02.07.2013 Views

BIND 9

BIND 9

BIND 9

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

CONTENTS<br />

4.8.1 生成密钥 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28<br />

4.8.2 对区签名 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28<br />

4.8.3 配置服务器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28<br />

4.9 DNSSEC,动态区,和自动化签名 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30<br />

4.9.1 从不安全转换到安全 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30<br />

4.9.2 动态DNS更新方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31<br />

4.9.3 完全自动化区签名 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31<br />

4.9.4 私有类型记录 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31<br />

4.9.5 通过UPDATE轮转DNSKEY . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32<br />

4.9.6 通过UPDATE轮转NSEC3PARAM . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32<br />

4.9.7 从NSEC转换到NSEC3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32<br />

4.9.8 从NSEC3转换到NSEC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32<br />

4.9.9 从安全转换为不安全 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32<br />

4.9.10 周期性的重签名 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33<br />

4.9.11 NSEC3 and OPTOUT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33<br />

4.10 动态的信任锚点管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33<br />

4.10.1 验证解析器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33<br />

4.10.2 权威服务器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33<br />

4.11 PKCS #11 (Cryptoki) support . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34<br />

4.11.1 Prerequisites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34<br />

4.11.1.1 在Linux上为AEP Keyper构建OpenSSL . . . . . . . . . . . . . . . . . . . . 35<br />

4.11.1.2 为Solaris上的SCA 6000构建OpenSSL . . . . . . . . . . . . . . . . . . . . . 35<br />

4.11.2 构建带PKCS#11支持的<strong>BIND</strong> 9 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36<br />

4.11.2.1 为Linux配置<strong>BIND</strong> 9 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36<br />

4.11.2.2 为Solaris配置<strong>BIND</strong> 9 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36<br />

4.11.3 PKCS #11工具 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37<br />

4.11.4 使用HSM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37<br />

4.11.5 在命令行指定引擎 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38<br />

4.11.6 以自动区重签的方式运行named . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38<br />

4.12 <strong>BIND</strong> 9对IPv6的支持 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39<br />

4.12.1 使用AAAA记录查找地址 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39<br />

4.12.2 使用半字节格式从地址查名字 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39<br />

5 <strong>BIND</strong> 9的轻量级解析器 41<br />

5.1 轻量级解析器库 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41<br />

5.2 运行一个解析器看守进程 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41<br />

6 <strong>BIND</strong> 9配置参考 43<br />

6.1 配置文件元素 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43<br />

6.1.1 地址匹配表 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44<br />

6.1.1.1 语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44<br />

6.1.1.2 定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44<br />

6.1.2 注释语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45<br />

6.1.2.1 语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45<br />

6.1.2.2 定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45<br />

6.2 配置文件语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46<br />

6.2.1 acl语句语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46<br />

6.2.2 acl语句定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47<br />

6.2.3 controls语句语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47<br />

6.2.4 controls语句定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47<br />

6.2.5 include语句语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48<br />

6.2.6 include语句定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48<br />

6.2.7 key语句语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48<br />

6.2.8 key语句定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48<br />

6.2.9 logging语句语法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48<br />

6.2.10 logging语句定义和用法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49<br />

6.2.10.1 channel短语 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49<br />

6.2.10.2 category短语 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51<br />

6.2.10.3 query-errors类别 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52<br />

4

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!