免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 13732 | 回复: 15
打印 上一主题 下一主题

[DNS] linux下BIND+VIEW实现双线智能解析 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-28 13:46 |只看该作者 |倒序浏览
5可用积分
linux下BIND+VIEW实现双线智能解析,请给予帮助!越详细越好!!谢谢!!

最佳答案

查看完整内容

1、 软件列表BIND 9.3.2ftp://ftp.isc.org/isc/bind9/9.3.2/bind-9.3.2.tar.gzftp://ftp.isc.org/isc/bind9/9.4.0a6/bind-9.4.0a6.tar.gz2、 安装BIND 9安装BIND9:# tar zxvf bind-9.3.2.tar.gz# cd bind-9.3.2# ./configure --prefix=/usr/local/named --disable-ipv6# make && make install建立BIND用户:# groupadd bind# useradd -g bind -d /usr/local/named -s /sbin/nologin bind创建配置文件目录:# mkdir –p /usr/local ...

论坛徽章:
0
2 [报告]
发表于 2008-07-28 13:46 |只看该作者
1、 软件列表
BIND 9.3.2
ftp://ftp.isc.org/isc/bind9/9.3.2/bind-9.3.2.tar.gz
ftp://ftp.isc.org/isc/bind9/9.4.0a6/bind-9.4.0a6.tar.gz
2、 安装BIND 9
安装BIND9:
# tar zxvf bind-9.3.2.tar.gz
# cd bind-9.3.2
# ./configure --prefix=/usr/local/named --disable-ipv6
# make && make install
建立BIND用户:
# groupadd bind
# useradd -g bind -d /usr/local/named -s /sbin/nologin bind
创建配置文件目录:
# mkdir –p /usr/local/named/etc
# chown bind:bind /usr/local/named/etc
# chmod 700 /usr/local/named/etc

二、named.conf的配置

创建主要的配置文件:
# vi /usr/local/named/etc/named.conf
===========================named.conf=======================
acl "trust-lan" { any; };

options {
    directory "/usr/local/named/etc/";
    pid-file "/var/run/named/named.pid";
    version "0.0.0";
    auth-nxdomain no;
    allow-query { any; };
    allow-transfer { "trust-lan"; };
    allow-notify { "trust-lan"; };
};

logging {

channel warning { file "/var/log/named/dns_warnings" versions 3 size 1240k;
severity warning;
print-category yes;
print-severity yes;
print-time yes;
};

channel general_dns
{ file "/var/log/named/dns_logs" versions 3 size 1240k;
   severity info;
print-category yes;
print-severity yes;
print-time yes;
};

category default { warning; };
category queries { general_dns; };
};

acl "telecom" {
58.154.0.0/15;
58.192.0.0/12;
59.64.0.0/12;
116.13.0.0/16;
116.56.0.0/15;
118.202.0.0/15;
118.228.0.0/15;
118.230.0.0/16;
121.48.0.0/15;
121.52.160.0/19;
121.192.0.0/14;
121.248.0.0/14;
122.204.0.0/14;
125.216.0.0/13;
162.105.0.0/16;
166.111.0.0/16;
202.4.128.0/19;
202.38.64.0/18;
202.38.140.0/23;
202.38.184.0/21;
202.38.192.0/18;
202.112.0.0/13;
202.120.0.0/15;
202.127.216.0/21;
202.127.224.0/19;
202.179.240.0/20;
202.192.0.0/12;
203.91.120.0/21;
210.25.0.0/17;
210.25.128.0/18;
210.26.0.0/15;
210.28.0.0/14;
210.32.0.0/12;
211.64.0.0/13;
211.80.0.0/13;
218.192.0.0/13;
219.216.0.0/13;
219.224.0.0/13;
219.242.0.0/15;
219.244.0.0/14;
222.16.0.0/12;
222.192.0.0/12;
};

view "view_telecom" {
  match-clients { telecom; };

zone "." {
    type hint;
    file "named.root";
};

zone "localhost" IN {
     type master;
     file "localhost.zone";
     allow-update { none; };
};

zone "0.0.127.IN-ADDR.ARPA" {
     type master;
     file "localhost.rev";
};

include "master/telecom.def";
};

view "view_any" {
     match-clients { any; };

zone "." {
     type hint;
     file "named.root";
};

zone "localhost" IN {
        type master;
        file "localhost.zone";
        allow-update { none; };
};

zone "0.0.127.IN-ADDR.ARPA" {
     type master;
     file "localhost.rev";
};

include "master/cnc.def";
};

添加完成后,保存。

三、更新根区文件:

# cd /usr/local/named/etc/
# wget ftp://ftp.internic.org/domain/named.root
创建PID和日志文件:
# mkdir /var/run/named/
# chmod 777 /var/run/named/
# chown bind:bind /var/run/named/
# mkdir /var/log/named/
# touch /var/log/named/dns_warnings
# touch /var/log/named/dns_logs
# chown bind:bind /var/log/named/*
# mkdir master
# touch master/cnc.def
# touch master/telecom.def
生成rndc-key:
# cd /usr/local/named/etc/
# ../sbin/rndc-confgen > rndc.conf
把rndc.conf中:
# Use with the following in named.conf, adjusting the allow list as needed:
后面以的部分加到/usr/local/named/etc/named.conf中并去掉注释
运行测试:
# /usr/local/named/sbin/named -gc /usr/local/named/etc/named.conf &
状态检查:
# /usr/local/named/sbin/rndc status


四、建立启动脚本:

# vi /etc/init.d/named
============================== named.sh============================
#!/bin/bash
#
# named        a network name service.
#
#
# chkconfig: 545 35 75
# description: a name server
#
if [ `id -u` -ne 0 ]
then
echo "ERROR:For bind to port 53,must run as root."
exit 1
fi
case "$1" in
start)
if [ -x /usr/local/named/sbin/named ]; then
/usr/local/named/sbin/named -u bind -c /usr/local/named/etc/named.conf && echo . && echo 'BIND9 server started.'
fi
;;
stop)
kill `cat /var/run/named/pid` && echo . && echo 'BIND9 server stopped.'
;;
restart)
echo .
echo "Restart BIND9 server"
$0 stop
sleep 10
$0 start
;;
*)
echo "$0 start | stop | restart"
;;
esac
===============================named.sh============================
# chmod 755 /etc/init.d/named
# chown root:root /etc/init.d/named
# chkconfig --add named
# chkconfig named on


五、添加一个NS

       在域名的管理网站上,设定NS服务器为你安装的DNS


六、添加一个域名

# cd /usr/local/named/etc/master
# mkdir cnc
# mkdir telecom
# vi cnc.def
添加
zone "724cn.com" {
type master;
file "master/cnc/724cn.com";
};
# vi telecom.def
添加
zone "724cn.com" {
type master;
file "master/telecom/724cn.com";
};
添加网通的解析,解析到的IP为61.45.55.78
#vi cnc/724cn.com
添加
$TTL 3600
$ORIGIN 724cn.com.
@ IN SOA ns.724cn.com. root.ns.724cn.com.(
2005121013 ;Serial
3600 ; Refresh ( seconds )
900 ; Retry ( seconds )
68400 ; Expire ( seconds )
15 );Minimum TTL for Zone ( seconds )
;
@ IN NS ns.724cn.com.
@ IN A 211.162.106.9
www IN A 211.162.106.9
;
;end
添加电信的解析,解析到的IP为210.75.1.178
#vi telecom/724cn.com
添加
$TTL 3600
$ORIGIN 724cn.com.
@ IN SOA ns.724cn.com. root.ns.724cn.com.(
2005121013 ;Serial
3600 ; Refresh ( seconds )
900 ; Retry ( seconds )
68400 ; Expire ( seconds )
15 );Minimum TTL for Zone ( seconds )
;
@ IN NS ns.724cn.com.
@ IN A 211.162.106.254
www IN A 211.162.106.254
;
;end
#/usr/local/named/sbin/rndc reload
OK,到此你的DNS服务器就算是跑起来了。试一下分别用网通和电信的线路ping一下吧.

论坛徽章:
0
3 [报告]
发表于 2008-07-28 14:52 |只看该作者
原帖由 lancy219 于 2008-7-28 13:46 发表
linux下BIND+VIEW实现双线智能解析,请给予帮助!越详细越好!!谢谢!!

如果你给我五百分我帮你做了

论坛徽章:
0
4 [报告]
发表于 2008-07-28 15:22 |只看该作者
对了。这是redhat AS4 的系统。。。。我想够详细了。连权限都弄上了。

论坛徽章:
0
5 [报告]
发表于 2008-07-28 23:18 |只看该作者
原帖由 ttxx 于 2008-7-28 15:21 发表
1、 软件列表
BIND 9.3.2
ftp://ftp.isc.org/isc/bind9/9.3.2/bind-9.3.2.tar.gz
ftp://ftp.isc.org/isc/bind9/9.4.0a6/bind-9.4.0a6.tar.gz
2、 安装BIND 9
安装BIND9:
# tar zxvf bind-9.3.2.tar.gz
...



楼上这么做只是一个基本的思路参考.其实问题很多.IPV6你禁用做什么?你看看你下载的named.root这个文件内容,别外,测试的时候用bind来做chroot安全,你的IP地址库也太少了,根本不准确.所以说只能说是一个思路.

论坛徽章:
0
6 [报告]
发表于 2008-07-28 23:33 |只看该作者
十分感谢!!谢谢

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之上海
日期:2016-05-05 09:45:14
7 [报告]
发表于 2008-07-29 08:31 |只看该作者
http://code.google.com/p/easy-cdn
上面有自动安装包,你可以去下载来试试!

论坛徽章:
0
8 [报告]
发表于 2008-07-29 15:27 |只看该作者
原帖由 scyzxp 于 2008-7-28 23:18 发表



楼上这么做只是一个基本的思路参考.其实问题很多.IPV6你禁用做什么?你看看你下载的named.root这个文件内容,别外,测试的时候用bind来做chroot安全,你的IP地址库也太少了,根本不准确.所以说只能说是 ...


晕,IPV6你现在能用到吗?不用就禁止掉,很正常,关于IP地址库,我那个教育网的IP段。,,IP地址每个人用的都不一样,每个人下载的库也不一样,自己加就行了,我不可能把所有IP也列出来吧。。

你别站着说话不腰疼,你有更详细的,连权限\IP库,和其它东西一块贴出来让这位楼主学下不就行了。。。。我们需要的是互相帮助。。

[ 本帖最后由 ttxx 于 2008-7-29 15:34 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2008-07-29 17:40 |只看该作者
原帖由 ttxx 于 2008-7-29 15:27 发表


晕,IPV6你现在能用到吗?不用就禁止掉,很正常,关于IP地址库,我那个教育网的IP段。,,IP地址每个人用的都不一样,每个人下载的库也不一样,自己加就行了,我不可能把所有IP也列出来吧。。

你别站着说 ...



我写不来,呵呵 乱说的。哈哈原来楼主还真气到了。呵呵 

论坛徽章:
0
10 [报告]
发表于 2008-07-29 17:44 |只看该作者
原帖由 ttxx 于 2008-7-29 15:27 发表


晕,IPV6你现在能用到吗?不用就禁止掉,很正常,关于IP地址库,我那个教育网的IP段。,,IP地址每个人用的都不一样,每个人下载的库也不一样,自己加就行了,我不可能把所有IP也列出来吧。。

你别站着说 ...



我做的海外转发用到的VIEW。。
http://bbs.chinaunix.net/viewthr ... mp;highlight=scyzxp
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP