/images/hugo/avatar.png

16.4 bind 高级配置

bind 高级配置

/images/linux_mt/dns_title.jpg

本节是 bind 配置的高级篇,实现

  1. 主从 DNS 服务器配置
  2. DNS 子域授权
  3. 定义 DNS 的转发
  4. DNS 访问控制
  5. 智能 DNS

1. 主从服务器

DNS 的主从配置,是以域名解析的区域为基本单位的,也就是说如果一台主机上配置了多个 DNS 解析域,为哪个区域配置了从域,哪个区域就实现了主从服务器配置。

16.3 bind安装和配置

bind安装和配置

/images/linux_mt/dns_title.jpg

bind 全称为 Berkeley Internet Name Domain,是 DNS 协议的一种开源实现。由伯克利分校开发,现由 ISC 维护,也是现在使用最为广泛的DNS服务器软件,本节我们就来介绍如何使用 bind 配置一个 DNS 服务器。

16.2 DNS区域数据库文件格式

DNS区域数据库文件格式

/images/linux_mt/dns_title.jpg

DNS 的数据库文件记录了 FQDN 与 IP 的对应关系,有特定格式要求。本节我们就来学习DNS区域数据库文件格式

1. 资源类型

DNS区域数据库文件一条记录为一行,被称为资源记录(Resource Record), 简称rr。常见的资源记录类型包括:

16.1 DNS域名服务原理

DNS域名服务原理

/images/linux_mt/dns_title.jpg

本章我们开始学习 Linux 上的第一个服务,也是互联网的基础服务 DNS。之所以存在 DNS 服务是因为相对于数字形式的 ip 地址,人们更容易记住字符串,因此就有了将字符串格式的域名转换为数字格式的 ip 的需求。在互联网诞生的早期,计算机尚且属于稀缺资源,域名与 ip 地址的对应关系,保存在本地的 hosts (/etc/hosts) 文件上。随着连入互联网的主机越来越多,每个主机都保存所有域名与ip 对应的的副本已经不现实,于是就有了 DNS 服务。本节我们就来讲解 DNS 服务,内容包括:

15.4 私建 CA

私建 CA

/images/linux_mt/linux_mt.jpg

很多时候我们为了测试目的,或者不便让用户去申请证书,我们就需要私建 CA,本节我们就来讲解如何私建 CA。

1. 私建 CA

CA创建的工具有两个,小范围内可直接使用 openssl 命令,如果要维护大量的CA,可以使用完全 CA 创建工具 openCA。

15.3 openssl 命令使用

openssl 命令使用

/images/linux_mt/linux_mt.jpg

OpenSSL 分为三个组成

  1. libencrypto库:加密算法库
  2. libssl库:加密模块应用库,实现了ssl及tls
  3. openssl多用途命令行工具

openssl 命令行工具有多个子命令,大体上分为如下三类