频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

6.5 配置辅助名称服务器

作者: 林慧琛,尤国君,刘殊 出处:人民邮电出版社  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2008-01-23 10:52
关 键 词:负载均衡  DNS  域名服务  Linux  服务器  配置  Red Hat  Red Hat Linux服务器配置与应用
阅读提示:《Red Hat Linux服务器配置与应用》第6章将详细介绍DNS服务器的基本概念、工作原理、配置及使用方法。本文为 配置辅助名称服务器。

6.5  配置辅助名称服务器

辅助名称服务器也可以向客户机提供域名解析功能,但它与主要名称服务器不同的是,它的数据不是直接输入的,而是从其他服务器(主要名称服务器或其他的辅助名称服务器)中复制过来的,只是一份副本,所以辅助名称服务器中的数据无法被修改。

当启动辅助名称服务器时,它会和与它建立联系的所有主要名称服务器建立联系,并从中复制数据。在辅助名称服务器工作时,还会定期地更改原有的数据,以尽可能保证副本与正本数据的一致性。在一个区域中设置多台辅助名称服务器具有以下优点。

  提供容错能力。当主要名称服务器发生故障时,由辅助名称服务器提供服务。
  分担主要名称服务器的负担。在DNS客户端较多的情况下,通过架设辅助名称服务器完成对客户端的查询服务,可以有效地减轻主要名称服务器的负担。
  加快查询的速度。例如,一个公司在远地有一个与总公司网络相连的分公司网络,这时可以在该处设置一台辅助名称服务器,让该分公司的DNS客户端直接向此辅助名称服务器进行查询,而不需要通过速度较慢的广域网向总公司的DNS服务器查询,减少用于DNS查询的外网通信量。

辅助名称服务器的主配置文件是/etc/named.conf,也需要设置服务器的选项和根区域,方法与配置主要名称服务器的方法相同,这里就不再重复了。在配置辅助名称服务器时,只需要提供区域名和主要名称服务器的IP地址,因为一个辅助名称服务器不需要在本地建立各种资源记录,而是通过一个区域复制过程来得到主要名称服务器上的资源记录。下面通过实例来讲解设置方法。

【例】一个辅助名称服务器主配置文件/etc/named.conf的完整例子。具体的代码如下。

options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
};
include "/etc/rndc.key";
zone "." {
type hint; 
file "named.ca";
};
zone "example.com" {
type slave;
file "slaves/example.com.zone";
masters {192.168.16.177;};
};
zone "16.168.192.in-addr.arpa" {
type slave;
file "slaves/192.168.16.arpa";
masters {192.168.16.177;};
};

(1)设置从区域

zone "example.com" {
};

容器指令zone后面跟着的是从区域的名称,从区域的名称要与主要名称服务器上的主区域名称相同。
(2)设置类型为从区域

type slave; 

type选项定义了DNS区域的类型,对于从区域应该设置为“slave”类型。
(3)设置主区域文件的名称

file "slaves/example.com.zone";   

file选项定义了从区域文件的名称。从区域文件的数据不需要管理员直接输入,而是从其他服务器中复制生成,只是一份副本。如果不需要辅助名称服务器保存区域数据的备份,则可以删除该行语句。

Bind已经建立了一个专门用于存放从区域文件的目录/var/named/chroot/var/named/ slaves/,所以在上例设置主区域文件的路径是“slaves/example.com.zone”,切勿自行指定路径,否则可能会造成DNS服务启动出错。

(4)设置主要名称服务器的地址

masters {192.168.16.177;};
masters选项定义了主区域服务器的域名或IP地址,辅助名称服务器启动时或达到刷新时间间隔时会自动连接主区域服务器并复制其中的DNS数据。
(5)设置反向解析区域
zone "16.168.192.in-addr.arpa" {
type slave;
file " slaves/192.168.16.arpa";
masters {192.168.16.177;};
};
辅助名称服务器也可以实现域名的反向查找,但也需要定义相应的反向解析区域,方法与设置普通的从区域类似,只是将区域名改为固定格式的反向解析区域in-addr.arpa即可。

只有在主要名称服务器允许当前进行区域传输的情况下,辅助名称服务器才能进行区域复制操作。

【责任编辑:雪花 TEL:(010)68476606】

回书目   上一节   下一节
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
关键字阅读
频道精选