untitled

Similar documents
untitled

PowerPoint Presentation

untitled

Microsoft PowerPoint - 03.IPv6_Linux.ppt [相容模式]

電子商業伺服器管理(終極版).doc

untitled

DNS

k8s_dns_v1

untitled

FreeRouter V2 完全手册

SIP/ENUM Trial

PL600 IPPBX 用户手册_V2.0_.doc


本文由筱驀釹贡献

自由軟體教學平台

IP-related security issues + DNS + DHCP

一.NETGEAR VPN防火墙产品介绍

ebook

epub 61-2

关于规范区委、区委办公室发文

Microsoft Word - ??山

Microsoft Word - 助理人員教育訓練-會計室.docx

ext-web-auth-wlc.pdf

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

自由軟體教學平台

《佛子行三十七颂》讲记1

至 尊 法 王 蒋 阳 龙 朵 加 参 尊 者 上 师 瑜 伽 皈 依 境

(给多有拉姆)佛子行三十七颂1——7

Microsoft Word - PS2_linux_guide_cn.doc

赔 偿 ), 保 险 公 司 在 其 承 保 范 围 内 承 担 赔 偿 责 任 ;2 案 件 受 理 费 由 四 被 告 承 担 为 支 持 其 诉 讼 主 张, 原 告 江 明 相 在 举 证 期 限 内 向 本 院 提 供 了 下 列 证 据 材 料 供 法 庭 组 织 质 证 : 1 鉴 定

Microsoft Word - RAP CHI.doc

IBM Rational ClearQuest Client for Eclipse 1/ IBM Rational ClearQuest Client for Ecl

untitled

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

穨飲食與養老_決定版_.PDF

untitled

自由軟體教學平台

<55342D323637CBB5C3F7CAE92E786C73>

untitled

ebook

keystore weblogic.jks certreq.pem CA server.cer

中華電信憑證總管理中心憑證實務作業基準

untitled

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

1.5招募说明书(草案)

<4D F736F F D20AC4FBDBDA4FBB67DA96CAABA2DA743A67EAFC5AAA95FA7B9BD5A5F2E646F63>

ex

PowerPoint 簡報

第 一 节 认 识 自 我 的 意 义 一 个 人 只 有 认 识 自 我, 才 能 够 正 确 地 认 识 到 自 己 的 优 劣 势, 找 出 自 己 的 职 业 亮 点, 为 自 己 的 顺 利 求 职 推 波 助 澜 ; 一 个 人 只 有 认 识 自 我, 才 能 在 求 职 中 保 持

ebook62-1

ebook140-11

ebook140-9

投影片 1

针对多协议环境管理 EMC Celerra

錄...1 說...2 說 說...5 六 率 POST PAY PREPAY DEPOSIT 更

Powermail2安装与配置手册.PDF

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

95

RAID RAID 0 RAID 1 RAID 5 RAID * ( -1)* ( /2)* No Yes Yes Yes A. B. BIOS SATA C. RAID BIOS RAID ( ) D. SATA RAID/AHCI ( ) SATA M.2 SSD ( )

投影片 1

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

ch08.PDF

IP505SM_manual_cn.doc

资源管理软件TORQUE与作业调度软件Maui的安装、设置及使用

untitled

目錄

ebook20-8

untitled

05_資源分享-NFS及NIS.doc

RunPC2_.doc

untitled

AL-M200 Series

第一章 Linux與網路資源

Agenda IPv6 DNS 運 作 Linux IPv6 DNS & Web server 建 置 介 紹 Windows IPv6 DNS & Web server 建 置 介 紹

ARM JTAG实时仿真器安装使用指南

SL2511 SR Plus 操作手冊_單面.doc

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

内 蒙 古 包 头 :1272 万 专 项 资 金 支 持 民 办 幼 儿 园 建 设 承 德 : 贫 困 家 庭 幼 儿 入 园 可 减 免 费 用 需 提 出 书 面 申 请 广 西 贵 港 : 发 放 学 前 教 育 发 展 奖 补 资 金 1400 多 万 元 河 北 石 家 庄 : 开 展

財金資訊-80期.indd

EPSON

戲劇手冊.PDF

AL-MX200 Series

「電子檔案統一命名原則之研究」計畫

Simulator By SunLingxi 2003

Bus Hound 5

未命名-4

Microsoft PowerPoint - ch6 [相容模式]

目 錄 前 言 3 實 習 週 報 4 結 語 12 2 / 12

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

財金資訊-84期.indd

¶C¶L§§¬_™¨ A.PDF

weblogic

加快学前教育发展 编制学前教育三年行动计划

1

南華大學數位論文

2 DNS DNS : 1. : 2.DNS :DNS DNS 3. DNS : TWNIC Domain Name 4.DNS : BIND Windows DNS Server RR zone 5.DNS :

Transcription:

Parent zone named.conf.options ( Root) shell script shell script 2

Child zone named.conf.options ( ) ( ) ( ) ( ) ( ) ( parent zone) 3

Parent zone named.conf.options $ vi /etc/bind/named.conf.options options { directory "/var/cache/bind"; dnssec-enable yes; dnssec-validation auto; dnssec-lookaside auto; // Authoritative-only Name Server allow-query-cache { none; }; allow-query { any; }; recursion no; // Set Secure Default allow-transfer { none; }; notify yes; }; auth-nxdomain no; # conform to RFC1035 listen-on-v6 { any; }; 4

zone Parent zone /etc/bind/named.conf.local $ vi /etc/bind/named.conf.local zone config zone "domain051." { type master; enable automatic signing auto-dnssec maintain; update-policy local; allow-transfer { none; }; file "/etc/bind/parent051/db.parent051.signed"; key-directory "/etc/bind/parent051"; }; 5

Parent zone key directory ( zone file ) $ mkdir /etc/bind/parent051 zone file $ vi /etc/bind/parent051/db.parent051 $TTL 60 @ IN SOA ns.domain051. admin.domain051. ( 1 ; Serial 3600 ; Refresh 60 ; Retry 86400 ; Expire 60 ; Negative Cache TTL ) ; @ IN NS ns.domain051. @ IN NSEC3PARAM 1 0 100 61 ns IN A 10.113.87.51 p1 IN A 9.78.78.78 錄 6 iteration salt

Parent zone $ dnssec-keygen \ -a NSEC3RSASHA1 \ -b 2048 \ -f KSK \ -r /dev/urandom \ key directory -K /etc/bind/parent051 \ domain051. 金 7

Parent zone $ dnssec-signzone \ -3 61 \ salt -H 100 \ iteration -K /etc/bind/parent051 \ key directory -o domain051. \ -S \ -u \ -z \ zone file /etc/bind/parent051/db.parent051 key directory zone file (/etc/bind/parent051/db.parent051) zone file (/etc/bind/parent051/db.parent051.signed) 8

Parent zone zone directory bind $ chown -R bind /etc/bind/parent051 BIND ( ) $ rndc reload dig authoritative server $ dig +multiline +dnssec p1.domain051. @10.113.87.51 9

Parent zone ( Root) DS Record $ dnssec-dsfromkey /etc/bind/parent051/knnnn.+aaa+iiiii nsupdate ( /dnssec/demo/update_example) NS Record & Glue Record update add domain051. 60 IN NS ns.domain051. update add ns.domain051. 60 IN A 10.113.87.51 update add domain051. 60 IN DS 44841 7 1 44F6311351383AF9ADBB4AC4BBABFB8B2716236F SHA-1 glue record update add domain051. 60 IN DS 44841 7 2 0D5CA5EB7CF0B5014BDC2F1F1F1B912B4DF4EFBB99E7EE4FC07EDE39 E72196CF SHA-256 10

Parent zone ( Root) /dnssec/ds/domain051 $ vi /dnssec/ds/domain051 1 /dnssec/ds domain051.log Root Server ex: $ dig +multiline +dnssec DS domain051. @10.113.87.2 11

Parent zone dig Public Resolver parent zone $ dig +multiline +dnssec p1.domain051. @10.113.87.3 ad ; <<>> DiG 9.8.1-P1 <<>> +multiline +dnssec p1.domain051. @10.113.87.3 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48255 ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 1 12

shell script shell script $ vi /etc/bind/parent051/update.sh #!/bin/sh rndc freeze dnssec-signzone \ -3 61 \ -H 100 \ -K /etc/bind/parent051 \ -o domain051. \ -S \ -u \ -z \ /etc/bind/parent051/db.parent051 chown -R bind /etc/bind/parent051 rndc thaw script $ chmod a+x /etc/bind/parent051/update.sh 13

zone file $ vi /etc/bind/parent051/db.parent051 $TTL 60 @ IN SOA ns.domain051. admin.domain051. ( 1 ; Serial 3600 ; Refresh 60 ; Retry 86400 ; Expire 60 ; Negative Cache TTL ) ; @ IN NS ns.domain051. @ IN NSEC3PARAM 1 0 100 61 ns IN A 10.113.87.51 p1 IN A 9.78.78.78 p2 IN A 59.87.87.87 錄 14

shell script shell script $ /etc/bind/parent051/update.sh dig Public Resolver parent zone $ dig +multiline +dnssec p2.domain051. @10.113.87.3 15

Child zone named.conf.options $ vi /etc/bind/named.conf.options options { directory "/var/cache/bind"; dnssec-enable yes; dnssec-validation auto; dnssec-lookaside auto; // Authoritative-only Name Server allow-query-cache { none; }; allow-query { any; }; recursion no; // Set Secure Default allow-transfer { none; }; notify yes; }; auth-nxdomain no; # conform to RFC1035 listen-on-v6 { any; }; 16

zone Child zone /etc/bind/named.conf.local $ vi /etc/bind/named.conf.local zone config zone "child051.domain051." { type master; enable automatic signing auto-dnssec maintain; update-policy local; allow-transfer { none; }; file "/etc/bind/child051/db.child051.signed"; key-directory "/etc/bind/child051"; }; 17

Child zone key directory ( zone file ) $ mkdir /etc/bind/child051 zone file $ vi /etc/bind/child051/db.child051 $TTL 60 @ IN SOA ns.child051.domain051. admin.child051.domain051. ( 1 ; Serial 3600 ; Refresh 60 ; Retry 86400 ; Expire 60 ; Negative Cache TTL ) ; @ IN NS ns.child051.domain051. @ IN NSEC3PARAM 1 0 100 61 ns IN A 10.113.87.52 c1 IN A 9.87.87.87 salt iteration 錄 18

Child zone $ dnssec-keygen \ -a NSEC3RSASHA1 \ -b 2048 \ -f KSK \ -r /dev/urandom \ -K /etc/bind/child051 \ child051.domain051. key directory 金 19

Child zone $ dnssec-signzone \ -3 61 \ salt -H 100 \ iteration -K /etc/bind/child051 \ key directory -o child051.domain051. \ -S \ -u \ -z \ zone file /etc/bind/child051/db.child051 key directory zone file (/etc/bind/child051/db.child051) zone file (/etc/bind/child051/db.child051.signed) 20

Child zone zone directory bind $ chown -R bind /etc/bind/child051 BIND ( ) $ rndc reload dig authoritative server $ dig +multiline +dnssec c1.child051.domain051. @10.113.87.52 21

Child zone ( parent zone) DS Record $ dnssec-dsfromkey /etc/bind/child051/knnnn.+aaa+iiiii DS Record NS Record, Glue Record parent zone child051.domain051. IN NS ns.child051.domain051. ns.child051.domain051. IN A 10.113.87.52 child051.domain051. IN DS 51279 7 1 F9AC20D2257723A83B45371C1DCAEF7E6443B437 child051.domain051. IN DS 51279 7 2 1172A445ED9DE6DE1F7CCB014C434844A35C4482EB909D2D4E051C1B 4C220919 22

Child zone dig Public Resolver child zone $ dig +multiline +dnssec c1.child051.domain051. @10.113.87.3 ad ; <<>> DiG 9.8.1-P1 <<>> +multiline +dnssec c1.child051.domain051. @10.113.87.3 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48255 ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 1 23

Q&A Any Question? 24