网络服务管理:DNS、路由与DHCP配置指南
1. DNS服务器管理
在网络服务管理中,DNS服务器的管理至关重要。BIND 8中的部分特定类别可能会在未来的BIND 9版本中实现,在 named.conf
中,这些类别会被忽略并给出警告。
1.1 名称服务器维护与故障排除
配置DNS名称服务器是一项重要工作,完成配置后,还需要进行以下维护任务:
- 若现有名称服务器负载过大或网络拓扑发生显著变化,添加额外的名称服务器。在部署名称服务器时,应考虑未来的增长规划。
- 频繁检查并应用软件补丁。
- 每年更新几次根提示文件。
- 适时更新区域文件,同时更新反向区域,并确保每个文件中的序列号递增。
- 定期审查DNS日志信息。
- 结合整体网络活动,监控名称服务器的可靠性和性能。
以下是一些有用的BIND日志类别及其相关消息:
| 类别 | 关联消息 |
| ---- | ---- |
| config | 配置文件处理消息 |
| dnssec | TSIG和DNSSEC相关消息 |
| lame - servers | named查询时发现的配置错误的远程服务器 |
| network9 | 网络操作 |
| notify | 通知消息产生的消息 |
| queries | 每个查询的日志消息 |
| resolver | DNS解析操作(如客户端的递归查找) |
| security | 请求批准和拒绝 |
| update | 动态更新 |
| x