<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>微言解语 &#187; 智能DNS</title>
	<atom:link href="http://blog.dust2k.info/tag/%e6%99%ba%e8%83%bddns/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.dust2k.info</link>
	<description>宠辱不惊，闲看庭前花开花落；去留无意，漫随天外云卷云舒</description>
	<lastBuildDate>Thu, 29 Jul 2010 06:29:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>智能DNS的架设笔记(二)</title>
		<link>http://blog.dust2k.info/scitech/hardwaresoftware_20090701_2621.html</link>
		<comments>http://blog.dust2k.info/scitech/hardwaresoftware_20090701_2621.html#comments</comments>
		<pubDate>Wed, 01 Jul 2009 15:54:51 +0000</pubDate>
		<dc:creator>Bill</dc:creator>
				<category><![CDATA[互联网络]]></category>
		<category><![CDATA[硬件软件]]></category>
		<category><![CDATA[Bind]]></category>
		<category><![CDATA[DNS server]]></category>
		<category><![CDATA[修订]]></category>
		<category><![CDATA[学习]]></category>
		<category><![CDATA[手册]]></category>
		<category><![CDATA[智能DNS]]></category>
		<category><![CDATA[配置]]></category>

		<guid isPermaLink="false">http://blog.dust2k.info/?p=2621</guid>
		<description><![CDATA[这段时间在公司除了处理一些日常的事务和紧急的事件，基本都在折腾这个智能DNS了，到了今天终于折腾完了，这几天折腾下来才真正的明白几位前辈为什么说架设容易维护难，Bind自己的命令真的是很多，选项和各种针对Internet的寻址中很多内容和情况都有处理，这样就让配置变的很复杂，如果真正的想配好，也许真的还需要两三个月时间才能配的让自己非常有信心。其实难点是很多概念的理解，有的选项看解释完全不知道再说什么，到Google上扫一下才清楚这些选项的真正含义，再就是狂读Bind 9的管理员手册，这个东西太重要了，哈哈哈，很多网上的学习笔记也讲的非常不错，不过现在好像天下文章一大抄，70%的内容都是转贴。 针对我的上一篇智能DNS的架设里的配置文件，偶改了很多，第一个是那个/etc/init.d/named这个Service的脚本，最终我还是根据建议采用CentOS的标准安装中带的named service脚本，然后把几个安装路径改成偶的安装路径，这个文件其实非常重要，晚上的版本都有着这种或者那种的缺点，不仅chkconfig这个命令无法用在named上，而且状态也无法确认，尤其是shut down进程的时候用的方法比较搞笑，直接用Kill给杀了，而标准的脚本里非常详细和全面，所以希望大家在架设的时候尽量采用标准脚本修订一下路径就可以了。 现在网通跟联通合并了，不知道联通是不是继承了网通的传统，准备把这个南北互联网的柏林墙继续发扬光大？不过不管怎么样，偶这个智能DNS不能不考虑一下联通的IP段，接下来让朋友的测试中发现218.28.x.x这个河南网通的地址居然在偶的cnc的ACL表里居然没有，而网上的示例脚本里都有，晕，看来用whois.apnic.net抓出来的IP段还不能全信啊，呵呵。。必须要找一些网络高手来重新检验一下偶的抓取方式和验证一下准确性。 named.conf是个重中之重，偶现在也只是保证基本的功能，安全性等基本没有怎么考虑，而且对DNS的类型和transfer，recursion, forwarders 等都是做了最基本的配置，view也是配置的很粗糙，其实这个地方可以配的非常精巧，让DNS工作的非常人性化和细致，现在没这么多时间，等到忙过这段在仔细研究这里。 最有意思的zone file，这几天的时间都在研究这个文件了，现在看好像这个文件讲究不多，不过也许是没有找到好的范例吧，偶写这个文件的时候真的很头疼，这个文件手工编辑一直是个问题，偶一直在考虑如果有图形界面的工具或者网络维护页面也好，手工一个一个的填太容易搞错格式了，呵呵，不过好在偶的DNS的记录并不多，还可以维护的过来，等到这个DNS服务器真的上线之后如果zone文件一直这么小，那倒真的是很方便的事情。 下一个难题是怎么让这个DNS服务器和跟域绑定的Windows DNS协调起来工作，具体如何做现在还没有思路，因为要求比较复杂，不清楚Bind是不是支持这么多古怪的需求，还需要仔细的阅读和学习一下Bind的文档了 其他相关的文章：智能DNS的架设笔记(一) (0)打一下网球？ (0)DD-WRT的WDS (0)FLV的下载和合并 (0)配置OCSNG资产管理系统 (2)]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2622" title="DNS" src="http://blog.dust2k.info/wp-content/uploads/2009/07/DNS.jpg" alt="DNS" width="118" height="98" /></p>
<p>这段时间在公司除了处理一些日常的事务和紧急的事件，基本都在折腾这个智能DNS了，到了今天终于折腾完了，这几天折腾下来才真正的明白几位前辈为什么说架设容易维护难，Bind自己的命令真的是很多，选项和各种针对Internet的寻址中很多内容和情况都有处理，这样就让配置变的很复杂，如果真正的想配好，也许真的还需要两三个月时间才能配的让自己非常有信心。其实难点是很多概念的理解，有的选项看解释完全不知道再说什么，到Google上扫一下才清楚这些选项的真正含义，再就是狂读Bind 9的管理员手册，这个东西太重要了，哈哈哈，很多网上的学习笔记也讲的非常不错，不过现在好像天下文章一大抄，70%的内容都是转贴。<span id="more-2621"></span></p>
<p>针对我的上一篇智能DNS的架设里的配置文件，偶改了很多，第一个是那个/etc/init.d/named这个Service的脚本，最终我还是根据建议采用CentOS的标准安装中带的named service脚本，然后把几个安装路径改成偶的安装路径，这个文件其实非常重要，晚上的版本都有着这种或者那种的缺点，不仅chkconfig这个命令无法用在named上，而且状态也无法确认，尤其是shut down进程的时候用的方法比较搞笑，直接用Kill给杀了，而标准的脚本里非常详细和全面，所以希望大家在架设的时候尽量采用标准脚本修订一下路径就可以了。</p>
<p>现在网通跟联通合并了，不知道联通是不是继承了网通的传统，准备把这个南北互联网的柏林墙继续发扬光大？不过不管怎么样，偶这个智能DNS不能不考虑一下联通的IP段，接下来让朋友的测试中发现218.28.x.x这个河南网通的地址居然在偶的cnc的ACL表里居然没有，而网上的示例脚本里都有，晕，看来用whois.apnic.net抓出来的IP段还不能全信啊，呵呵。。必须要找一些网络高手来重新检验一下偶的抓取方式和验证一下准确性。</p>
<p>named.conf是个重中之重，偶现在也只是保证基本的功能，安全性等基本没有怎么考虑，而且对DNS的类型和transfer，recursion, forwarders 等都是做了最基本的配置，view也是配置的很粗糙，其实这个地方可以配的非常精巧，让DNS工作的非常人性化和细致，现在没这么多时间，等到忙过这段在仔细研究这里。</p>
<p>最有意思的zone file，这几天的时间都在研究这个文件了，现在看好像这个文件讲究不多，不过也许是没有找到好的范例吧，偶写这个文件的时候真的很头疼，这个文件手工编辑一直是个问题，偶一直在考虑如果有图形界面的工具或者网络维护页面也好，手工一个一个的填太容易搞错格式了，呵呵，不过好在偶的DNS的记录并不多，还可以维护的过来，等到这个DNS服务器真的上线之后如果zone文件一直这么小，那倒真的是很方便的事情。</p>
<p>下一个难题是怎么让这个DNS服务器和跟域绑定的Windows DNS协调起来工作，具体如何做现在还没有思路，因为要求比较复杂，不清楚Bind是不是支持这么多古怪的需求，还需要仔细的阅读和学习一下Bind的文档了</p>
<div style="text-align:center;width:100%;"><div style="margin:2px 2px 2px 2px;"><script type="text/javascript"><!--
google_ad_client = "pub-7476705311931998";
/* 468x60, 创建于 09-1-28 */
google_ad_slot = "2927275833";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div></div><h4  class="related_post_title">其他相关的文章：</h4><ul class="related_post"><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20090618_2545.html" title="智能DNS的架设笔记(一)">智能DNS的架设笔记(一)</a> (0)</li><li><a href="http://blog.dust2k.info/sports_20100528_3366.html" title="打一下网球？">打一下网球？</a> (0)</li><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20100225_3219.html" title="DD-WRT的WDS">DD-WRT的WDS</a> (0)</li><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20100207_3208.html" title="FLV的下载和合并">FLV的下载和合并</a> (0)</li><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20091222_3136.html" title="配置OCSNG资产管理系统">配置OCSNG资产管理系统</a> (2)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://blog.dust2k.info/scitech/hardwaresoftware_20090701_2621.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>智能DNS的架设笔记(一)</title>
		<link>http://blog.dust2k.info/scitech/hardwaresoftware_20090618_2545.html</link>
		<comments>http://blog.dust2k.info/scitech/hardwaresoftware_20090618_2545.html#comments</comments>
		<pubDate>Thu, 18 Jun 2009 14:36:16 +0000</pubDate>
		<dc:creator>Bill</dc:creator>
				<category><![CDATA[互联网络]]></category>
		<category><![CDATA[硬件软件]]></category>
		<category><![CDATA[Bind]]></category>
		<category><![CDATA[named.conf]]></category>
		<category><![CDATA[互访]]></category>
		<category><![CDATA[双线]]></category>
		<category><![CDATA[智能DNS]]></category>
		<category><![CDATA[架设]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[编译]]></category>
		<category><![CDATA[网通]]></category>
		<category><![CDATA[配置文件]]></category>

		<guid isPermaLink="false">http://blog.dust2k.info/?p=2545</guid>
		<description><![CDATA[公司需要智能DNS服务，偶本来想用DNSPOD的，但觉得现在的服务的商业化保证还是很弱，所以干脆自己架一个得了，Bind本来就不怎么复杂，因为当年的Bind的漏洞还仔细研究过所以且偶对DNS的整个工作机制比较了解，所以自己动手丰衣足食就成为了努力的方向，按照这个时代的惯例，做什么时候先学习，学习的过程当然是Google的过程，那就开搜，一搜这个关于智能DNS的文章还真不少，不过仔细阅读了以后发现，大多数文章出自两个人之手，两个人的思路几乎相同，不过一个写的细致一些，另一个写的比较随意。 仔细阅读了一下之后发现没什么特别的难点，就开干吧，偶用的是CentOS 5.2， 用yum update更新到最新，顺序一如两位前辈的方法： 1. 到isc.org获得最新版的源码包，偶用的是9.6.1 [bash] mkdir /usr/local/named cd /usr/local/named wget http://ftp.isc.org/isc/bind9/9.6.1/bind-9.6.1.tar.gz [/bash] 2.如果Linux安装的时候有装named或者bind9就直接给灭了，主要的原因是版本不够新，而Bind的漏洞比较多，旧版本都很危险啊 [bash] yum groupremove &#34;DNS Name Server&#34; [/bash] 3.上传源码包，解压，用./configure 改编译选项，我除了选了prefix之外还disable了IP6和enable了multi-threading，然后发现openssl有安全漏洞，懒得去修补，直接给warning也disable了 [bash] tar zxvf bind-9.6.1.tar.gz cd bind-9.6.1 ./configure &#8211;prefix=/usr/local/named &#8211;disable-ipv6 &#8211;enable-threads [/bash] 4. 用make进行编译，然后用 make clean清理垃圾 [bash] make make install [/bash] 5.创建用户和配置文件目录 [bash] groupadd dnsadmin useradd -g dnsadmin -d /usr/local/named -s /sbin/nologin dnsadmin mkdir –p /usr/local/named/etc chown dnsadmin:dnsadmin /usr/local/named/etc chmod 700 /usr/local/named/etc [/bash] 6.创建配置文件，这是个主要的地方，之所以说主要是因为这个文件是bind的灵魂，我就是因为这个文件有错，调试了N久才过，网上的文件有把zone区挪到view之外，这样不行，都要在view之内，而且每个view都必须包含 [bash] key &#34;rndc-key&#34; { algorithm [...]]]></description>
			<content:encoded><![CDATA[<p>公司需要智能DNS服务，偶本来想用DNSPOD的，但觉得现在的服务的商业化保证还是很弱，所以干脆自己架一个得了，Bind本来就不怎么复杂，因为当年的Bind的漏洞还仔细研究过所以且偶对DNS的整个工作机制比较了解，所以自己动手丰衣足食就成为了努力的方向，按照这个时代的惯例，做什么时候先学习，学习的过程当然是Google的过程，那就开搜，一搜这个关于智能DNS的文章还真不少，不过仔细阅读了以后发现，大多数文章出自两个人之手，两个人的思路几乎相同，<a href="http://tech.ddvip.com/2009-01/1232356846106386.html">不过一个</a>写的细致一些，<a href="http://bbs.linuxpk.com/thread-13254-1-1.html">另一个写</a>的比较随意。<span id="more-2545"></span></p>
<p>仔细阅读了一下之后发现没什么特别的难点，就开干吧，偶用的是CentOS 5.2， 用yum update更新到最新，顺序一如两位前辈的方法：</p>
<p>1. 到isc.org获得最新版的源码包，偶用的是9.6.1</p>
<p>[bash]<br />
mkdir /usr/local/named<br />
cd /usr/local/named<br />
wget http://ftp.isc.org/isc/bind9/9.6.1/bind-9.6.1.tar.gz<br />
[/bash]</p>
<p>2.如果Linux安装的时候有装named或者bind9就直接给灭了，主要的原因是版本不够新，而Bind的漏洞比较多，旧版本都很危险啊</p>
<p>[bash]<br />
yum groupremove &quot;DNS Name Server&quot;<br />
[/bash]</p>
<p>3.上传源码包，解压，用./configure 改编译选项，我除了选了prefix之外还disable了IP6和enable了multi-threading，然后发现openssl有安全漏洞，懒得去修补，直接给warning也disable了</p>
<p>[bash]<br />
tar zxvf bind-9.6.1.tar.gz<br />
cd bind-9.6.1<br />
./configure &#8211;prefix=/usr/local/named &#8211;disable-ipv6 &#8211;enable-threads<br />
[/bash]</p>
<p>4. 用make进行编译，然后用 make clean清理垃圾</p>
<p>[bash]<br />
make<br />
make install</p>
<p>[/bash]</p>
<p>5.创建用户和配置文件目录</p>
<p>[bash]<br />
groupadd dnsadmin<br />
useradd -g dnsadmin -d /usr/local/named -s /sbin/nologin dnsadmin<br />
mkdir –p /usr/local/named/etc<br />
chown dnsadmin:dnsadmin /usr/local/named/etc<br />
chmod 700 /usr/local/named/etc<br />
[/bash]</p>
<p>6.创建配置文件，这是个主要的地方，之所以说主要是因为这个文件是bind的灵魂，我就是因为这个文件有错，调试了N久才过，网上的文件有把zone区挪到view之外，这样不行，都要在view之内，而且每个view都必须包含</p>
<p>[bash]<br />
key &quot;rndc-key&quot; {<br />
algorithm hmac-md5;<br />
secret &quot;IGSfr4eB37aKhkDTAYqSjA==&quot;;<br />
};</p>
<p>controls {<br />
inet 127.0.0.1 port 953<br />
allow { 127.0.0.1; } keys { &quot;rndc-key&quot;; };<br />
};</p>
<p>key &quot;cnckey&quot;{<br />
algorithm hmac-md5;<br />
secret &quot;cnXsAYNrypKcTdhfy3FABA==&quot;;<br />
};</p>
<p>acl &quot;trust-lan&quot; { 127.0.0.1/8;10.50.0.0/16;};<br />
options {<br />
directory &quot;/usr/local/named/etc/&quot;;<br />
pid-file &quot;/var/run/named/named.pid&quot;;<br />
version &quot;0.0.0&quot;;<br />
datasize 40M;<br />
/*<br />
allow-transfer {<br />
&quot;trust-lan&quot;;<br />
};</p>
<p>recursion yes;</p>
<p>allow-notify {<br />
&quot;trust-lan&quot;;<br />
};</p>
<p>allow-recursion {<br />
&quot;trust-lan&quot;;<br />
};</p>
<p>auth-nxdomain yes;<br />
*/<br />
recursion yes;</p>
<p>forwarders {<br />
202.102.192.68;<br />
202.102.200.101;<br />
};<br />
};</p>
<p>logging {<br />
channel warning<br />
{ file &quot;/var/log/named/dns_warnings&quot; versions 3 size 1240k;<br />
severity warning;<br />
print-category yes;<br />
print-severity yes;<br />
print-time yes;<br />
};</p>
<p>channel general_dns<br />
{ file &quot;/var/log/named/dns_logs&quot; versions 3 size 1240k;<br />
severity info;<br />
print-category yes;<br />
print-severity yes;<br />
print-time yes;<br />
};</p>
<p>category default { warning; };<br />
category queries { general_dns; };<br />
};</p>
<p>/*<br />
zone &quot;.&quot; {<br />
type hint;<br />
file &quot;named.root&quot;;<br />
};</p>
<p>zone &quot;0.0.127.IN-ADDR.ARPA&quot; {<br />
type master;<br />
file &quot;localhost.rev&quot;;<br />
};<br />
*/</p>
<p>include &quot;/usr/local/named/etc/master/cnc_acl.conf&quot;;</p>
<p>view &quot;view_cnc&quot;{<br />
match-clients { CNC;};<br />
recursion yes;<br />
# allow-transfer {key cnckey;};<br />
# server 218.22.93.237 {keys cnckey;};</p>
<p>zone &quot;.&quot; {<br />
type hint;<br />
file &quot;named.root&quot;;<br />
};</p>
<p>zone &quot;0.0.127.IN-ADDR.ARPA&quot; {<br />
type master;<br />
file &quot;localhost.rev&quot;;<br />
};</p>
<p>include &quot;master/cnc.def&quot;;<br />
};</p>
<p>view &quot;view_any&quot; {<br />
match-clients {any; };<br />
recursion no;<br />
# allow-transfer {key rndc-key;};<br />
# server 218.22.93.237 {keys rndc-key;};</p>
<p>zone &quot;.&quot; {<br />
type hint;<br />
file &quot;named.root&quot;;<br />
};</p>
<p>zone &quot;0.0.127.IN-ADDR.ARPA&quot; {<br />
type master;<br />
file &quot;localhost.rev&quot;;<br />
};</p>
<p>include &quot;master/telecom.def&quot;;<br />
};</p>
<p>include &quot;/etc/rndc.key&quot;;<br />
[/bash]</p>
<p>7.更新根区文件</p>
<p>[bash]<br />
cd /usr/local/named/etc/<br />
wget ftp://ftp.internic.org/domain/named.root[/bash]</p>
<p>8.创建PID和日志文件</p>
<p>[bash]<br />
mkdir /var/run/named/<br />
chmod 777 /var/run/named/<br />
chown dnsadmin:dnsadmin /var/run/named/</p>
<p>mkdir /var/log/named/<br />
touch /var/log/named/dns_warnings<br />
touch /var/log/named/dns_logs<br />
chown dnsadmin:dnsadmin /var/log/named/*</p>
<p>mkdir master<br />
touch master/cnc.def<br />
touch master/ct.def<br />
[/bash]</p>
<p>10.生成rndc-key</p>
<p>[bash]<br />
cd /usr/local/named/etc/<br />
../sbin/rndc-confgen &gt; rndc.conf<br />
[/bash]</p>
<p>把rndc.conf中：<br />
# Use with the following in named.conf, adjusting the allow list as needed:<br />
后面的部分去掉注释</p>
<p>11.运行测试，这里特别要注意加上 -u dnsadmin 这个选项，否则即使用root登录，也会有permission denied的错误，这个错误搞了偶老半天。。</p>
<p>[bash]<br />
/usr/local/named/sbin/named -u dnsadmin -gc /usr/local/named/etc/named.conf &amp;<br />
[/bash]</p>
<p>12.用“nano /etc/init.d/named”创建运行脚本，然后设置自动运行的Service</p>
<p>[bash]<br />
if [ `id -u` -ne 0 ]<br />
then<br />
echo &quot;ERROR:For bind to port 53,must run as root.&quot;<br />
exit 1<br />
fi<br />
case &quot;$1&quot; in</p>
<p>start)<br />
if [ -x /usr/local/named/sbin/named ]; then<br />
/usr/local/named/sbin/named -u dnsadmin -c /usr/local/named/etc/named.conf &amp;&amp; echo . &amp;&amp; echo &#8217;BIND9 server started.&#8217;<br />
fi<br />
;;</p>
<p>stop)<br />
kill `cat /var/run/named/pid` &amp;&amp; echo . &amp;&amp; echo &#8217;BIND9 server stopped.&#8217;<br />
;;<br />
restart)<br />
echo .<br />
echo &quot;Restart BIND9 server&quot;<br />
$0 stop<br />
sleep 10<br />
$0 start<br />
;;<br />
*)<br />
echo &quot;$0 start | stop | restart&quot;<br />
;;<br />
esac<br />
[/bash]</p>
<p>然后调整权限</p>
<p>[bash]<br />
chmod 755 /etc/init.d/named<br />
chown root:root /etc/init.d/named<br />
chkconfig &#8211;add named<br />
chkconfig named on  [/bash]</p>
<p>13.添加Domain和CNC和CTC的zone</p>
<p>[bash]<br />
cd /usr/local/named/etc/master<br />
mkdir cnc<br />
mkdir ct<br />
nano cnc.def<br />
[/bash]</p>
<p>cnc.def的内容：</p>
<p>[bash]<br />
zone &quot;dal.cn&quot;{<br />
type master;<br />
file &quot;master/cnc/dal.cn&quot;;<br />
};<br />
[/bash]</p>
<p>master/cnc/dal.cn的内容</p>
<p>[bash]<br />
$TTL 3600<br />
$ORIGIN dal.cn.<br />
@ IN SOA ns.dal.cn. root.ns.dal.cn.(<br />
2005121013 ;Serial<br />
3600 ; Refresh ( seconds )<br />
900 ; Retry ( seconds )<br />
68400 ; Expire ( seconds )<br />
15 );Minimum TTL for Zone ( seconds )<br />
;<br />
@ IN NS ns.dal.cn.<br />
@ IN A 61.45.55.78<br />
www IN A 61.45.55.78<br />
;<br />
;end<br />
[/bash]</p>
<p>ct.def的内容：</p>
<p>[bash]<br />
zone &quot;dalkia.cn&quot;{<br />
type master;<br />
file &quot;master/ct/dalkia.cn&quot;;<br />
};<br />
[/bash]</p>
<p>master/ct/dal.cn的内容</p>
<p>[bash]<br />
$TTL 3600<br />
$ORIGIN dal.cn.<br />
@ IN SOA ns.dal.cn. root.ns.dal.cn.(<br />
2005121013 ;Serial<br />
3600 ; Refresh ( seconds )<br />
900 ; Retry ( seconds )<br />
68400 ; Expire ( seconds )<br />
15 );Minimum TTL for Zone ( seconds )<br />
;<br />
@ IN NS ns.dal.cn.<br />
@ IN A 210.75.1.178<br />
www IN A 210.75.1.178<br />
;<br />
;end</p>
<p>[/bash]</p>
<p>14.启动服务，测试<br />
这个不需要再详细说了吧，起服务，然后用nslookup指定server之后就可以测试了，呵呵。。你如果有两个不同的内网，可以把一个内网的地址段扔进CNC 的ACL地址列表里，然后就可以很容易的测试出不同了。。</p>
<p>大多数步骤跟前辈的文章一样，但有些地方细节需要摸索和调整，中间我也是经历了很多错误和问题，不过网上发现了几篇格式很好的，很容易阅读的<a href="http://yuanbin.blog.51cto.com/363003/108572" target="_blank">Bind配置手册</a>，中间的介绍让很多问题立刻就解决了，配置前后花了两天的时间，中间主要卡在named.conf的权限上和一些view里的zong的包含的问题，不过后来都顺利的搞定了，今天下午终于配通了启动之后，从两个不同的子网query之后看到不同的IP，心中那个高兴啊，有一次尝到了成功的喜悦，呵呵。。虽然现在的样子也就基本能用，到了配置的很好，工作非常稳定还有一定的距离，这个需要逐步的摸索，我估计我还需要两周的时间就能成为配置这个服务器的专家了，哈哈。。</p>
<h4  class="related_post_title">其他相关的文章：</h4><ul class="related_post"><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20090701_2621.html" title="智能DNS的架设笔记(二)">智能DNS的架设笔记(二)</a> (6)</li><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20100520_3335.html" title="重拾Asterisk">重拾Asterisk</a> (2)</li><li><a href="http://blog.dust2k.info/scitech/hardwaresoftware_20090620_2571.html" title="脆弱的VMWare Server">脆弱的VMWare Server</a> (0)</li><li><a href="http://blog.dust2k.info/omg_20070812_667.html" title="缓过来了">缓过来了</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://blog.dust2k.info/scitech/hardwaresoftware_20090618_2545.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->