Upload
quocluong
View
41
Download
1
Embed Size (px)
DESCRIPTION
DNS-Thực Tập Athena
Citation preview
BÁO CÁO PHẦN DNS
Bạn cài vào các gói phần mềm cho DNS Server như sau:bind-*.rpmbind-devel-*.rpmbind-chroot-*.rpmhoặcyum install –y bind*
đặt lại tên máy. Vào file /etc/sysconfig/network ví dụ ở đây đặt tên như hình bên dưới:NETWORKING=yesNETWORKING_IPV6=noHOSTNAME=blackpearlmap.info
DNS Server phải trỏ về phía mình. Bạn mở file /etc/resolv.conf, bỏ hết các dòng nameserver, chỉ để lại hai dòng như bên dưới.vi /canameserver 128.199.153.6
2. Tạo file cấu hìnhTạo file cấu hình named.conf đặt trong đường dẫn /var/named/chroot/etc/named.conf có nội dung như sau:
#PHẦN TÙY CHỌN, KHÔNG NÊN THAY ĐỔIoptions {listen-on port 53 { 128.199.153.6; };listen-on-v6 port 53 { ::1; };
directory "/var/named";dump-file "/var/named/data/cache_dump.db";statistics-file "/var/named/data/named_stats.txt";memstatistics-file "/var/named/data/named_mem_stats.txt";allow-query { 128.199.153.6; };recursion yes;
dnssec-enable yes;dnssec-validation yes;dnssec-lookaside auto;
/* Path to ISC DLV key */bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";};
logging {channel default_debug {file "data/named.run";severity dynamic;};};
zone "." IN {type hint;file "named.ca";};
zone "blackpearlmap.info" IN {type master;file "forward.zone";allow-update { none; };};
zone "153.199.128.in-addr.arpa" {
type master;file "reverse.zone";allow-update { none; };};
include "/etc/named.rfc1912.zones";include "/etc/named.root.key";------------------------------------------------Bạn dẽ dàng tìm thấy một file cấu hình mẩu lưu trong đường dẫn /usr/share/doc/bind-9.3.3/sample/etc/named.conf----------------------------------------------------vi /var/named/forward.zone: Cấu hình cho phân giải thuận $TTL 1D@ IN SOA blackpearlmap.info. root (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumIN NS blackpearlmap.info. IN A 128.199.153.6dns1 IN A 128.199.153.6www IN A 128.199.153.6----------------------------------------------------vi /var/named/reverse.zone :Cấu hình phân giải nghịch$TTL 1D@ IN SOA blackpearlmap.info. root (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumIN NS blackpearlmap.info. 6 IN PTR blackpearlmap.info.-------------------------------------------------chkconfig named on :bật dns luôn chạy---------------------------------------------------
nếu gặp lỗi: vi /etc/sysconfig/iptables rồi thêm 2 dòngiptables -I INPUT -p tcp -m start --state NEW --dport 53 -j ACCEPTiptables -I INPUT -p udp -m start --state NEW --dport 53 -j ACCEPT