免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1999 | 回复: 2

[DNS] dns转发失败,且客户端不能通过此Dns查询 [复制链接]

论坛徽章:
0
发表于 2012-11-12 13:52 |显示全部楼层
//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named( DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
        listen-on port 53 { any; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;
        forwarders { 219.150.32.132; 219.146.0.130; };
        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";

        managed-keys-directory "/var/named/dynamic";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
};
zone "sinoempex.net" {
        type master;
        file "sinoempex.net.zone";
        allow-update { none; };
};
zone "16.172.in-addr.arpa" {
        type master;
        file "172.16.zone";
        allow-update { none; };
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

主域文件配置
[root@mail ~]# cat /var/named/sinoempex.net.zone
$TTL 86400
@               IN              SOA     mail.sinoempex.net.     admin(
                12345678
                1H
                60M
                1D
                1D
                )
@               IN              NS      mail.sinoempex.net.
jsghb-ld.sinoempex.net. IN              A       172.16.1.7
mail.sinoempex.net.             IN      A       172.16.1.9
smtp.sinoempex.net.             IN      CNAME   mail.sinoempex.net.
pop3.sinoempex.net.             IN      CNAME   mail.sinoempex.net.
@               IN              MX      10       mail.sinoempex.net.

反向解析:
[root@mail ~]# cat /var/named/172.16.zone
$TTL    86400
@               IN              SOA             dns.sinoempex.net.      powtmaster@sinoempex.net. (
                123456
                1H
                60M
                1D
                1D
                )
@               IN              NS              dns.sinoempex.net.
9.1             IN              PTR             mail.sinoempex.net.
7.1             IN              PTR             jsghb-ld.




论坛徽章:
0
发表于 2012-11-12 14:27 |显示全部楼层
晕,重启一下服务器就好了。另外,客户端不能使用此dns服务器,是由于服务器带的防火墙造成的。

论坛徽章:
0
发表于 2012-11-12 14:29 |显示全部楼层
log呢? 乍一看没啥
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

SACC2019中国系统架构师大会

【数字转型 架构演进】SACC2019中国系统架构师大会
2019年10月31日~11月2日第11届中国系统架构师大会(SACC2019)将在北京隆重召开。四大主线并行的演讲模式,1个主会场、20个技术专场、超千人参与的会议规模,100+来自互联网、金融、制造业、电商等领域的嘉宾阵容,将为广大参会者提供一场最具价值的技术交流盛会。




----------------------------------------

大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP