4
BÁO CÁO PHẦN DNS Bạn cài vào các gói phần mềm cho DNS Server như sau: bind-*.rpm bind-devel-*.rpm bind-chroot-*.rpm hoặc yum install –y bind* đặt lại tên máy. Vào file /etc/sysconfig/network ví dụ ở đây đặt tên như hình bên dưới: NETWORKING=yes NETWORKING_IPV6=no HOSTNAME=blackpearlmap.info DNS Server phải trỏ về phía mình. Bạn mở file /etc/resolv.conf, bỏ hết các dòng nameserver, chỉ để lại hai dòng như bên dướ i.vi /ca nameserver 128.199.153.6 2. Tạo file cấu hình Tạo file cấu hình named.conf đặt trong đường dẫn /var/named/chroot/etc/named.conf có nội dung như sau:

DNS-thực tập athena

Embed Size (px)

DESCRIPTION

DNS-Thực Tập Athena

Citation preview

Page 1: DNS-thực tập athena

BÁO CÁO PHẦN DNS

Bạn cài vào các gói phần mềm cho DNS Server như sau:bind-*.rpmbind-devel-*.rpmbind-chroot-*.rpmhoặcyum install –y bind*

đặt lại tên máy. Vào file /etc/sysconfig/network ví dụ ở đây đặt tên như hình bên dưới:NETWORKING=yesNETWORKING_IPV6=noHOSTNAME=blackpearlmap.info

DNS Server phải trỏ về phía mình. Bạn mở file /etc/resolv.conf, bỏ hết các dòng nameserver, chỉ để lại hai dòng như bên dưới.vi /canameserver 128.199.153.6

2. Tạo file cấu hìnhTạo file cấu hình named.conf đặt trong đường dẫn /var/named/chroot/etc/named.conf có nội dung như sau:

#PHẦN TÙY CHỌN, KHÔNG NÊN THAY ĐỔIoptions {listen-on port 53 { 128.199.153.6; };listen-on-v6 port 53 { ::1; };

Page 2: DNS-thực tập athena

directory "/var/named";dump-file "/var/named/data/cache_dump.db";statistics-file "/var/named/data/named_stats.txt";memstatistics-file "/var/named/data/named_mem_stats.txt";allow-query { 128.199.153.6; };recursion yes;

dnssec-enable yes;dnssec-validation yes;dnssec-lookaside auto;

/* Path to ISC DLV key */bindkeys-file "/etc/named.iscdlv.key";

managed-keys-directory "/var/named/dynamic";};

logging {channel default_debug {file "data/named.run";severity dynamic;};};

zone "." IN {type hint;file "named.ca";};

zone "blackpearlmap.info" IN {type master;file "forward.zone";allow-update { none; };};

zone "153.199.128.in-addr.arpa" {

Page 3: DNS-thực tập athena

type master;file "reverse.zone";allow-update { none; };};

include "/etc/named.rfc1912.zones";include "/etc/named.root.key";------------------------------------------------Bạn dẽ dàng tìm thấy một file cấu hình mẩu lưu trong đường dẫn /usr/share/doc/bind-9.3.3/sample/etc/named.conf----------------------------------------------------vi /var/named/forward.zone: Cấu hình cho phân giải thuận $TTL 1D@ IN SOA blackpearlmap.info. root (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumIN NS blackpearlmap.info. IN A 128.199.153.6dns1 IN A 128.199.153.6www IN A 128.199.153.6----------------------------------------------------vi /var/named/reverse.zone :Cấu hình phân giải nghịch$TTL 1D@ IN SOA blackpearlmap.info. root (0 ; serial1D ; refresh1H ; retry1W ; expire3H ) ; minimumIN NS blackpearlmap.info. 6 IN PTR blackpearlmap.info.-------------------------------------------------chkconfig named on :bật dns luôn chạy---------------------------------------------------

Page 4: DNS-thực tập athena

nếu gặp lỗi: vi /etc/sysconfig/iptables rồi thêm 2 dòngiptables -I INPUT  -p tcp  -m start --state NEW --dport 53 -j ACCEPTiptables -I INPUT  -p udp -m start --state NEW --dport 53 -j ACCEPT