--------------------------------------- BIND 服务分析
------------------------------------
# BIND 域名服务
·BIND (Berkeley Internet Name Daemon)
- 伯克利 Internet 域名服务
- 官方站点:https://www.isc.org/
]# yum -y install bind-chroot bind
]# rpm -qa bind*
bind-9.9.4-61.el7.x86_64 //域名服务包
bind-chroot-9.9.4-61.el7.x86_64 //提供虚拟根支持
·BIND 服务器端程序
- 主要执行程序:/usr/sbin/named
- 系统服务:named
- 默认端口:TCP/UDP 53
- 运行时的虚拟根环境:/var/named/chroot/
·主配置文件:/etc/named.conf
·地址库文件:/var/named/.. ..
# named.conf 配置文件
·全局配置部分
- 设置监听地址/端口、地址库存放位置等
options {
listen-on port 53 { 192.168.3.30; }; //监听地址的端口
directory "/var/named"; //地址文件的默认位置
allow-query { any; }; //允许任何客户机查询
.. ..
//listen-on-v6 port 53 { ::1;};
//include "/etc/named.rfc1912.zones"; //可载入其他配置
}
小提示 top: 清理冗余配置,三种注释方法
# 注释一整行或行内部分文字
// 注释一整行或行内部分文字
/* */ 可注释连续多行文字
·区域配置部分
- 定义 DNS 区域、类型、地址文件路径等
- 关键词 IN 表示 Internet,可省略
zone "tedu.cn" IN { //负责的域名
type hint; //指定本机为 DNS 服务器
file "named.ca"; //指定地址库文件的名称
};
# 检查配置文件语法(没有错,就没有输出)
格式:named-checkconf [配置文件]
]# named-checkconf /etc/named.conf
# 地址库文件
·全局 TTL 配置项及 SOA 记录
- $TTL (Time To Live,生存时间)
- SOA (Start Of Authority,授权信息开始)
- 分号 ";" 开始的部分表示注释
评论