资源描述
第一部分 架站前的进修专区
第1章 架设前所需技能分析
1、架站的基本流程
1.1 了解网络基础
1.2 了解架站的目的
1.3 Linux硬盘规划
1.4 了解想要架设的网站服务的原理
1.5 服务的软件包安装、漏洞修补、包升级
1.6 主机设置、启动、观察与调试
1.7 客户端设置、观察与调试
1.8 安全性设置
1.9 服务日志、日志文件与备份管理
第2章 网络基础概念
2.1 以太网
IEEE所制订的以太网标准为802.3的IEEE 10BASE5,主要定义是:“10表示传输速度为10Mbps(Mbits/second),BASE表示采用基频信号来进行传输,5表示每个网络节点之间最长可达5KM(使用同轴电缆的总线型连接)
10BASE-T采用(RJ-11,两芯电话线)UTP星型连接,就是以一个集线器为中心来串连各网络设备的方法
IEEE802.3u定义100BASE-T采用4对8芯(CAT5)的网线(RJ-45)
接头名称
1
2
3
4
5
6
7
8
标准
白橙
橙
白绿
绿
白蓝
蓝
白棕
棕
568A
白绿
绿
白橙
蓝
白蓝
橙
白棕
棕
568B
白橙
橙
白绿
蓝
白蓝
绿
白棕
棕
标准(4、6交叉)——568B(1、3交叉,2、6交叉)——568A
并行线(直通线、直连线):网线两头采用相同的标准
跳线(交叉线):网线两头采用不同的标准
2.2数据在以太网间的传送(MAC)
Page 49
1、远程联机服务器(Telnet/SSH/VNC/XDCMP/RSH)
·可供登录的类型
文本界面和图形界面两种
文本类型登录的服务器(Client端软件较多):
1、以明文方式传送数据的Telnet服务器
2、用加密技术进行数据加密传送的SSH服务器。(建议使用)
图形界面登录的服务器(Client端软件较少)
1、XDCMP
2、VNC(Virtual Network Computing),C/S
·安装telnet
#rpm –qa | grep telnet
telnet-****** //telnet客户端
telnet-server-****** //telnet服务端
chkconfig telnet on //使用chkconfig命令开启telnet
service xinetd start //启动telnet的超级守护进程(默认随系统启动)
#vi /etc/xinetd.d/telnet //编辑telnet文件
·安全配置
1、修改/etc/xinet.d/telnet文件
{
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
disable = yes //修改此值yes,表示停止,no为启动
}
{
disable = no
bind = 192.168.1.2
only_from = 192.168.1.0/24 //以上两行表明仅提供给内部网段
instance = UNLIMTTED //同时连接数目无限制
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
}
{
disable = no
bind = 140.111.111.111
only_from = 140.111.0.0/16
no_access = 140.111.111.10.(10.20) //外部较为严格的限制
instance = 10 //允许同时10个连接
umask = 022
nice = 10
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure += USERID
}
2、默认root账户不能登录
默认情况不能用root身份登陆!!!
修改 /etc/securetty文件可以以root身份登陆
在tty11下加入
pts/0
pts/1
pts/2
pts/3
pts/4
pts/5
pts/6
pts/7
pts/8
pts/9
或者将/etc/securetty改名即可
#mv /etc/securetty /etc/securetty.bak
或者修改pam模块/etc/pam.d/login
#vi /etc/pam.d/login
#auth required pam_securetty.so //将这一行用#号注释掉即可
3、加入iptables
同时针对内网和外网开放telnet(192.168.0.0/24、61.1.1.0/24)
iptables –A INPUT –p tcp –i $INIF –s 192.168.0.0/24 -–dport 23 –j ACCEPT
iptables –A INPUT –p tcp –i $EXTIF –s 61.1.1.0/24 -–dport 23 –j ACCEPT
iptables –A INPUT –p tcp –i $EXTIF –-dport 23 –j DROP
一、DHCP服务(Dynamic Host Configuration Protocol,动态主机配置协议)
·DHCP服务能提供的配置信息
网络接口的IP地址和子网掩码
网络接口IP地址对应的网络地址和广播地址
缺省网关地址
DNS服务器地址
·安装HDCP服务器软件
1、RHEL4(RedHat Enterprise Linux Advanced Server)系统的安装光盘中包括RPM格式的DHCP服务器软件包
2、安装包文件在REHEL4的第四张安装光盘中
#rpm –ivh dhcp-3.0.1-12_EL.i386.rpm
#rpm –ql dhcp
/etc/rc.d/init.d/dhcpd //主程序文件
/etc/rc.d/init.d/dhcrelay //中继代理程序
/etc/sysconfig/dhcpd //DHCP配置文件
/etc/sysconfig/dhcrelay //中继代理配置文件
/usr/share/doc/dhcp-3.0.1/dhcpd.conf.sample //DHCP配置范例文件(重要)
/var/lib/dhcp/dhcpd.leases //地址租约文件
·dhcpd服务器的主配置文件
/etc/dhcpd.conf //该文件默认不存在,需手工建立
#cp /usr/share/doc/dhcp-3.0.1/dhcpd.conf.sample /etc/dhcpd.conf //复制范例文件(重要)
·dhcpd.conf的手册页提供详细的配置说明
#man dhcpd.conf
·dhcpd.conf配置文件的基本格式
①ddns-update-style
功能:定义动态更新类型
格式:ddns-update-style {none|ad-hoc|interim};
注意:在文件中必须包含该参数,且放在第一行
②ignore
功能:忽略客户机更新
格式:ignore client-updates;
注意:该选项只能作为服务器选项
③default-lease-time
功能:指定默认租约时间
格式:default-lease-time 数字 ;
实例:default-lease-time 3600;
注意:可以作为服务器选项和作用域选项,默认单位为秒
④max-lease-time
功能:指定最长的地址租期
格式:max-lease-time 数字;
实例:max-lease-time 43200;
注意:可以作为服务器选项和作用域选项,默认单位为秒
⑤hardware
功能:指定硬件接口类型及硬件地址
格式:hardware 硬件类型 硬件地址;
实例:hardware ethernet 12:34:56:78:ab:cd
注意:
硬件类型可以取ethernet/token-ring
硬件地址为网卡地址的MAC地址
该选项只能用于host声明中
⑥fixed-address
功能:定义保留IP地址
格式:fixed-address ip地址;
实例: fixed-address 192.168.10.123;
注意:该选项只能用于host声明中
⑦range
功能:定义作用域范围
格式:range 起始IP地址 终止IP地址;
实例:range 192.168.10.2 192.168.10.254;
注意:
用于subnet声明
一个subnet中有多个range,但多个range所定义IP范围不能重复。
⑧server-name
功能:通知DHCP客户机服务器的主机名
格式:server-name 主机名;
注意:可以作为服务器选项和作用域选项
(3)选项
①option
s
功能:为客户机指定默认网关
格式: option routers IP地址[,IP地址,…];
②option domain-name-servers
功能:指定客户机的DNS服务器的地址
格式:
option domain-name-servers ip地址[,ip地址…]
③option domain-name
功能:定义客户端DNS后缀名
格式:option domain-name “域名”;
④option netbios-name-servers
功能:定义客户机WINS服务器地址
格式:
option netbios-name-servers ip地址[,ip地址,...];
⑤option subnet-mask
功能:定义客户机的子网掩码
格式:option subnet-mask 子网掩码;
注意:以上选项用于服务器选项和作用域选项中
·多网络接口时需要配置的文件
1、DHCP服务器拥有多个网络接口时需要在文件中指定提供DHCP服务的网络接口
/etc/sysconfig/dhcpd文件中设置
DHCPDARGS=eth0 //指定eth0接口提供DHCP服务
·dhcpd服务的启动与停止
#etc/init.d/dhcpd //启动脚本
#service dhcpd start //启动dhcpd服务
#service dhcpd stop //停止dhcpd服务
#service dhcpd retart //重启dhcpd服务
#service dhcpd status //查看dhcpd状态
注意:必须为DHCP服务器所在网段提供地址池。
DHCP中继代理
配置路由器
echo ‘1’ > /proc/sys/net/ipv4/ip_forward //开启转发功能
配置DHCP中继代理服务器
#vi /etc/sysconfig/dhcrelay.conf
INTERFACES=”eth0”
DHCPSERVERS=x.x.x.x
#service dhcrelay start
配置DHCP服务器
#cp /usr/share/doc/dhcp-3.0.1/dhcpd.conf.sample /etc/dhcpd.conf //复制范例文件(重要)
注意:必须为提供DHCP服务器的网卡所在网段提供DHCP服务,建立两个网段。
#servic dhcpd start
二、NIS服务network information system(ypserv,yellow page service黄页服务)
1、NIS的基本概念
·NIS服务的应用结构中分为NIS服务器的NIS客户端机两种角色
·NIS服务器集中维护用户的账号信息(数据库)供客户机进行查询
·用户登录任何一台NIS客户机都会从NIS服务器进行登录认证,可实现用户账号的集中管理
2、NIS服务器的基本设置步骤
·安装NIS服务器软件包(分为服务器端和客服端,客服端默认安装)
·设置time和time-udp服务的启动状态
·建立服务器中的NIS域名
·设置ypserv服务的配置文件
·启动NIS服务器
·构建NIS数据库
3、NIS服务器配置过程
·NIS服务器的安装
RH4的第一张光盘中NIS服务器的安装包
#rpm –qa | grep yp //查看已安装的包中带yp的包
#rpm -ivh ypserv-2.13-5.i386.rpm
#rpm -ql ypserv //查看安装后的包相关的文件
·重要的文件
1、配置文件
/etc/ypserv.conf:主要的配置文件,用于设置NIS客户端是否可登录的权限
/etc/hosts:每一台主机都需要记录
/etc/netgroup:设置信任的主机与域名
/var/yp/Makefile:建立于数据库有关的操作设置文件
/etc/sysconfig/network:指定NIS的域名
/var/yp/securenets:安全配置文件(手动建立)
2、服务器提供的主要服务
/usr/sbin/ypserv:NIS提供的主服务
/usr/sbin/rpc.ypxfrd:用于Master/Slave主机之间传输数据库的服务
/usr/sbin/rpc.yppasswdd:NIS客户端远程修改在NIS服务器上的密码,yppasswd命令
3、与数据库有关的命令
/usr/sbin/yppush:Master主机将数据库直接送至Slave
/usr/lib/yp/ypinit:建立数据库(常用)
/usr/lib/yp/ypxfr:传送数据库
·设置time和time-udp服务的启动状态
NIS服务器的运行需要time和time-udp服务的支持
#chkconfig time on //非独立服务,被xinetd管理
#chkconfig time-udp on //非独立服务,被xinetd管理
#servic xinetd restart //重启超级守护进程
·在NIS服务器主机中建立NIS域名
#hostname
#nisdomainname //立即加入域
#echo ‘/bin/nisdomainname ’ >> /etc/rc.d/rc.local //系统开机时加入域(windows系统中的Autoexec.bat)
#echo ‘NISDOMAIN=’ >> /etc/sysconfig/network //启动ypserv时加入域(预设域)
#vi /etc/hosts //修改hosts文件
#127.0.0.1
·ypserv.conf文件的配置
NIS服务器的主配置文件是/etc/yperv.conf
配置文件中可设置对认证数据库的访问控制
127.0.0.0/255.255.255.0 : * : * : none
192.168.1.0/255.255.255.0 : * : * : none
* : * : * : deny
注意:none为没有任何限制,deny为拒绝,port为端口级的安全(小于1024的端口)
·securenets安全配置文件
securenets文件用于对NIS客户端主机进行访问控制
securenets文件需要手工建立
#cat /var/yp/securenets
host 127.0.0.1
255.255.255.0 192.168.1.0
·启动NIS服务器
NIS服务器需要portmap(windows中的RPC远程过程调用)服务的支持,并且需要启动ypserv和yppasswdd两个服务
#service portmap status
#service ypserv start
#service yppasswdd start
·构建NIS数据库
ypinit命令可构建NIS服务器数据库文件
ypinit命令按照”var/yp/”目录中的makefile文件的配置内容构建数据库文件
#/usr/lib/yp/ypinit –m
4、NIS客户机的配置和使用步骤
·安装NIS客户机软件包
·设置hosts文件中的NIS服务器主机记录
·建立NIS的域名
·设置yp.conf配置文件
·设置nsswitch.conf文件
·启动ypbind服务程序
·使用NIS客户机测试与NIS服务器的连接
·NIS客户端用户登录
·NIS客户机需要的软件
NIS客户机需要安装ypbind和yp-tools两个软件包
ypbind和yp-tools两个软件包是默认安装的
·设置hosts文件中的NIS服务器主机记录
NIS客户机需要通过主机名访问NIS服务器
#echo ‘192.168.1.100 ’ >> /etc/hosts
·建立NIS的域名
NIS客户机中建立NIS域名的操作与NIS服务器中相同
#nisdomainname
#echo ‘/bin/nisdomainname ’ >> /etc/rc.d/rc.local
#echo ‘NISDDOMAIN=’ >> /etc/sysconfig/network
·设置yp.conf配置文件
NIS客户机的配置文件时/etc/yp.conf
yp.conf文件中需要设置NIS域名和服务器主机名称
#echo ‘domain server ’ >> /etc/yp.conf
·设置nsswitch.conf文件
/etc/nsswitch.conf文件中需要添加使用nis作为主机信息的查询方式
passwd: files nis
shadow: files nis
group: files nis
hosts: files nis dns
·设置authconfig文件
#vi /etc/sysconfig/authconfig
USENIS=no //将no改为yes即可
·设置system-auth文件
#vi /etc/pam.d/system-auth
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
//在后面加上nis 即可
·启动ypbind服务程序
NIS客户机需要启动ypbind服务程序
ypbind服务程序需要portmap服务的支持
#service portmap status
#service ypbind start
·用户参数修改:yppasswd、ypchfn、ypchsh
$yppasswd
$please enter old password:输入旧密码
$please enter new password:输入新密码
$please retype new password:再输入一次新密码
·yp-tools软件包中提供三个测试命令
yptest命令可对NIS服务器进行自动测试
#yptest
ypwhich命令可显示NIS客户机所使用的NIS服务器的主机名称和数据库文件列表
#ypwhich
ypwhich –x
ypcat命令显示数据库文件列表中指定数据库的内容
#ypcat –x
#ypcat passwd
三、samba跨平台的文件共享服务
目标:
·了解Windows文件共享的基本概念和Samba服务器的功能
·掌握Samba服务器的配置管理
·掌握Samba客户程序的使用
·掌握swat服务的配置和基本使用
·掌握NFS服务器的配置管理
·掌握NFS客户端程序的使用
1、Windows文件共享
Windows主机之间使用SMB(Service Message Block,微软开发)/CIFS(Common Internet File System)网络协议实现文件和打印资源的共享
Windows无法与UNIX/Linux主机之间实现资源共享
2、Samba服务器
Samba服务器在UNIX系统中实现了SMB/CIFS协议
通过Samba服务可以实现UNIX/Linux主机与windows主机之间的资源互访
3、Samba服务器的服务程序
smbd服务程序为客户机提供了服务器中共享资源(目录和文件等)的访问
nmbd服务程序提供了NetBIOS主机名称的解析,为Windows网络中域或工作组内的主机进行主机名称的解析
4、samba服务器的安装(默认安装,第二张光盘)
samba-common软件包中提供了samba服务器和客户机中都必须使用的公共文件 samba软件包中包括了Samba服务器程序的所有文件
samba-client软件包中提供了samba客户机的所有文件
system-config-samba软件包中提供了RedHat公司专门为Samba服务器管理编写的图形界面的管理程序,改程序是RedHat系统管理工具中的一部分
5、smb.conf配置文件
Samba服务器的主配置文件时smb.conf
/etc/samba/smb.conf
文件中注释行使用”#”开始,是对配置内容的说明文字
文件中样例行使用”;”开始,是对配置内容的样例
#grep –v “^#” /etc/samba/smb.conf | grep –v “^;”
smb.conf中的[global] //全局配置
[global]
workgroup = MYGROUP //设置工作组
server string = samba server //服务器名称
log file = /var/log/samba/%m.log //日志文件
max log size = 50 //日志空间大小50KB
security = user //samba服务器的安全级别
user:由提供服务的Samba服务器负责检查账户及密码
share:不需要账户及密码即可登入Samba服务器
domain:指定Windows域控制器服务器来验证用户的账户及密码,Samba服务器成为域的成员客户端。
ADS:加入Windows域环境中,且具备了domain安全级别模式中所有的功能,且可具备域控制器的功能。
server:检查账户及密码的工作指定由另一台Windows服务器或Samba服务器负责
smb.conf中的[home] 用户共享目录
[homes]共享目录不是特指某个目录,而是表示Samba用户的宿主目录
[homes]
comment = Hmome Directories //描述
browseable = no //Samba用户的宿主目录不能被看到,只有登录用户才能看到自己的宿主目录共享,加强了Samba服务器的安全性
writable = yes //是否允许写入数据
6、Samba账号管理
Samba用户账号使用独立的smbpasswd文件保存用户的账号和加密口令信息
Samba服务器中的用户账号应该具有与其同名的Linux系统用户账号,因为Samba用户是使用同名的系统账号身份访问Linux系统资源(文件和目录)的
Samba用户的口令和同名系统用户的口令是独立的,可以相同或不同,需要分别进行维护和更改
当Samba用户不需要登录Linux系统时,同名的系统用户账号可不设置口令
Samba服务器的用户账号文件保存在”/etc/samba/smbpasswd”
初始状态”smbpasswd”文件不存在,在第一次使用smbpasswd命令创建samba用户时将自动建立
“smbpasswd”文件中同时保存有用户账号和用户密码,因此该文件只对root用户有读写权限
7、smbpasswd命令
smbpasswd命令用户维护Samba服务器的用户账号
·添加Samba用户账号
#smbpasswd –a sambauser
·禁用Samba用户账号
#smbpasswd –d sambauser
·启用Samba用户账号
#smbpasswd –e sambauser
·删除Samba用户账号
#smbpasswd –x sambauser
8、公共共享目录配置要求
在smb.conf中添加名为[public]共享目录
公共共享目录的路径时”/home/public”
任何Samba的用户都可以访问公共目录并对目录具有读写权限
任何用户在公共共享目录中都以Linux中”nobody”系统用户的身份出现,即在公共共享目录中任何用户建立的文件都属于”nobody”系统用户
[public] //共享名
path = /home/public //此共享的实际目录
public = yes //对所有用户共享,公共的
only guest = yes //所有用户访问此目录的时候,都映射为nobody
writable = yes //共享权限为允许写入
8、测试smb.conf文件的内容
·testparm命令是配置文件测试工具,可以对smb.conf配置文件的语法进行检测,并显示当前配置的清单
#testparm
·启动Samba服务器
#/etc/init.d/smb //启动脚本文件
#service smb start/stop/status/restart
9、smbclient的命令
smbclient是Samba服务器的命令行方式的登录客户端使用的形式类似telnet和ftp命令
·显示指定Samba服务器中的共享资源列表
#smbclient –L x.x.x.x
·以指定用户身份登录到指定服务器的指定共享目录
#smbclient //x.x.x.x/wait –U wait
·smbmount命令将共享目录挂载到Linux文件系统中,以便使用
#smbmount //x.x.x.x/wait /mnt –o username=administrator
·mount命令
使用-t命令选项指定文件系统类型为 » smbfs»
使用-o选项设置使用指定用户账号
#mount –t smbfs –o username=wait //x.x.x.x/wait /mnt
·卸载smb文件系统
#umount /mnt/
10、smbstatus命令
smbstatus命令用于显示当前主机中的Samba服务器的连接状态信息
·显示信息包括连接服务器的每个Samba客户端的IP地址、主机地址、登录用户名、锁定文件等
#smbstatus
#rpm –qf /bin/smbpasswd //查看某一个文件是属于哪个软件包所安装
11、范例配置
[tmp] //临时目录
comment = Temporary file space //描述
path = /tmp //实际目录
read only = no //可写
public = yes //公共的,所有人都能看到
only guest = yes //映射为nobody用户
[public] //共享目录
comment = public stuff //描述
path = /pub //路径
public = yes //公共的,所有人都能看到
read only = yes //只读
write list = @wait //只有wait组的人才能写
[myshare]
comment = Mray’s and Fred’s stuff
path = /usr/somewhere/shared
valid users = mary fred //只允许mary fred允许访问
public = no //其他人不允许访问
writable = yes //允许写,比read only优先级更高
printable = no //不允许打印
create mask = 0765 //权限
12、Samba Web管理工具
swat管理工具以Web界面的形式提供了对Samba服务器的管理功能
swat软件包位于REHL4系统的第四张光盘中
rpm –ivh samb-swat-3.0.10-1.4E.i386.rpm
·设置swat的启动状态
#chkconfig swat on
#service xinetd restart
·swat对客户端的访问控制
文件/etc/xinetd.d/swat中设置了允许访问swat服务的客户主机的IP地址,可根据管理需求进行更改
only_form = x.x.x.x
·swat的访问地址
在允许访问swat的客户机中使用网页浏览器登录swat
swat服务使用901号端口
http://x.x.x.x:901/
访问swat服务需要使用root用户账号进行登录
四、NFS(Network File System)
NSF server端的设定:
1、创建或修改/etc/exports,exports中的内容为导出路径,客户列表及访问选项构成,访问选项是可选的。
directory hostname(options)……..
options是可选的,如果不定指定options,nfs采用默认的选项,hostname也可以为空,代表允许任意外来主机提供服务。
/home
导出路径为/home 提供给访问,并且只允许访问
options:ro 只读(read only),rw可写(read & write)
2、NFS服务启动
#/etc/rc.d/init.d/portmap start
#/etc/rd.d/init.d/nfs start
(#service portmap start)
(#service nfs start)
3、NSF客户端的设定
#mount –t nfs hostname(IP):/directory /mountpoint
4、NIS客户机中用户宿主目录
·在exports文件中设置NFS共享目录
/home 192.168.1.0/255.255.255.0(rw,async,no_root_squash)
/home *(rw,async,no_root_squash)
############
rw //读写权限
async //同步
no_root_squash //不压缩root用户权限
5、在NIS客户机中挂载NIS服务器主机中的”/home”目录
·在fstab文件中添加NFS文件系统挂载记录
LinServ:/home/ /home nfs defaults 0 0
·使用mount命令挂载 « /home« 目录
#mount /home
#mount –t nfs 192.168.1.1:/home /mnt1
注意:如果本地用户与NIS服务器上有同名的,在NIS服务器上建立用户主目录到/home1下,在客户端挂载服务器上的/home1到本地的/home1下即可。
五、DNS服务器(bind,Berkeley Internet Name Domain)
守护进程“named”
·掌握DNS服务的基本概念
·掌握BIND的安装
·掌握使用BIND服务器的基本配置管理
•主、辅、转、缓四种类型的DNS服务器配置
•新建子域及子域委派
•掌握使用工具软件对DNS服务器进行测试
•NDS的备份和恢复
(1)、RHEL4中包括了BIND服务相关的软件包
1、bind-libs-9.2.4-2 //提供了实现域名解析功能必备的库文件,系统默认安装
2、bind-utils-9.2.4-2 //提供对DNS服务器的测试工具程序,系统默认安装
3、bind-9.2.4-2 //bind服务器软件包,需要手动安装(第四张光盘)
4、caching-nameserver //缓存服务器配置文件,主要安装一个配置文件(第一张光盘)
(2)、BIND服务器的基本配置文件
1、主配置文件
/etc/named.conf //BIND服务器的主配置文件
2、工作目录
/var/named/ //主要保存BIND服务器的域名区域文件
3、启动脚本
/etc/init.d/named //BIND服务器启动文件
(3)、DNS服务器的类型
1、缓存域名服务器,主要提供域名解析的缓存。(指向根服务器)
2、惟高速缓存服务器,主要提供域名解析的缓存(转发器)
3、主域名服务器,是特定域所有信息的权威性信息源,对于某个指定域,主域名服务器是惟一存在的,主域名服务器中保存了指定域的区域文件
4、从域名服务器,不进行特定域信息(区域文件)的权威设置,而是从该域的主域名服务器中获取相关的文件并进行保存
(4)、配置BIND服务器
1、设置DNS服务器
相关文件:
/etc/rc.d/init.d/named
//dns服务器守护进程所对应的程序
/etc/named.conf
//dns服务器的区域和服务器选项设置文件
/var/named/named.ca
//dns服务器根区域文件
/var/named/localhost.zone
//dns服务器localhost区域的正向文件
/var/named/named.local
//127.0.0.0的反向解析文件
配置文件 说明
/etc/named.conf 设置通用的named参数,指向该服务器使用
展开阅读全文