2、DNS之源码安装

简介:

0)下载bind软件包

http://www.isc.org/software/bind    

1) 解压缩

  1. tar -zxvf bind-9.3.P2.tar.gz –C /tmp     (tar -xvf bind-9.3.P2.tar –C /tmp)

  2. cd /tmp/bind-9.3.P2

2) 配置

  1. ./configure --prefix=/usr/local/webserver/bind  

  2. 其他编译参数看自己需求

  3. --with-openssl=no 

  4. --prefix:指定安装目录

  5. --sysconfdir:设置named.conf配置文件放置的目录

  6. --localstatdir:设置 run/named.pid 放置的目录

  7. --with-libtool:将BIND的库文件编译为动态共享库文件,这个选项默认是未选择的。

  8. --enable-threads:如果系统有多个CPU,那么可以使用这个选项打开线程支持以提高服务器性能

3) 编译安装

  1. make;make install

4) 新建named用户

  1. useradd -r named (-r是新建系统账户)

5) 添加环境变量

  1. vim  ~/.bash_profile

     PATH=$PATH:$HOME/bin:/usr/local/webserver/bind/sbin:/usr/local/webserver/bind/bin

source  ~/.bash_profile

6) 建立配置文件

  1. cd /usr/local/webserver/bind

  生成rndc控制命令的key文件(用于生成rndc使用的认证秘钥)  用BIND自带的rndc-confgen工具即可

  1. /usr/local/webserver/bind/sbin/rndc-confgen > /usr/local/webserver/bind/etc/rndc.conf

# Start of rndc.conf

key "rndc-key” {                                               

     algorithm hmac-md5;                               

     secret "grepF25jC4215m41WQsqKQ==“;  

};

options {                                     

     default-key "rndc-key”;         

     default-server 127.0.0.1;     

     default-port 953;

};

# End of rndc.conf

# Use with the following in named.conf, adjusting the allow list as needed: 

# key "rndc-key" {

#      algorithm hmac-md5;

#      secret "grepF25jC4215m41WQsqKQ==";

# };

#

# controls {

#      inet 127.0.0.1 port 953

#           allow { 127.0.0.1; } keys { "rndc-key"; };

# };

# End of named.conf

7) 从rndc.conf中提取named.conf用的key

  1. #tail -10 /usr/local/webserver/bind/etc/rndc.conf | head -9 | sed s/#\ //g > /usr/local/webserver/bind/etc/named.conf

最终得到如下信息:

key "rndc-key" {

  algorithm hmac-md5;
  secret "grepF25jC4215m41WQsqKQ==";
 };
 
 controls {
  inet 127.0.0.1 port 953
  allow { 127.0.0.1; } keys { "rndc-key"; };

 };

8) 配置named.conf加如下代码

  1. vi /usr/local/webserver/bind/etc/named.conf(复制时候注意标点符号的中英文输入法)

添加如下信息:

options {

        directory "/usr/local/webserver/bind/zone";

        pid-file "named.pid";

};                

zone "." IN {

        type hint;

        file "named.root";

};

        //本地正向解析

zone "localhost" IN {

        type master;

        file "localhost.zone";

        allow-update { none; };

};

         //本地反向解析

zone "0.0.127.in-addr.arpa" IN {

        type master;

        file "named.local";

        allow-update { none; };

};

        //本地test域解析

zone "test.com" IN {

        type master;

        file "test.zone";

        allow-update { none; };

};

9) 配置zone文件


mkdir /usr/local/webserver/bind/zone && cd /usr/local/webserver/bind/zone


用dig命令直接生成named.root文件:

  1. dig @a.root-servers.net > named.root


vim  /usr/local/webserver/bind/zone/localhost.zone

  1. $TTL    86400

$ORIGIN localhost.

@                       1D IN SOA       @ root (

                                        42              ; serial (d. adams)

                                        3H              ; refresh

                                        15M             ; retry

                                        1W              ; expiry

                                        1D )            ; minimum

                        1D IN NS        @

                        1D IN A         127.0.0.1

vim  /usr/local/webserver/bind/zone/named.local

$TTL    86400

@       IN      SOA     localhost. root.localhost. (

                                      1997022700 ; Serial

                                      28800      ; Refresh

                                      14400      ; Retry

                                      3600000    ; Expire

                                      86400 )    ; Minimum

              IN      NS      localhost.

1       IN      PTR     localhost.

  1. vim  /usr/local/webserver/bind/zone/test.zone

$ttl    1D

@               IN SOA  test.com.  root.test.com. (

                                       1053891162 ; Serial

                                        3H; Refresh

                                        15M;Retry

                                        1W ; Expire

                                        1D ); Minimum

                        IN NS         ns.test.com.

                        IN MX    5    test.com.

                     IN A          3.3.3.3

ns                 IN A          1.2.3.4

www             IN A         220.202.19.82

10) 目录文件权限

  1. /usr/local/webserver/bind/*

  2. 【755的权限】【named用户和组】

11) 特殊文件配置权限

  1.    /usr/local/webserver/bind/zone/*   /usr/local/webserver/bind/etc/*

  2. 【640的权限】【named用户和组】

因为是将秘钥(也就是密码)放在named.conf和rndc.conf中,所以要确保无权控制名称服务器的用户都无法读取这两个文件

12)验证配置文件和zone文件(这两条命令都没有错的时候就是Ok了)

/usr/local/webserver/bind/sbin/named-checkconf  /usr/local/webserver/bind/etc/named.conf


/usr/local/webserver/bind/sbin/named-checkzone test.com /usr/local/webserver/bind/zone/test.zone


13) 启动bind

  1. /usr/local/webserver/bind/sbin/named -g(可以查看错误)

  2. /usr/local/webserver/bind/sbin/named -c /usr/local/webserver/bind/etc/named.conf & -u named

14) 验证域名解析是否成功

  1. dig @127.0.0.1 test.com





     本文转自西鼠 51CTO博客,原文链接:http://blog.51cto.com/10630401/1904090,如需转载请自行联系原作者


相关文章
|
11月前
|
监控 Java 应用服务中间件
高级java面试---spring.factories文件的解析源码API机制
【11月更文挑战第20天】Spring Boot是一个用于快速构建基于Spring框架的应用程序的开源框架。它通过自动配置、起步依赖和内嵌服务器等特性,极大地简化了Spring应用的开发和部署过程。本文将深入探讨Spring Boot的背景历史、业务场景、功能点以及底层原理,并通过Java代码手写模拟Spring Boot的启动过程,特别是spring.factories文件的解析源码API机制。
282 2
|
7月前
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
686 29
|
7月前
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
205 4
|
7月前
|
JavaScript 算法 前端开发
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
|
7月前
|
移动开发 前端开发 JavaScript
从入门到精通:H5游戏源码开发技术全解析与未来趋势洞察
H5游戏凭借其跨平台、易传播和开发成本低的优势,近年来发展迅猛。接下来,让我们深入了解 H5 游戏源码开发的技术教程以及未来的发展趋势。
|
7月前
|
存储 前端开发 JavaScript
在线教育网课系统源码开发指南:功能设计与技术实现深度解析
在线教育网课系统是近年来发展迅猛的教育形式的核心载体,具备用户管理、课程管理、教学互动、学习评估等功能。本文从功能和技术两方面解析其源码开发,涵盖前端(HTML5、CSS3、JavaScript等)、后端(Java、Python等)、流媒体及云计算技术,并强调安全性、稳定性和用户体验的重要性。
|
7月前
|
负载均衡 JavaScript 前端开发
分片上传技术全解析:原理、优势与应用(含简单实现源码)
分片上传通过将大文件分割成多个小的片段或块,然后并行或顺序地上传这些片段,从而提高上传效率和可靠性,特别适用于大文件的上传场景,尤其是在网络环境不佳时,分片上传能有效提高上传体验。 博客不应该只有代码和解决方案,重点应该在于给出解决方案的同时分享思维模式,只有思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
|
10月前
|
设计模式 存储 安全
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
创建型模式的主要关注点是“怎样创建对象?”,它的主要特点是"将对象的创建与使用分离”。这样可以降低系统的耦合度,使用者不需要关注对象的创建细节。创建型模式分为5种:单例模式、工厂方法模式抽象工厂式、原型模式、建造者模式。
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
|
10月前
|
存储 设计模式 算法
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析
行为型模式用于描述程序在运行时复杂的流程控制,即描述多个类或对象之间怎样相互协作共同完成单个对象都无法单独完成的任务,它涉及算法与对象间职责的分配。行为型模式分为类行为模式和对象行为模式,前者采用继承机制来在类间分派行为,后者采用组合或聚合在对象间分配行为。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象行为模式比类行为模式具有更大的灵活性。 行为型模式分为: • 模板方法模式 • 策略模式 • 命令模式 • 职责链模式 • 状态模式 • 观察者模式 • 中介者模式 • 迭代器模式 • 访问者模式 • 备忘录模式 • 解释器模式
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析