可以使用 YaST 的 DNS 模块来为您的本地网络配置 DNS 服务器。要配置 Samba 服务器,请启动 YaST 并选择+。第一次启动此模块时,向导启动,提示您做出一些有关服务器管理的基本决定。完成此初始设置将生成一个非常基本的服务器配置,此配置可以使服务器在各基本方面正常工作。专家方式可用于处理更高级的配置任务,例如设置 ACL、日志记录、TSIG 密钥和其他选项。
向导由三个步骤或对话框组成。您可以在对话框的适当位置进入专家配置方式。
第一次启动模块时,您将看到图 33.1 “DNS 服务器安装:转发器设置”中显示的对话框将打开。此对话框允许您决定是让 PPP 守护程序在通过 DSL 或 ISDN 进行拨号时提供转发器列表()还是提供您自己的列表()。
对话框由多个部分组成,负责管理区域文件(如第 33.5 节 “区域文件”中所述)。对于新区域,请在中为其提供一个名称。要添加反向区域,名称必须以 .in-addr.arpa 结尾。最后,选择(主区域或从属区域)。参见 图 33.2 “DNS 服务器安装:DNS 区域”。单击来配置现有区域的其他设置。要删除区域,请单击。
在最后对话框中,您可以通过单击打开防火墙中的 DNS 端口。然后决定是否要启动 DNS 服务器(或)。您还可以激活 LDAP 支持。请参见图 33.3 “DNS 服务器安装:完成向导”。
启动此模块后,YaST 将打开一个窗口,其中显示了多个配置选项。完成此窗口会生成具有基本功能的 DNS 服务器配置:
在下,定义是要在引导系统时启动还是要手动启动 DNS 服务器。要立即启动 DNS 服务器,请选择。要停止 DNS 服务器,请选择。要保存当前设置,请选择。您可以用打开防火墙中的 DNS 端口,并用修改防火墙设置。
通过选择 ,让 LDAP 数据库管理区域文件。重启动 DNS 服务器或提示重装载其配置时,DNS 服务器将立刻挑选出写入到 LDAP 数据库的任何区域数据更改。
要设置 DNS 服务器应该记录的内容和记录方法,请选择。在下,指定 DNS 服务器将日志数据写入的位置。选择系统日志来使用系统级日志文件 ,或选择来指定另一个文件。对于后者,还可以指定最大文件大小(以兆字节为单位)和要储存的日志文件的版本数目。
在下可以使用其他一些选项。启用将记录每个查询,在这种情况下,日志文件可能会变得非常大。出于这个原因,如果不是为了调试,则最好不要启用此选项。要记录区域更新期间 DHCP 和 DNS 服务器之间的通讯数据,请启用。要记录将区域从主服务器传送到从属服务器期间的数据流量,请启用。请参见图 33.4 “DNS 服务器:日志记录”。
使用此窗口定义 ACL(访问控制列表)来强制执行访问限制。在下提供不同的名称后,在下指定具有下列形式的 IP 地址(带有或不带有网络掩码):
{ 10.10/16; }配置文件的语法要求地址以分号结尾且放在花括号中。
TSIG(事务签名)的主要用途是保护 DHCP 和 DNS 服务器间通讯的安全性。这些内容在第 33.7 节 “安全事务”中有所介绍。
要生成 TSIG 密钥,请在标为 的字段中输入一个唯一名称,并指定储存密钥的文件()。按按钮确认您的选择。
要使用以前创建的密钥,请将 字段保留为空,并在下选择储存这个密钥 ID 的文件。选择后,请用按钮进行确认。
要添加从属区域,请选择 ,然后选择区域类型并单击。
在 下的中,指定从属服务器将从中获取数据的主服务器。要限制对此服务器的访问,可从列表中选择一个 ACL。请参见图 33.5 “DNS 服务器:从属区域编辑器”。
要编辑主区域,请选择 ,随后选择区域类型,再从表中选择主区域,最后单击。该对话框包含几个页面:(第一个打开的页面)、、、 和。
图 33.6 “DNS 服务器:区域编辑器(基本)”中显示的基本对话框用于定义动态 DNS 的设置以及指向客户机和从属名称服务器的区域传送的访问选项。要允许动态更新区域,请选择及相应的 TSIG 密钥。必须在更新操作开始前定义密钥。要启用区域传送,请选择相应的 ACL。必须已经定义了 ACL。
此对话框用于为指定的区域定义替代名称服务器。确保已将自己的名称服务器包括在列表中。要添加记录,请在下输入其名称,然后用按钮确认。请参见图 33.7 “DNS 服务器:区域编辑器(NS 记录)”。
要将当前区域的邮件服务器添加到现有的列表中,请输入相应的地址和优先级值。执行完此操作后,请选择进行确认。请参见图 33.8 “DNS 服务器:区域编辑器(MX 记录)”。
此页用于创建 SOA(起始授权机构)记录。有关各选项的描述,请参见例 33.6 “文件 /var/lib/named/world.zone”。通过 LDAP 管理的动态区域不支持更改 SOA 记录。
此对话框用于管理名称解析。在中,输入主机名并选择其类型。表示主要项。此项的值应为一个 IP 地址。 是别名。对于要根据 和 选项卡中提供的信息而扩展的详细或部分记录,应使用类型 和 。这三种类型解析为现有的 A 记录。 用于反向区域。它与 A 记录相反。