1.1)查询是否安装
DNS软体
7@7s)Lg3nF01.2)安装bind_chroot
4chwZw}yK9OKjm ^01.3)编辑/etc/sysconfig/named,查看chroot的路径
LUPA开源社区e1h-tZv1.4)注释掉/etc/resolv.conf中其它DNS的解析
LUPA开源社区;AV2Q9C9Dx)x4RQOBLUPA开源社区3`JY!rZ参考答案:
o+U!U
Fw~0rpm -qa|grep bind
f#u:s4c3yxe~*Zt2B0rpm -ivh bind-chroot-9.2.4-21.el3.i386.rpm
u{'A K(Ob6q.d0vi /etc/sysconfig/named
LUPA开源社区2f#nZ4D GROOTDIR=/var/named/chroot
LUPA开源社区|#k2C_pvi /etc/resolv.conf
w*Q3W-Xh\'uW0保存退出
LUPA开源社区'lL"XkRBTB\LUPA开源社区3W/n&jD(o8Vd(kV yE+TK2O,AF05o LVs9DM2T,Tt0| a02)设定具有Forwarding 的 cache-only DNS
LUPA开源社区W |Zm|)i Dk2.1)设定zonefile的directory绝对系统路径为:/var/named
LUPA开源社区-e!np1r+nm2.2)设定DNS的cache绝对系统路径为/var/named/data/cache_dump.db
LUPA开源社区THs1J8Ic"v8H2.3)设定DNS的统计文件绝对系统路径为/var/named/data/named_stats.txt
k-E+vO3{*?#wU/g02.4)只允許 forward
#i,}_DJ^ n1g02.5)指定forward寻找合法的DNS为210.22.70.3和202.96.209.5
LUPA开源社区2p6syd7iYS
SOFv2.6)指定PID文件到绝对系统路径为:/var/run/named/named.pid
Q L@KAq02.7)重启DNS服务,观察53端口
LUPA开源社区Ob;L1N [
p @J9c"c#L2.8)观察DNS日志信息
LUPA开源社区
ZV_7J0YSr$Os+?2.9)登入客户端,更改/etc/resolv.conf的nameserver为192.168.6.217
LUPA开源社区V)Ziv(t6q"T2.10)用host连接www.163.com测试能否解析正确的IP地址
LUPA开源社区"Q(peycY\3V3A2.11)用ping命令测试www.163.com域名,测试是否能返回正确的IP地址
Yn'R1G1E0LUPA开源社区aq9H'[TA参考答案:
LUPA开源社区*c_!m*p^ }7\[-?
Uvi /etc/named.conf
+TQ+aU6bj0options {
||!GY5D(_+s5t0 directory "/var/named";
LUPA开源社区T`x
`u$p%H dump-file "/var/named/data/cache_dump.db";
F5ux+T8X;l0[w-u*Q+`R0 statistics-file "/var/named/data/named_stats.txt";
6}7E[9fmdv;dqI%p0 pid-file "/var/run/named/named.pid";
6O1E,EvJd/t0 forward only;
LUPA开源社区u7M]6tX forwarders {
LUPA开源社区j ]9spOt/J&x 210.22.70.3;
LUPA开源社区tK&M1KTE.f i 202.96.209.5;
*P5j s
Y yD0 };
LUPA开源社区g@2hJ;Z6{ bk};
LUPA开源社区:e"N0TH oUinclude "/etc/rndc.key";
LUPA开源社区/O%ebX}q`:T3]} ?5ULUPA开源社区x1w|\a*S*pG(Pservice named restart
LUPA开源社区8V|6H P4[1r'o]netstat -utln|grep 53
LUPA开源社区jR*_x {`&Ltail -n 15 /var/log/messages | grep named
LUPA开源社区%F&^zJsC/A4`LUPA开源社区(t.ng+xfqK(Ulj测试:
C$KB5COm0vi /etc/resolv.conf
LUPA开源社区4O \\,U?nameserver 192.168.6.217
LUPA开源社区g+k
h;WS P(Vlhost www.163.com
B?9K8d1F&a0ping www.163.com
V-alb6itKV0-X
q3@F)n,P7R'Xw0xcL6E9M0%_PU.n:F5I}03)配置DNS服务器,域名为ckhitler.org,包括反解析,本机的localhost 和最上层的root
LUPA开源社区1{o
Ba1H3.1)设定/etc/named.conf,全局配置,要求如下:
GE;XH7w8]y03.2)设定zonefile的directory绝对系统路径为:/var/named/
LUPA开源社区7k*s \)Bb*f4G3.3)设定DNS的cache绝对系统路径为/var/named/data/cache_dump.db
#BB?2yl G03.4)设定DNS的统计文件绝对系统路径为/var/named/data/named_stats.txt
LUPA开源社区)?:H(qy3d8|.V3.5)指定forward寻找合法的DNS为210.22.70.3和202.96.209.5
r\'?p\
ka03.6)指定PID文件到绝对系统路径为:/var/run/named/named.pid
q)c"c2_L*d8uc@03.7)设定最上层的DNS(root),文件名为named.root
LUPA开源社区qVKp~;e$s:dx?3.8)设定本机localhost的正反解,正解的文件名为named.localhost,反解的文件名为named.127.0.0
LUPA开源社区u1i:S Z)s"_ uz S,D.v3.9)设定域名ckhitler.org的正反解,正解的文件名为named.ckhitler.org,反解的文件名为named.192.168.6