16.4 bind 高级配置
bind 高级配置

本节是 bind 配置的高级篇,实现
- 主从 DNS 服务器配置
- DNS 子域授权
- 定义 DNS 的转发
- DNS 访问控制
- 智能 DNS
1. 主从服务器
DNS 的主从配置,是以域名解析的区域为基本单位的,也就是说如果一台主机上配置了多个 DNS 解析域,为哪个区域配置了从域,哪个区域就实现了主从服务器配置。
bind 高级配置

本节是 bind 配置的高级篇,实现
DNS 的主从配置,是以域名解析的区域为基本单位的,也就是说如果一台主机上配置了多个 DNS 解析域,为哪个区域配置了从域,哪个区域就实现了主从服务器配置。
bind安装和配置

bind 全称为 Berkeley Internet Name Domain,是 DNS 协议的一种开源实现。由伯克利分校开发,现由 ISC 维护,也是现在使用最为广泛的DNS服务器软件,本节我们就来介绍如何使用 bind 配置一个 DNS 服务器。
DNS区域数据库文件格式

DNS 的数据库文件记录了 FQDN 与 IP 的对应关系,有特定格式要求。本节我们就来学习DNS区域数据库文件格式
DNS区域数据库文件一条记录为一行,被称为资源记录(Resource Record), 简称rr。常见的资源记录类型包括:
DNS域名服务原理

本章我们开始学习 Linux 上的第一个服务,也是互联网的基础服务 DNS。之所以存在 DNS 服务是因为相对于数字形式的 ip 地址,人们更容易记住字符串,因此就有了将字符串格式的域名转换为数字格式的 ip 的需求。在互联网诞生的早期,计算机尚且属于稀缺资源,域名与 ip 地址的对应关系,保存在本地的 hosts (/etc/hosts) 文件上。随着连入互联网的主机越来越多,每个主机都保存所有域名与ip 对应的的副本已经不现实,于是就有了 DNS 服务。本节我们就来讲解 DNS 服务,内容包括:
私建 CA

很多时候我们为了测试目的,或者不便让用户去申请证书,我们就需要私建 CA,本节我们就来讲解如何私建 CA。
CA创建的工具有两个,小范围内可直接使用 openssl 命令,如果要维护大量的CA,可以使用完全 CA 创建工具 openCA。
openssl 命令使用

OpenSSL 分为三个组成
openssl 命令行工具有多个子命令,大体上分为如下三类