免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1943 | 回复: 3
打印 上一主题 下一主题

[DNS] BIND配置问题,把详细配置都写上了大家一定看看 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-10-17 14:01 |只看该作者 |倒序浏览


BIND的配置问题:

系统平台:redhat enterprise linux as 4.0

BIND: bind-libs-9.2.4-2
      bind-chroot-9.2.4-2
      bind-utils-9.2.4-2
      bind-devel-9.2.4-2
      bind-9.2.4-2
      caching-nameserver-7.3-3

网络相关配置:

ip address: 172.16.1.101 255.255.0.0
default gateway: 172.16.0.5

hosts:
127.0.0.1 localhost.localdomian ns2.dingtian.net.cn localhost ns2
172.16.1.101 ns2.dingtian.net.cn

network:
NETWORKING=yes
HOSTNAME=ns2.dingtian.net.cn

resolv.conf:
search dingtian.net.cn
nameserver 172.16.1.101

firewall和SELinux都关闭

named.conf:
options {
        directory "/var/named";
        dump-file "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        /*
         * If there is a firewall between you and nameservers you want
         * to talk to, you might need to uncomment the query-source
         * directive below.  Previous versions of BIND always asked
         * questions using port 53, but BIND 8.1 uses an unprivileged
         * port by default.
         */
         // query-source address * port 53;
};

//
// a caching only nameserver config
//
controls {
        inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};

zone "." IN {
        type hint;
        file "named.ca";
};

zone "localdomain" IN {
        type master;
        file "localdomain.zone";
        allow-update { none; };
};

zone "localhost" IN {
        type master;
        file "localhost.zone";
        allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.local";
        allow-update { none; };
};

zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
        type master;
        file "named.ip6.local";
        allow-update { none; };
};

zone "255.in-addr.arpa" IN {
        type master;
        file "named.broadcast";
        allow-update { none; };
};

zone "0.in-addr.arpa" IN {
        type master;
        file "named.zero";
        allow-update { none; };
};

zone "dingtian.net.cn" IN {
        type master;
        file "named.dingtian";
        allow-update { none; };
};

zone "1.16.172.in-addr.arpa" IN {
        type master;
        file "named.172.16.1";
        allow-update { none; };
};

include "/etc/rndc.key";


named.dingtian

$TTL        86400
@                IN SOA        ns2.dingtian.net.cn.        root.dingtian.net.cn (
                                                                        2005101701        ; serial (d. adams)
                                                                        3H                ; refresh
                                                                        15M                ; retry
                                                                        1W                ; expiry
                                                                        1D )                ; minimum
                IN NS                ns2.dingtian.net.cn

ns2                IN A                172.16.1.101
mailone                IN A                172.16.1.5

named.172.16.1

$TTL 86400
@                IN SOA        @       root (
                                        2005101701                ; serial (d. adams)
                                        3H                        ; refresh
                                        15M                        ; retry
                                        1W                        ; expiry
                                        1D )                        ; minimum

                IN NS                ns2.dingtian.net.cn


101                IN PTR                ns1.dingtian.net.cn
5                IN PTR                mailone.dingtian.net.cn

根据上述配置,使用named-checkconf和named-checkzone都没有报错,使用host,nslookup解析localhost和127.0.0.1,甚至www.sina.com.cn都可以成功。

但是解析ns1.dingtian.net.cn或者172.16.1.101时,如下报错:

server: 172.16.1.101
address: 172.16.1.101#503

** server can't find ns1.dingtian.net.cn: SERVFAIL

用grep named /var/log/messages | tail -20 没有返回任何结果

我初学Linux,第一次安装BIND,请各位高手不吝赐教!!!!!!!!

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2005-10-17 15:34 |只看该作者

BIND配置问题,把详细配置都写上了大家一定看看

grep named /var/log/messages 連一個字都沒有?
那先跑 service named restart 再跑 grep 看看?

论坛徽章:
0
3 [报告]
发表于 2005-10-17 15:45 |只看该作者

BIND配置问题,把详细配置都写上了大家一定看看

首先看到了说 named.172.16.1 file not found
named.dingtian file not found
但是我在 /var/named/下面明明能看到啊

和其他的文件比较了一下,其他的几个文件都是link 指向的是/var/named/chroot/var/named/的对应的文件

而我做的不是link

权限上面,这里个link都是lrwxrwxrwx 而我的是:-rw-r--r--

link指向的文件的权限是:-rw-r--r--

请问可能是这里的问题么?

论坛徽章:
0
4 [报告]
发表于 2005-10-17 16:03 |只看该作者

BIND配置问题,把详细配置都写上了大家一定看看

我把两个文件的权限改为 777了

然后好了,但是这样的话权限就很危险了,不是么?

请问最小的权限应该是什么?

多谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP