1.子域授權:
每個域的名稱服務器,都是通過其上級名稱服務在解析庫中進行授權。
如:根域授權頂級域是怎么做的?
說明.com.這個域?? 它的ns服務器是主機名ns1.com.;2.com.
.com.???? IN? NS??? ns1.com.
.com.???? IN? NS??? ns2.com.
ns1.com.?? IN?? A??? 2.2.2.1?? ns1.com.這個主機的地址是2.2.2.1
ns2.com.?? IN?? A??? 2.2.2.2
此時這兩臺服務器(2.2.2.)放在互聯網上,于是他們就成了.com.這個域的兩個名稱服務器了。
如:要想使用magedu.com.這個域名怎么辦?
找它的上級就行了,com的上級是根,而magedu的級是.com,因此找到.com的名稱服務器,在它的 析??????????????????? 庫中行授權,添加資源記錄就行
(先說明magedu.com.這個域,它的ns記錄,它名稱服務器是誰)
(再說明ns1.magedu.com.的地址
magedu.com.?????? IN??????? NS???????? ns2.magedu.com.
magedu.com.?????? IN??????? NS???????? ns2.magedu.com.
ns1.magedu.com.??? IN??????? A????????? 3.3.3.1
ns2magedu.com.??? IN??????? A????????? 3.3.3.2
這樣的記錄就叫粘合記錄,于實現將上級與下級實現關聯關系。
如何建一個主dns服務器?
.bind
程序包名bind,程序名named
準備安裝3個包:
???? bind????? bind-libs(提供庫文件)?? bind-utils(用來測試 )
主配置文件:/etc/named.conf, /etc/named.rfc112.zones
注意:
(1)一臺物理服務器可同時為多個區域提供解析;
(2)必須要有根區域文件:named.ca
(3)應該有兩個實現localhost和本地回環地址的解析庫
主配置文件:主要用來提供
全局配置:options{}
日志子系統配置:logging{}
區域定義:本機能夠為哪些zone進行解析,就要定義哪些zone
定義方法:zone “ZONE_NAME” IN {}
注意:任何服務程序如果想通過網絡被其它主機訪問,至少應該監聽在一個能與外部主機通信的IP地址上。
本文來自投稿,不代表Linux運維部落立場,如若轉載,請注明出處:http://www.www58058.com/100276