大家好,下面小编给大家分享一下。很多人还不知道dns配置文件的详细映射(具体怎么写)。下面是详细的解释。现在让我们来看看!
bind(Berkeley Internet name domain)
FQDN(full qualified domain name)
$ TTL当一个外部DNS服务器查询你的DNS的这个域时,这个记录会被放在另一个DNS服务器中几秒钟。
SOA:授权的开始
这个标志代表与主/从相关的认证和授权信息。主/从架构设置与否,都需要设置。以下参数如下:
[zone]在SOA中[主机名][管理员邮箱] ([五组更新时间参数])
主机名:主DNS的主机名,通常是本地名。注意后面的小数点。
管理员emali:本来应该是“root@localhost”,但是因为@和@是作为特殊代码(zone)使用的,所以改用小数点,所以email变成了“root . localhost”
五组数字:Serial、refresh、retry、expire和TTL
Refresh:你命令slave多久进行一次主动更新?
重试:如果到了刷新时间,但是slave无法连接到master,slave需要多长时间才能主动尝试再次连接到host?
Expire:如果从机始终无法连接主机,那么在多长时间后,命令从机不要连接主机。
minimum:没有指定生存期的数据,可以保存在数据库中的时间,以及TTL。
DNS自己域的名称解析器:
ns:名称服务器的缩写。这个标签的参数是:
[zone]IN NS[主机名]
NS后面必须跟主机名,意思是:请查询这个zone。所以,如果你有两个以上的DNS服务器负责这个区域,就必须写两个NS,NS后面的主机名必须有ip对应,所以就需要有标记A。
A:指示正向解析的标记。该参数为[ip]
中的
[hostname],表示主机对应的ip地址。
简称MX:MAIL exchange,参数为:
[hostname]在MX [sequence] [host name ]
MX与邮件服务器相关,其目的是转发邮件。MX后面的值越小越好,连接的主机名必须有A记录。
CNAME:主机别名。参数简称:
[hostname]IN name
PTR:pointer,参数为:
[IP]IN PTR[hostname]
。之后,主机应该尝试使用完整的FQDN。也就是加上小数点“.”
防火墙设置:iptables-p输入丢弃
iptables-p转发丢弃
iptables-p输出接受
DNS查询通常使用UDP端口53。如果传输的数据大于512KB和服务器之间的区域复制操作,则使用TCP端口53。
iptables-I input-p UDP-dport 53-j accept
iptables-I input-p TCP-dport 53-j accept
。Br/]辅名服务器也可以向客户提供域名解析的功能,但是不像主名服务器,它的数据不是直接输入的,而是从其他服务器(主名服务器或者其他辅名服务器)复制过来的,只是一个拷贝,所以辅名服务器中的数据是不能修改的。
配置辅助名称服务器
以上解释了dns配置文件的详细图(dns配置文件的详细图怎么写)。本文到此结束,希望对大家有所帮助。如果信息有误,请联系边肖进行更正。
相关导读:dns配置文件详解图(dns配置文件详解怎么写)
相关内容:dns配置文件详解图(dns配置文件详解怎么写)