第3章Linux网络服务器配置、管理与实践教程(第2版)ppt课件.ppt
《第3章Linux网络服务器配置、管理与实践教程(第2版)ppt课件.ppt》由会员分享,可在线阅读,更多相关《第3章Linux网络服务器配置、管理与实践教程(第2版)ppt课件.ppt(46页珍藏版)》请在三一办公上搜索。
1、第3章,DNS服务器搭建与应用,第3章 DNS服务器搭建与应用,教学目标与要求。在TCP/IP 网络中,只有IP 地址才能惟一标识网络中的每个节点。由于计算机网络飞速发展,如果现在还仅仅用IP 地址去标识一台网络上的计算机是不现实的。因为繁多的IP地址难以记住,为了解决这个问题,于是产生了域名服务系统(DNS)。DNS(DomainNameSystem,域名系统)是因特网的一项核心服务,它可以作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问因特网,而不用去记住能够被机器直接读取的IP数串。本章将详细介绍有关DNS 服务器的基本概念、域名解析系统及在Linux 系统上的配置使
2、用的相关知识。通过本章的学习,读者应该掌握以下内容:了解DNS 基本概念及域名解析过程;熟悉Linux BIND 服务器常用配置;配置DNS 服务器应用;教学重点与难点。掌握配置DNS 服务器的方法和具体过程DHCP的工作原理及安装配置,3.1 DNS服务器简介,3.1.1 DNS简介3.1.2 DNS域名空间的分层结构1根域(Root Domain)2顶级域(Top-Level Domain,TLD),3.1 DNS服务器简介,常用的地理域和机构域有:1)机构域com商业组织edu教育组织net网络支持组织mil美国军事机构gov美国政府机构int国际组织2)地理域AU澳大利亚JP日本CA加
3、拿大UK英国RU俄联邦KR韩国IT意大利US美国FR法国TW中国台湾省CH瑞士DE德国CN中国SG新加坡3各级子域(Subdomain)4反向域(in-addr,arpa)5一个DNS域可以包括主机和其他域(子域)。,3.1 DNS服务器简介,3.1.3 区(Zone)3.1.4 DNS域名服务器的类型1主服务器。2附加的辅助服务器。3附加的Caching-only服务器。一般建立辅助服务器有下面两个好处:1冗余。2减负。,3.1 DNS服务器简介,3.1.5 域名解析过程,3.1 DNS服务器简介,3.1.6 资源记录1SOA资源记录2NS资源记录3A资源记录4PTR资源记录5CNAME资源
4、记录6MX资源记录,3.2 安装DNS服务,3.2.1 BIND简介三个版本:BIND4、BIND8和BIND9 3.2.2 DNS安装所需软件1.bind-9.3.3-10.el5.i3862.bind-utils-9.3.3-10.el5.i3863.2.3 DNS的安装,3.3 配置DNS常用服务器,一个简单的DNS服务器设定流程主要分为以下3步 1建立主配置文件named.conf2建立区域文件3重新加载配置文件或重新启动named服务,使配置生效。DNS工作流程(如下图),3.3 配置DNS常用服务器,3.3.1 主配置文件named.conf用vi打开named.confrootz
5、hou#vi/etc/named.conf2.配置named.conf的框架介绍 options 字段字段值;logging字段字段值;viewZone“区域名”type区域类型;file区域文件名;,3.3 配置DNS常用服务器,3.设置工作目录语句语法格式如下:options 字段字段值;如:设置DNS服务器的工作目录为/var/named,如下所示。options directory“/var/named”;,3.3 配置DNS常用服务器,3.3.2 配置正向解析区域定义一个区域坷以使用zone语句,其语法格式如下:zone 区域名type 区域类型;file 区域文件名;授权一个DNS
6、服务器能够管理zhouqi.org区域。并把该区域的区域文件命名为zhouqi.org的创建全过程,代码如下:添加正向解析区域使用vi编辑器打开named.conf文件rootzhou#vi/etc/named.conf,3.3 配置DNS常用服务器,2建立正向区域文件rootzhou#vi/var/named/zhouqi.org,3.3 配置DNS常用服务器,3.3.3 配置反向解析区域1添加反向解析区域rootzhou#vi/etc/named.conf2.建立反向区域文件rootzhou#vi/var/named/1.168.192,3.3 配置DNS常用服务器,3.3.4 区域文件与
7、资源记录例如:rootzhou#vi/etc/named.conf/zhouqi.org1SOA资源记录SOA资源记录的语法格式如下:区域名(当前)记录类型SOA主域名服务器(FQDN)管理员邮件地址(序列号刷新间隔重试间隔过期间隔TTL)下面是一个SOA资源记录的例子。zhouqi.org.IN SOA dns.zhouqi.org.root.zhouqi.org(20100820;serial10800;refresh3600;retry604800;expire36000);minimun,3.3 配置DNS常用服务器,2NS记录NS资源记录语法格式如下:区域名INNS完整主机名(FQD
8、N)一个NS资源记录的例子:zhouqi.org.INNSdns.zhouqi.org3A资源记录A资源记录语法格式如下:完整主机名(FQDN)INA IP地址一个A资源记录的例子:aaaINA192.168.1.3,3.4 DNS应用配置实例,3.4.1 DNS服务器配置与测试配置实例描述 某单位所在的域为“gztzy.org”内有3台主机,主机名分别为:jwc.gztzy.org、yds.gztzy.org和puter.org。其中DNS服务器的地址为192.168.1.3,三台主机的IP地址为192.168.1.4、192.168.1.5和192.168.1.6。现要求DNS服务器dns
9、.gztzy.org可以解析3台主机名和IP地址的对应关系。分析:具体步骤如下:1确认或配置DNS服务器的静态IP地址,3.4 DNS应用配置实例,2建立主配置文件named.confrootzhou#vi/etc/named.conf3.设置named.conf文件的工作目录“/var/named”,并添加正向“computer.org”区域和反向“1.168.192”区域。4建立并配置正向区域文件“gztzy.org”。rootzhou#vi/var/named/gztzy.org,3.4 DNS应用配置实例,5建立并配置反向区域文件“1.168.192”。rootzhou#vi/var/
10、named/1.168.192,3.4 DNS应用配置实例,6resolv.conf 文件。rootzhou#vi/etc/resolv.conf7测试DNS 服务器。测试前重启DNS服务器,3.4 DNS应用配置实例,(1)host命令测试DNShost命令格式如下:host 主机名测试结果如下:(2)ping 命令测试DNS,3.4 DNS应用配置实例,3.4.2 DNS启动与停止DNS 服务1命令行启动与停止。启动DNS 服务的命令为:rootzhou#service named start停止DNS 服务的命令为:rootzhou#service named stop重启DNS 服务的
11、命令为:rootzhou#service named restart设置DNS自启动:ntsysv,3.4 DNS应用配置实例,2图形化启动与停止。,3.5 DNS应用配置实例,实例描述:某企业采用多个区域管理各部门的网络,产品研发部属于“”域,产品销售部属于“”域,其它人员属于“”域。产品研发部共有150人,采用的IP地起为192.168.1.1-192.168.1.150。产品销售部共有100人,采用的IP地址为:192.168.2.1-192.168.2.100。其它人员共80人,采用的地址为192.168.3.1-192.168.3.80。现采用一台主机配置DNS服务器,其IP地址为1
12、92.168.1.254。要求这台DNS服务器可以完成内网所有区域的正/反向解析,并且所有员工均可以访问外网地址。实训分析步骤:1确认并配置DNS服务器IP地址为192.168.1.2542建立主配置文件named.conf。,3.5 DNS应用配置实例,rootzhou#vi/etc/named.confoptions directory“/var/named”;zone“.”type hint;/设置根域file“named.root”;/记录全球13台根域名服务器地址;zone“”/设置可以解析“”区域type master;file“”;/设置“”区域文件;zone“1.168.192
13、.in-addr.arpa”/设置“”的反向区域type master;file“1.168.192”;;zone“”/设置可以解析“”区域type master;file“”;/设置“”区域文件;zone“2.168.192.in-addr.arpa”/设置“”的反向区域type master;file“2.168.192”;;zone“”/设置可以解析“”区域type master;file“”;/设置“”区域文件;zone“3.168.192.in-addr.arpa”/设置“”的反向区域type master;file“3.168.192”;;,3.5 DNS应用配置实例,3建立7个区
14、域对应的区域文件。rootzhou#vi/var/named/named.rootrootzhou#vi/var/named/rootzhou#vi/var/named/rootzhou#vi/var/named/rootzhou#vi/var/named/1.168.192rootzhou#vi/var/named/2.168.192rootzhou#vi/var/named/3.168.192,3.5 DNS应用配置实例,4.分别建立7个区域文件,并添加相应的资源记录如下:(1)建立根区域文件,如下:rootzhou#cp/usr/share/doc/bind-9.3.3/sample/v
15、ar/named/named.root/var/named/(2)配置“”正向解析的区域。如下:rootzhou#vi/var/named/$TTL.IN SOA dns.root(20100820;serial1H;refresh15M;retry1W;expire1D);.INNS.dnsINA192.168.1.254depeople1INA192.168.1.1depeople2INA192.168.1.2(略)depeople150IN A192.168.1.150,3.5 DNS应用配置实例,(3)配置“”反向解析的区域。如下:rootzhou#vi/var/named/1.168
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 网络 服务器 配置 管理 实践 教程 ppt 课件
链接地址:https://www.31ppt.com/p-2104433.html