• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Benjamin

            靜以修身,儉以養(yǎng)德,非澹薄無以明志,非寧靜無以致遠。
            隨筆 - 397, 文章 - 0, 評論 - 196, 引用 - 0
            數據加載中……

            linux下DNS私有根服務器的搭建

            私有根是自行創(chuàng)建的DNS根服務器,這個根服務器屬于創(chuàng)建者私有專用,不能象互聯網上的根服務器那樣為眾多的網民服務。搭建私有根一般有下列原因,例如有的單位如警察或軍事部門出于保密需要,必須把單位的網絡和互聯網物理隔離,但又不愿使用IP地址來互相訪問,這樣就必須使用DNS私有根才能保證域名的正常應用;還有的大型企業(yè)為了管理方便,也在企業(yè)內設置私有根解析域名,這樣可以省卻去公網申請域名的麻煩。
            在linux平臺上我們用bind來搭建這個dns服務器,這里不闡述如何安裝bind,要運行bind,需要在配置文件中填寫區(qū)數據和根服務器的數據,由于是根服務器,所以不需要根服務器信息,只要一個區(qū)文件就可以了。示例如下:私有根域ip地址是192.168.102.56,com子域的地址192.168.102.89
            $TTL 1d
            @    IN    SOA    A.root.net.hostmaster.(
                                       5    ; Serial
                                       900   ; Refresh
                                       600   ; Retry
                                       86400   ; Expire
                                       3600 ) ; Negative caching TTL

            ;
            ;Zone NS records
            ;
            @             NS     A.root.net

            ;
            ;Zone records
            ;
            A.root.net    IN    A  192.168.102.56


            com           IN    NS    sub.root.com
            sub.root.com  IN    A     192.168.102.89 
            ;
            配置文件如下:
            options{
            port 53;
            allow-query {any;};
            pid-file "named.pid";
            };

            view "internal" {
            zone "A_ROOT" IN { type master; file "root.zone.db"; allow-update {none;}; };

            };
            view "external" {
            zone "A_ROOT" IN { type master; file "root.zone.db"; allow-update {none;}; };
            };

            com域的配置文件如下:
            options{
            allow-query {any;};
            pid-file "named.pid";
            };
             

            view "internal" {
            zone "." IN {type master;file "named.root";};
            zone "sub" IN { type master; file "sub.root.com.db"; allow-update {none;}; };

            };
            view "external" {
            zone "." IN {type master;file "named.root";};
            zone "sub" IN { type master; file "sub.root.com.db"; allow-update {none;}; };
            };
            區(qū)文件sub.root.com.db內容如下:$TTL 1D
            @       IN      SOA      sub.root.com.hostmaster.(
               5      ; Serial
                900         ; Refresh
                 600         ; Retry
               86400         ; Expire
                3600)       ; Negative Cache TTL
            ;


            @              IN      NS      sub.root.com.
            sub.root.com.  IN      A       192.168.102.89


            ysm            IN      NS      temple.ysm.com.
            temple.ysm     IN      A       192.168.102.47
            ;
            ysm域是com域下一個子域,它的配置和跟服務器和com域的配置類似,named.root和com的配置一樣
            named.root內容如下:
            ;       This file holds the information on root name servers needed to
            ;       initialize cache of Internet domain name servers
            ;       (e.g. reference this file in the "cache  .  <file>"
            ;       configuration file of BIND domain name servers).
            ;
            ;       This file is made available by InterNIC
            ;       under anonymous FTP as
            ;           file                /domain/named.root
            ;           on server           FTP.INTERNIC.NET
            ;       -OR-                    RS.INTERNIC.NET
            ;
            ;       last update:    Dec 12, 2008
            ;       related version of root zone:   2008121200
            ;
            ; formerly NS.INTERNIC.NET
            ;
            .                  3600000  IN  NS    test.root.lan.
            test.root.lan.     3600000      A     192.168.102.56
            ; End of File

            搭建好后,啟動bind就可以了,不過必須抓包才能夠驗證,用dig trace或lookup是無法看到的


             




             

            posted on 2010-12-09 21:29 Benjamin 閱讀(1757) 評論(0)  編輯 收藏 引用 所屬分類: linux

            亚洲国产成人久久综合碰碰动漫3d| 亚洲天堂久久久| 久久精品国产免费一区| 国产综合精品久久亚洲| 色婷婷综合久久久久中文字幕 | 中文字幕无码久久精品青草| 久久亚洲AV成人无码软件| 久久久久亚洲精品天堂| 少妇久久久久久被弄到高潮| 欧美午夜精品久久久久免费视| 伊人久久大香线蕉精品| 久久久久久久精品妇女99| 久久免费精品视频| 久久精品国产亚洲AV蜜臀色欲 | 亚洲乱亚洲乱淫久久| 久久久久亚洲AV无码观看| 国内精品免费久久影院| 久久精品国产精品青草| 色狠狠久久AV五月综合| 色婷婷综合久久久久中文字幕| 东京热TOKYO综合久久精品| 久久综合久久综合亚洲| 欧美日韩精品久久久久| 四虎国产精品免费久久5151| 久久精品国产亚洲AV麻豆网站| 亚洲国产精品成人AV无码久久综合影院| 久久久久久久久久久久中文字幕| 亚洲一区精品伊人久久伊人| 久久精品综合一区二区三区| 欧美激情精品久久久久| 久久99精品国产一区二区三区| 久久精品国产亚洲av影院| 色综合久久无码五十路人妻| 色播久久人人爽人人爽人人片AV | 欧美一区二区三区久久综| 久久九九兔免费精品6| 久久天天躁狠狠躁夜夜2020一| 亚洲婷婷国产精品电影人久久 | 欧美亚洲另类久久综合婷婷 | 久久精品成人欧美大片| 亚洲午夜无码久久久久|