LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 357|回复: 0

FC7中安装DNS服务器本地测试成功而局域网不成功

[复制链接]
发表于 2007-11-7 13:40:10 | 显示全部楼层 |阅读模式
1、我的主机名为rjh,下面所有跟主机名有关的地方都应该改为你的主机名;
2、我要配置的DNS服务器IP是192.168.57.252,反向区域也跟此IP有关,请相应做好修改。

一、准备:
//-------------------------------------------------------
/etc/sysconfig/network-scripts/ifcfg-eth0

  1. # Advanced Micro Devices [AMD] 79c970 [PCnet32 LANCE]
  2. DEVICE=eth0
  3. BOOTPROTO=static
  4. # HWADDR=00:0c:29:ac:30:91
  5. ONBOOT=yes
  6. NETMASK=255.255.255.0
  7. IPADDR=192.168.57.252
  8. GATEWAY=192.168.57.254
  9. TYPE=Ethernet
复制代码

//-------------------------------------------------------
/etc/sysconfig/network

  1. NETWORKING=yes
  2. HOSTNAME='rjh localhost.localdomain'
复制代码

//-------------------------------------------------------
/etc/hosts

  1. 127.0.0.1        localhost.localdomain        localhost        rjh localhost
  2. ::1        localhost6.localdomain6        localhost6
  3. # 192.168.57.252        rjh
复制代码

//-------------------------------------------------------
/etc/resolv.conf

  1. search yx.edu.cn
  2. nameserver 192.168.57.252
复制代码

重启网络:
# /etc/rc.d/init.d/network restart

# service network restart

二、安装:

# mount /dev/cdrom /mnt
# cd /mnt/Fedora
# rpm -Uvh bind-9.4.0-6.fc7.i386.rpm bind-chroot-9.4.0-6.fc7.i386.rpm caching-nameserver-9.4.0-6.fc7.i386.rpm
注:另外两个bind-libs-9.4.0-6.fc7.rpm和bind-utils-9.4.0-6.fc7.rpm默认已经安装,此时不需要安装,请不要统一的用bind*来安装。
启动DNS服务:
# /etc/rc.d/init.d/named start

# service named start
# cd
# umount /dev/cdrom


三、配置:

  由于FC7中没有/etc/named.conf文件,只有在/var/named/chroot/etc目录下有named.caching-nameserver.conf和named.rfc1912.zones两个文件。
  修改named.caching-nameserver.conf文件中两个listen-on、allow-query和两个match行以侦听所有主机访问和查询:

//-------------------------------------------------------
/var/named/chroot/etc/named.caching-nameserver.conf

  1. options {
  2.         listen-on port 53 { any; }; //listen-on port 53 { 127.0.0.1; }; 或者直接注释掉本行
  3.         listen-on-v6 port 53 { any; }; //listen-on-v6 port 53 { ::1; }; 或者直接注释掉本行
  4.         directory         "/var/named";
  5.         dump-file         "/var/named/data/cache_dump.db";
  6.         statistics-file "/var/named/data/named_stats.txt";
  7.         memstatistics-file "/var/named/data/named_mem_stats.txt";
  8.         allow-query     { any; }; //allow-query     { localhost; }; 或者直接注释掉本行
  9. };
  10. logging {
  11.         channel default_debug {
  12.                 file "data/named.run";
  13.                 severity dynamic;
  14.         };
  15. };
  16. view localhost_resolver {
  17.         match-clients            { any; }; //match-clients            { localhost; };
  18.         match-destinations { any; }; //match-destinations { localhost; };
  19.         recursion yes; //recursion yes;
  20.         include "/etc/named.rfc1912.zones";
  21. };
复制代码

//-------------------------------------------------------
/var/named/chroot/etc/named.rfc1912.zones

  1. zone "." IN {
  2.         type hint;
  3.         file "named.ca";
  4. };

  5. zone "localdomain" IN {
  6.         type master;
  7.         file "localdomain.zone";
  8.         allow-update { none; };
  9. };

  10. zone "localhost" IN {
  11.         type master;
  12.         file "localhost.zone";
  13.         allow-update { none; };
  14. };

  15. zone "0.0.127.in-addr.arpa" IN {
  16.         type master;
  17.         file "named.local";
  18.         allow-update { none; };
  19. };

  20. zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
  21.         type master;
  22.         file "named.ip6.local";
  23.         allow-update { none; };
  24. };

  25. zone "255.in-addr.arpa" IN {
  26.         type master;
  27.         file "named.broadcast";
  28.         allow-update { none; };
  29. };

  30. zone "0.in-addr.arpa" IN {
  31.         type master;
  32.         file "named.zero";
  33.         allow-update { none; };
  34. };
  35. //在文件的最后添加一个正向和一个反向区域:
  36. zone "yx.edu.cn" IN {
  37.         type master;
  38.         file "yx.edu.cn.hosts";
  39.         allow-update { none; };
  40. };
  41. zone "57.168.192.in-addr.arpa" IN {
  42.         type master;
  43.         file "57.168.192.rev";
  44.         allow-update { none; };
  45. };
复制代码

//-------------------------------------------------------
/var/named/chroot/var/named/yx.edu.cn.hosts

  1. $TTL        86400
  2. yx.edu.cn.       IN      SOA     rjh.yx.edu.cn. root.localhost.  (
  3.                                       1997022700 ; Serial
  4.                                       28800      ; Refresh
  5.                                       14400      ; Retry
  6.                                       3600000    ; Expire
  7.                                       86400 )    ; Minimum
  8. yx.edu.cn.        IN                NS                rjh.yx.edu.cn.
  9. rjh.yx.edu.cn.                IN                A                192.168.57.252
  10. www.yx.edu.cn.                IN                CNAME                rjh
复制代码

//-------------------------------------------------------
/var/named/chroot/var/named/57.168.192.rev

  1. $TTL        86400
  2. 57.168.192.in-addr.arpa.        IN                SOA        rjh.yx.edu.cn. root.localhost.  (
  3.                                       1997022700 ; Serial
  4.                                       28800      ; Refresh
  5.                                       14400      ; Retry
  6.                                       3600000    ; Expire
  7.                                       86400 )    ; Minimum
  8. 57.168.192.in-addr.arpa.        IN                NS                rjh.yx.edu.cn.
  9. 252.57.168.192.in-addr.arpa.                IN      PTR      rjh.yx.edu.cn.
复制代码

# /etc/rc.d/init.d/named restart

#service named restart

四、修改权限
# chown -R root.named /var/named/chroot/etc
# chown -R root.named /var/named/chroot/var/named
# chmod -R 750 /var/named/chroot/etc

五、本地测试(成功)

  1. # ping www.yx.edu.cn
  2. # nslookup
复制代码


六、局域网测试
  在Windows XP中配置本地连接的DNS服务器地址为192.168.57.252,这台WindowsXP机和刚才建立的DNS服务器FC7机相互能Ping通IP地址,但在WindowsXP中“
  1. ping www.yx.edu.cn
复制代码
”不通,不知前面的权限设置有问题,还是哪里有问题,请大家帮忙看看,谢谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表