本文主要介绍在WIN7上利用ntbind部署DNS服务器的方法。ntbind是Bind的Windows版本,
1.下载BIND9.11
下载地址:http://ftp.isc.org/isc/bind9/9.11.0rc3/。
我的系统是window 7 64位需要下载BIND9.11.0rc3.x64.zip,建议下载9.11以上的版本,老版本可能不支持Win7,下载时注意区分操作系统的位数。
2.安装BIND9.11
下载完成后,解压文件,点击BINDInstall.exe直接傻瓜式的安装
默认安装路径为”C:Program FilesISC BIND 9”。如下图
安装过程中需要先安装VC2012运行库,安装程序已经集成如果你确定系统中已经安装过,可以跳过此步骤如下图
安装成功如下图
3.配置BIND9.11
成功安装后打开DOS窗口,进C:Program FilesISC BIND 9bin目录,用rndc-config.exe程序生产rndc.key。
运行 rndc-confgen -a
运行完成后会在etc目录下生成rndc.key
回到安装目录下,在C:Program FilesISC BIND 9etc目录下
我们需要配置如下文件:
1、创建文件named.conf
options {
// zone文件的位置
directory “C:Program FilesISC BIND 9etc”;
// 无法解析的域名就去查询ISP提供的DNS
// 在下面的IP地址位置上填写ISP的DNS地址
forwarders {
//这里是你本机IP或者127.0.0.1
127.0.0.1;
};
// 仅允许本机与192.168.0.0网段内的机器查询
allow-query {
127.0.0.1;
192.168.0.0/24;
};
};
// 根DNS
zone “.” {
type hint;
file “root.zone”;
};
// localhost
zone “localhost” IN {
type master;
file “localhost.zone”;
allow-update { none; };
};
// localhost的反向解析
zone “0.0.127.in-addr.arpa” {
type master;
file “localhost.rev”;
};
// 123.com是我们为自己的域的正向解析配置
zone “123.com” IN {
type master;
file “123.com.zone”;
};
按照named.conf中的配置,我们还要准备如下文件:
2、下载文件named.root
ftp://ftp.rs.internic.net/domain/
3、下载文件root.zone
ftp://ftp.rs.internic.net/domain/
以上两个文件不需要修改,只需下载到etc文件夹下即可。
4、创建文件 localhost.zone
该文件针对localhost进行正向解析。
$TTL 1D
@ IN SOA localhost. root.localhost. (
2007091701 ; Serial
30800 ; Refresh
7200 ; Retry
604800 ; Expire
300 ) ; Minimum
IN NS localhost.
localhost. IN A 127.0.0.1
5、创建文件 localhost.rev
该文件是针对localhost的反向解析。
$TTL 1D
@ IN SOA localhost. root.localhost. (
2007091701 ; Serial
30800 ; Refresh
7200 ; Retry
604800 ; Expire
300 ) ; Minimum
IN NS localhost.
1 IN PTR localhost.
6、创建文件 123.com.zone
123.com是我们自定义的域名,该文件为我们自己的域名进行正向解析。
123.com. IN SOA ns1.123.com. root.123.com. (
2007091701 ; Serial
30800 ; Refresh
7200 ; Retry
604800 ; Expire
300 ) ; Minimum
IN NS ns1.123.com.
* IN A 127.0.0.1
;如果域名解析到本机的话设置为127.0.0.1或本机真实IP如192.168.1.105都可以
这里我将123.com域名都泛解析到127.0.0.1上
配置完上述文件后,目录如下:
上面的named.pid,session.key是程序临时自动生成的文件,不需要我们自建。
设置安装目录权限,添加named用户权限如下图:
接下来,在DOS窗口中进入”C:Program FilesISC BIND 9bin”目录,启动DNS服务器:
以服务的方式启动:
net start named
或者停止
net stop named
也可以在系统的服务中启动 ISC BIND服务
如果现出“ Window 无法启动 ISC BIND 服务 错误1067:进程意外终止”如下图
出现这个问题有可能是下面3个方面出现问题
1.缺少配置文件
下面6个文件是我们这次配置的必须文件,特别是named.conf
localhost.rev
localhost.zone
named.conf
named.root
rndc.key
root.zone
2.权限不够
请添用户 named 可读写权限到C:Program FilesISC BIND 9 目录上
3.程序意外结束导致named.pid文件没有正确删除
停止ISC BIND服务,删除C:Program FilesISC BIND 9etc目录下的named.pid文件
再次启动ISC BIND服务,成功!
将我们本机电脑默认的DNS服务器改成127.0.0.1或本机IP
如果想让DNS服务器正常访问本机IP与DNS服务必须设置固定IP
我们来PING一下123.com域名试试
如果你的系统中安装了IIS那么你可以建立个网站然后把123.com绑定到网站上,在浏览器中输入123.com试试看
暂无评论内容