《实验五DNS服务器配置与管理》由会员分享,可在线阅读,更多相关《实验五DNS服务器配置与管理(16页珍藏版)》请在技术文库上搜索。
1、1实验五实验五DNS服务器配置和管理服务器配置和管理
一、实验目的:
一、实验目的:
1、掌握DNS域名解析的工作原理;
2、掌握DNS服务器的安装、配置;
3、掌握DNS服务器的测试;
二、实验环境
二、实验环境
1、硬件环境:PC机、局域网
2、软件环境:
(1)Windowsxp/7/server操作系统
(2)VMwareWorkstation6.5/7
(3)RHEL5.1-Server-20071017.0-i386-DVD三、实验要求
三、实验要求
1、实验前按照实验要求,查阅资料,做好实验前的准备;
2、对DNS服务器进行安装、配置
3、对DNS客。
2、户端进行配置
4、能通过客户端对DNS服务器进行测试
四、四、实验内容实验内容某单位要搭建一个DNS服务器。已知
(1)该单位所处的内网网段为192.168.0.0/24,所在的域为;
(2)该单位有一个WEB服务器主机名:WWWIP:192.168.0.20
(3)有一个mail服务器主机名:mailIP:192.168.0.37要求:
(1)搭建的DNS服务器主机名:dnsIP:192.168.0.20
(2)允许单位内部的用户,能通过这台DNS服务器将解析为相应的IP:192.168.0.20mail。
3、解析为相应的IP:DNS服服务务器器某某单单位位的的网网络络拓拓扑扑如如下下:2五、实验步骤
五、实验步骤(一)(一)DNS服务器基本配置和测试
1、DNS服务器端基本配置步骤:
(1)安装DNS软件包-bindyum方式:yumy。
4、installbind
(2)将DNS服务设为开机自动运行chkconfignamedon
(3)启动DNS服务servicenamedstart(如下图所示,启动失败)3进入/etc目录,用ls命令查看一下,结果如下图所示,确实没有生成namde.conf文件
(4)安装生成配置文件模板的软件包caching-nameserver因为在/etc目录下,没有自动生成named.conf全局配置文件4
(5)安装完caching-nameserver软件包后a)查看在/etc目录下是否自动生成了2个配置文件模板b)查看在/var。
5、/named目录下,是否自动生成了7个配置文件模板named.conf全局配置文件模板主配置文件模板5
(6)在/etc/目录下,使用模板创建DNS服务的全局配置文件named.conf(注:named.conf文件名是固定不变的)和主配置文件(自己可随意命名,如named.zones)a)在/etc目录下,用模板创建全局配置文件named.conf,并重启服务,如下图所示cp-pnamed.caching-nameserver.confnamed.confservicenamedrestart正向解析区域配置文件的模板反向解析区域配置文件的模。
6、板注意是在etc目录下,进行操作6b)在/etc目录下,用模板创建主配置文件(如:named.zones)cppnamed.rfc1912.confnamed.zones
(7)在/var/named目录下,用模板创建正向解析区域配置文件(自己可随意命名,如.zones)和反向解析区域配置文件(自己可随意命名,如192.168.0.zones),如下图所示创建正向解析区域配置文件.zones创建反向解析区域配置文件192.168.0.zonescppn。
7、amed.local192.168.0.zones注意是在etc目录下,进行操作注意是在/var/named目录下,进行操作7
(8)参照网络拓扑图,按需求修改4个配置文件:修改/etc/named.conf(全局配置文件)修改/etc/named.zones(主配置文件)指定DNS服务器的IP地址指定允许哪个网段的用户查询该DNS服务器指定允许哪个网段的用户查询下面指定的主配置文件/etc/named.zones指定允许该网段的用户查询的主配置文件名和路径定义正向解析域名指定正向解析区域配置文件名定义反向解析域名指定反向解析区域配置。
8、文件名在如图所示的位置,拷贝、修改,其他内容不动8修改/var/named/.zones(正向区域配置文件)修改/var/named/192.168.0.zones(反向区域配置文件)定义DNS服务器的域名到相应IP地址的映射定义mail服务器的域名到相应IP地址的映射定义WEB服务器的域名到相应IP地址的映射给WEB服务器取别名叫“web”,这条记录不是必须的,根据需要选择是否设置定义DNS服务器IP地址到相应域名的映射,注意域名后面加“.”这条记录不是必须的,根据需要选择是否设置9
(9)重启。
9、DNS服务22、DNS客户端基本配置和测试(1)windows客户端配置和测试a)客户端配置如下图所示,和DNS服务器配成同一网段千万不要忘记!指定刚配好的DNS服务器的IP地址10b)测试(可选择下面3种方法中的任意一种方法)使用nslookup命令使用ping命令或用IE访问自己建好的web网站11(2)linux客户端测试(可使用下面5种方法中的任意一种)使用nslookup命令使用ping命令自己建好的web网站12使用dig命令13使用host命令或在linux命令行下,用。
10、links命令来访问自己建好的web网站自己建好的web网站14(二)DNS服务器的高级配置和测试(在基本配置的基础上)
1、服务器端:
(1)在原配置的而基础上,为了增加DNS的安全性,安装一个软件包bind-chroot
(2)查看bind-chroot软件包安装完后,发生了那些变化a)进入/etc目录下,用ls命令查看“q”键退出该页面15b)进入/var/named目录下,用ls命令查看
(3)重启服务(不要忘记!不要忘记!)原/etc下跟DNS有关的4个文件都移到了/var/named/chroot/etc目录下,蓝色字体表示这是一个软链接,该文件已经移走了原/var/named下所有文件都移到了/var/named/chroot/var/named目录下.16serviceservicenamednamedrestartrestart2、客户端测试(1)windows客户端测试(同上,略)(2)linux客户端测试(同上,略)。
1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。