BIND9管理员指南:配置与资源需求解析

5星 · 超过95%的资源 需积分: 0 65 下载量 101 浏览量 更新于2024-07-06 3 收藏 3.82MB PDF 举报
"BIND9管理员参考手册-9.18.0" 这是一份关于BIND9 DNS服务器的中文参考手册,由Internet Systems Consortium发布,并由sunguonian@yahoo.com翻译,更新日期为2022年2月6日。手册详细介绍了BIND9的各个方面,旨在帮助管理员更好地理解和管理DNS服务。 在第一章“介绍”中,手册首先明确了文档的范围,涵盖了DNS的基础知识,包括DNS系统的构成、域名系统的基本概念、区域、权威名字服务器和缓存名字服务器的角色。DNS基础部分解释了如何通过分层结构解析域名,而域和域名部分则讨论了域名的层次结构。区域是DNS数据的存储单元,权威名字服务器负责处理特定区域的查询,而缓存名字服务器则用于存储解析结果,提高查询效率。此外,还讨论了名字服务器可能扮演的多种角色,如同时作为权威和缓存服务器。 第二章“BIND资源要求”关注了运行BIND9所需的各种硬件和软件资源。硬件要求、CPU和内存需求是保证服务器稳定运行的关键因素。在DNS服务器密集型环境中,可能需要考虑额外的性能优化措施。手册列出了BIND9支持的平台,包括定期测试的平台、尽力而为支持的平台以及社区维护的平台。此外,还提供了构建BIND9的指导,包括必要的库和可选特性,以及针对macOS的特别说明。 第三章“名字服务器配置”深入到实际操作层面,提供了样例配置,包括只缓存和只权威的名字服务器配置。章节中还探讨了负载均衡,确保高效的服务分配,以及名字服务器的管理和操作,如使用相关工具和处理信号。此外,介绍了插件功能,包括配置插件的使用和开发插件的指南。 第四章“BIND9配置参考”是手册的核心部分,详细阐述了配置文件的元素、语法和各项语句。从地址匹配表、注释语法到各种语句的定义和用法,如acl、controls、include、key、logging等,提供了全面的配置指南。这部分内容对于精准控制和定制BIND9的行为至关重要。 这份手册是BIND9管理员的重要参考资料,涵盖了从基础知识到高级配置的所有方面,有助于读者深入理解DNS工作原理并有效管理BIND9服务器。
2017-09-15 上传
目录 第一章: DNS 的起源和背景 .................................................................................................................1 第二章: DNS 的体系结构和原理 .........................................................................................................3 2.1 域名空间和体系结构....................................................................................................................3 2.2 域和域名........................................................................................................................................3 2.3 区和域的不同................................................................................................................................4 2.4 域名服务器的类型........................................................................................................................5 2.4.1 主域名服务器.........................................................................................................................6 2.4.2 辅域名服务器(次级域名服务器) ....................................................................................6 2.4.3 隐藏服务器(stealth server) ..............................................................................................6 2.4.4 高速缓存域名服务器(caching only server) .....................................................................6 2.4.5 转发服务器(forwarding server) .......................................................................................6 2.5 DNS 基本原理...............................................................................................................................6 第三章:建立 DNS 系统服务 ................................................................................................................8 3.1 DNS 系统的来源...........................................................................................................................8 3.2 系统的要求....................................................................................................................................8 3.2.1 硬件需求................................................................................................................................8 3.2.2 CPU 需求................................................................................................................................8 3.2.3 内存需求................................................................................................................................8 3.2.4 域名服务器的高配置问题....................................................................................................8 3.2.5 支持操作系统........................................................................................................................9 3.2.6 获得 bind 9.2.3........................................................................................................................9 第四章:域名服务器配置....................................................................................................................10 4.1 配置实例.....................................................................................................................................10 4.1.1 高速缓冲域名服务器(Caching-Only DNS) ...................................................................10 4.1.2 授权的域名服务器(Authoritative-only DNS) ................................................................10 4.2 负载分担.....................................................................................................................................11 4.3 通告(NOTIFY) .........................................................................................................................12 4.4 域名服务器的运行.....................................................................................................................12 4.4.1 域名服务器后台进程工具的使用......................................................................................12 4.4.1.1 诊断工具........................................................................................................................................12 4.4.1.2 管理工具.......................................................................................................................................13 4.4.2 信号(Signals) ..................................................................................................................16 第五章 高级理念..................................................................................................................................17 5.1 动态更新.....................................................................................................................................17 5.1.1 日志文件(journal file) ....................................................................................................17 5.2 增量域传输(IXFR) ................................................................................................................17 5.3 拆分 DNS....................................................................................................................................18 5.4 TSIG(信号安全处理) .............................................................................................................21 5.4.1 为每对主机产生共享密匙..................................................................................................21 5.4.1.1 自动产生....................................................................................................................................... 5.4.1.2 手工生成....................................................................................................................................... 5.4.2 把共享密匙拷到两台机器中..............................................................................................2 5.4.3 通知服务器密匙的存在......................................................................................................2 5.4.4 通知服务器使用密匙..........................................................................................................2 5.4.5 基于 TSIG 密匙的访问控制 ...............................................................................................2 5.4.6 错误......................................................................................................................................2 5 TKEY ...........................................................................................................................................2 6 SIG(0)...........................................................................................................................................2 7 DNSSEC ......................................................................................................................................2 5.7.1 产生密匙..............................................................................................................................2 5.7.2 产生 keyset...........................................................................................................................2 5.7.3 标志子域系列(Child’s Keyset) .......................................................................................2 5.7.4 对域进行标记......................................................................................................................2 5.7.5 配置服务器..........................................................................................................................2 8 BIND9 的 IPV6 支持 ...................................................................................................................2 5.8.1 使用 AAAA 记录的地址查找 ..............................................................................................2 5.8.2 使用 A6 记录查询地址 ........................................................................................................2 5.8.2.1 A6 链(Chains) ...........................................................................................................................2 5.8.2.2 DNS 服务器的 A6 记录 .........................................................................................................2 5.8.3 使用 Nibble 格式进行地址到名字的查询 .........................................................................2 5.8.4 使用 bitstring 格式进行地址到名字的查询........................................................................2 5.8.5 用 DNAME 来标示 IPV6 的反向地址 .................................................................................2 章 BIND9 LIGHTWEIGHT 解析 ..............................................................................................3 1 LIGHTWEIGHT 解析库...................................................................................................................3 2 运行后台解析.............................................................................................................................3 章 BIND9 配置参考 .....................................................................................................................3 1 配置文件的组成元素.................................................................................................................3 7.1.1 地址匹配表...........................................................................................................................3 7.1.1.1 语法 ............................................................................................................................................... 7.1.1.2 定义和使用................................................................................................................................... 7.1.2 语法注释...............................................................................................................................3 7.1.2.1 语法............................................................................................................................................... 7.1.2.2 定义和用法.................................................................................................................................... 2 配置文件语法..............................................................................................................................3 7.2.1 acl 语句语法.........................................................................................................................3 7.2.2 acl 语句定义和使用............................................................................................................3 7.2.3 控制语句语法.......................................................................................................................3 7.2.4 controls 语句定义和用法.....................................................................................................3 7.2.5 include 语句语法..................................................................................................................3 7.2.6 包含语句定义和使用...........................................................................................................3 7.2.7 键语句语法..........................................................................................................................3 7.2.8 key 语句的定义和使用.........................................................................................................3 7.2.9 logging 语句语法.................................................................................................................36 7.2.10 Logging 语句定义和使用..................................................................................................37 7.2.10.1 channel 短语 ................................................................................................................................37 7.2.10.2 category 短语...............................................................................................................................39 7.2.11 lwres 语句语法....................................................................................................................40 7.2.12 lwres 语句定义和用法 ......................................................................................................41 7.2.13 options 语句语法................................................................................................................41 7.2.14 options 语句定义和用法 ....................................................................................................43 7.2.14.1 Boolean 选项 ...............................................................................................................................44 7.2.14.2 转发.............................................................................................................................................47 7.2.14.3 访问控制.....................................................................................................................................48 7.2.14.4 接口.............................................................................................................................................49 7.2.14.5 查询地址.....................................................................................................................................49 7.2.14.6 域传输.........................................................................................................................................50 7.2.14.7 操作系统资源限制.....................................................................................................................51 7.2.14.8 服务器资源限制.........................................................................................................................52 7.2.14.9 周期性任务间隔.........................................................................................................................52 7.2.14.10 拓扑...........................................................................................................................................53 7.2.14.11 sortlist 语句................................................................................................................................54 7.2.14.12 RRset 排序.................................................................................................................................55 7.2.14.13 合成的 IPV6 响应 ....................................................................................................................56 7.2.14.14 调谐...........................................................................................................................................56 7.2.14.15 统计文件...................................................................................................................................57 7.2.15 服务器语句语法................................................................................................................57 7.2.16 服务器语句定义和使用....................................................................................................58 7.2.17 trusted-keys 语句语法.........................................................................................................59 7.2.18 trusted-keys 语句定义和使用.............................................................................................59 7.2.19 视图语句语法....................................................................................................................59 7.2.20 视图语句定义和使用........................................................................................................59 7.2.21 zone 语句语法 ....................................................................................................................60 7.2.22 zone 语句定义和使用.........................................................................................................61 7.2.22.1 域文件类型.................................................................................................................................61 7.2.22.2 类 ................................................................................................................................................63 7.2.22.3 zone 选项 .....................................................................................................................................63 7.2.22.4 动态更新政策.............................................................................................................................65 .3 域文件.........................................................................................................................................66 7.3.1 资源记录类型及使用..........................................................................................................66 7.3.1.1 资源记录.......................................................................................................................................66 7.3.1.2 RRs 的原文表达............................................................................................................................68 7.3.2 MX 记录的讨论....................................................................................................................69 7.3.3 设置 TTLs .............................................................................................................................69 7.3.4 IPV4 的反向解析..................................................................................................................70 7.3.5 其他的域文件指令..............................................................................................................70 7.3.5.1 $ORIGIN 指令...............................................................................................................................70 7.3.5.2 $INCLUDE 指令 ...........................................................................................................................71 7.3.5.3 $TTL 指令 .....................................................................................................................................71 第八章、 BIND9 的安全性 ...................................................................................................................73 8.1 访问控制列表..............................................................................................................................73 8.2 CHROOT 和 SETUID(对与 UNIX 服务器) ................................................................................73 8.2.1 chroot 环境 ..........................................................................................................................74 8.2.2 使用 setuid 函数 ...................................................................................................................74 8.3 动态更新安全性.........................................................................................................................74 第九章、疑难解答................................................................................................................................75 9.1 一般性问题..................................................................................................................................75 9.1.1 BIND 不工作了,如何才能找出问题的根源? .................................................................75 9.2 增加和改变序列号.....................................................................................................................75 9.3 从哪里可以获得帮助.................................................................................................................75 附录 A:附录...........................................................................................................................................76 A.1 致谢.............................................................................................................................................76 A.1.1 DNS 与 BIND 的历史...........................................................................................................76 A.2. 历史的 DNS 信息 .....................................................................................................................76 A.2.1. 记录资源类 ........................................................................................................................77 A.2.1.1. HS = hesiod..................................................................................................................................77 A.2.1.2. CH = chaos...................................................................................................................................77 A.3. 一般的 DNS 参考信息 .............................................................................................................77 A.3.1 IPv6 地址 (A6)....................................................................................................................77 A.4. 参考和建议阅读文献 ...............................................................................................................78 A.4.1. 注释的要求 (RFCs)...........................................................................................................78 A.4.2. 互联网草案 ........................................................................................................................80 A.4.3. 关于 BIND 的其他文件 .....................................................................................................80