|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
开发linux发行版的人都是通读过linux内核代码,对linux原理极其精通的人。
体系:RedHatEnterpriseLinux4AS4.0完成:DHCP+DNS
1、天生KEY
#dnssec-keygen-aHMAC-MD5-b128-nUSERDHCP_UPDATER
这时候以后目次下会天生Kdhcp_updater.+xxx+xxxxx.key及.private两个文件
#catKdhcp_updater.+xxx+xxxxx.key
DHCP_UPDATER.INKEY02157qSSpjerAuaPE/X3JJyxSww==
个中qSSpjerAuaPE/X3JJyxSww==上面要用到的
2、DHCP
在dhcpd.conf后加上
#-----------DDNS-----------------
keyDHCP_UPDATER{
algorithmHMAC-MD5;
secret"qSSpjerAuaPE/X3JJyxSww==";
}
zonescott.home.{
primary127.0.0.1;
keyDHCP_UPDATER;
}
ps:PXE安装中optiondomain-name及optiondomain-name-servers后面的“#”也能够往失落了,由于上面我们来设DNS
3、DNS
#rpm-qa|gerpbind
看有无bind-xx及bind-chroot-xx实际上chroot能够进步平安性但设置时烦琐一点
#rpm-qa|gerpcaching-name
看caching-nameserver是不是也已装了,这个不装的话就要本人写named.ca等几个文件了
#vi/etc/named.conf在最初加上
keyDHCP_UPDATER{
algorithmHMAC-MD5;
secret"qSSpjerAuaPE/X3JJyxSww==";
};
zone"scott.home"IN{
typemaster;
file"scott.home.zone";
allow-update{keyDHCP_UPDATER;};
};
#cd/var/named/chroot/var/named
#cplocaldomain.zonescott.home.zone
#chownnamed:namedscott.home.zone
#cd/var/named/chroot/var
#chownnamed:namednamed/
#cd/var/named
#ln-s/var/named/chroot/var/named/scott.home.zone
#viscott.home.zone(修正成你本人的DNS设置,不要抄我)
$TTL86400
@INSOAscott.home.root.scott.home.(
42;serial(d.adams)
3H;refresh
15M;retry
1W;expiry
1D);minimum
@INNSscott.home.
@INA192.168.1.100
4、防火墙iptables
#iptables-F
#iptables-PINPUTDROP
#iptables-AINPUT-ilo-jACCEPT
#iptables-AINPUT-mstate--stateRELATED,ESTABLISHED-jACCEPT
#iptables-AINPUT-s192.168.1.0/24-ptcp-mmultiport--dports53,953-jACCEPT
#iptables-AINPUT-s192.168.1.0/24-pudp-mmultiport--dports53,953-jACCEPT
#/etc/init.d/iptablessave实践实行中可封闭iptables:serviceiptablesstop
5、启动服务
#/etc/init.d/dhcpdrestart
#chkconfigdhcpdon
#/etc/init.d/namedrestart
#chkconfignamedon
6、测试(次要讲讲LINUX,实行过程当中发明windows作客户机还不可)
在客户机上到场一个文件/etc/dhclient.conf内容以下
sendfqdn.fqdn"test";//test为本机的hostname
sendfqdn.encodedon;
sendfqdn.server-updateoff;
运转dhclient或从头启动
一般的话DNS服务器主机的/var/named/chroot/var/named下会多出一个以jnl开头的
文件如:scott.home.zone.jnl这时候pingtest.scott.home看看可否PING通
测试均已经由过程
</p>
常常有些朋友在Linux论坛问一些问题,不过,其中大多数的问题都是很基的。 |
|