Cặt đặt DNS server Hệ điều hành máy chủ Asianux Server 3
Trang 1CÀI ĐẶT DNS SERVER CÀI ĐẶT DNS SERVER
Hệ điều hành máy chủ
Hệ điều hành máy chủ
3
Asianux Server
VietSoftware Inc
Asianux Vietnam
Trang 2Cài đặt các gói sau từ đĩa Asianux Server 3
Các file cấu hình nằm trong thư mục
/var/named/
Trang 3Thiết lập DNS Server trên Asianux
File định ra file nguồn của các zone ở đâu ?
vi /var/named/chroot/etc/named.caching-nameserver.conf
include "/etc/named.rfc1912.zones";
Chỉnh file zone
Thêm vào các zone,1 tên miền tương ứng với 1 zone trong file này zone "vidu.vn" IN {
type master;
file "localdomain.zone";
allow-update { none; };
};
zone "gov.vn" IN {
type master;
file "a.localdomain.zone";
allow-update { none; };
Trang 4Tạo ra các file dữ liệu tương ứng với các zone đã tạo ra mỗi file này sẽ là dữ liệu của 1 zone tương ứng
/var/named/chroot/var/named/
Cho zone vidu.vn là
$TTL 86400
@ IN SOA vidu.vn root (
42 ; serial (d adams) 3H ; refresh
15M ; retry 1W ; expiry 1D ) ; minimum
IN NS vidu.vn vidu.vn IN A 127.0.0.1 mail IN A 192.168.10.208
Trang 5Cho zone gov.vn là
$TTL 86400
@ IN SOA vidu.vn root (
42 ; serial (d adams) 3H ; refresh
15M ; retry 1W ; expiry 1D ) ; minimum
IN NS gov.vn gov.vn IN A 127.0.0.1 dot IN A 192.168.10.208 www IN A 192.168.10.208
Trang 6Và nhớ phải trao quyền,thì các file dữ liệu mới có tác dụng
chown -R root.named
/var/named/chroot/var/named/a.localdomain.zone
chown -R root.named
/var/named/chroot/var/named/localdomain.zone
Khởi động lại dịch vụ DNS /etc/init.d/named restart
Hoặc service named restart
Trang 7Chạy chương trình:
Nhưng khi Kiểm tra trên máy khác thì không được, kiểm tra cổng thì không thấy cổng 53 mở
Trang 8Hãy vào kiểm tra lại cấu hình của DNS
Chỉnh sửa để mở cổng 53 trên IP local và
cho phép các máy khác query đến
DNS chứ không phải là chỉ có localhost
như thiết lập mặc định Phần màu cam là phần đã chỉnh sửa :
options {
listen-on port 53 { 127.0.0.1; 192.168.10.208; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt"; query-source port 53;
query-source-v6 port 53;
#allow-query { localhost;};
};
Trang 9Cổng 53 đã được mở và DNS đã phân giải được tên miền
Trang 10Thank you!