/resolve.conf将会被改写(除非您对您的网络界面设定了在本讲座中提及的PEERDNS)按照如下编辑您的解析器配置文件/etc/resolv.confsearchdomainX.example.com
5、nameserver192.168.0.X(记住将X替换成您的工作站的号码)第一行定义了如果出现简单的不符合完整域名的主机名称时默认添加的缺省域。第二行指定了将主机192.168.0.X(您的机器)来作为DNS查询的解析器。为了简化情况,将除了localhost主机名称的定义从您的主机名称配置文件中删除。/etc/hosts127.0.0.1localhostlocalhost.localdomain该步骤并不是必需的,但是可以简化DNS的调式。有时候安装程序会将符合完整域名的主机名放在localhost的这一行,这样一来会使得您无法准确的确定您的域名服务
6、器配置是否正确。步骤1:配置一个仅有缓存的域名服务器第一个配置您将建立一个仅有缓存的域名服务器。这种类型的域名服务器对于任何区域都不授权。仅有缓存的域名服务器被设定为主域名服务器。当主机名称或者IP地址需要被解析的时候,仅有缓存的域名服务器将查询请求转发到另外一台域名服务器或者到根域名服务器来决定授权的用来解析的域名服务器。一旦解析完成,仅有缓存的域名服务器在缓存中存储解析的信息,该解析信息有一段的生存周期。以后的查询将会变得很快。您已经安装完对于此项配置所有必须的文件。按照如下步骤来配置域名服务器:1.在由caching-nameserver提供的/et
7、c/named.conf中的“option”区域添加下面的内容:forwarders{192.168.0.254;};forwardonly;这将导致您工作站上的仅有缓存的域名服务器转发其不能解析的DNS查询到在192.168.0.254的域名服务器,并且如果超时,不与根域名服务器直接联系。2.启动named:servicenamedstart3.测试您的配置使用host或者dig来查询一些example.com名称和一些真实的Internet域名(如果您有Internet访问接口的话)步骤2:配置一个从域名服务器一个从域名服务器将为一个区域提供授权的回答
8、,但不是区域的授权开始。您现在将重新配置您的域名服务器作为exam
此文档下载收益归作者所有