找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11631|回复: 0

bind9 IPv6域名服务器搭建参考方案

[复制链接]
发表于 2013-3-20 22:09:08 | 显示全部楼层 |阅读模式
IPv6域名服务技术,与IPv4域名服务本质上是一样的。    本文档主要是根据 CNGI-CERNET2 开通运行以来在IPv6域名服务的实践,特别就IPv6域名注册、服务器设置、服务器环境、IPv6域名服务配置及测试等方面做一些说明和建议,希望能给驻地网提供IPv6域名服务时做参考。 # b' O+ N  C: S8 w7 a3 ~$ p# v5 y
  一、 IPv6域名注册 ; D4 G) F  t: B( V
  建议驻地网高校在 edu.cn下单独注册IPv6域名。 8 y1 ~! B. O/ K& ?* U; K
  例如: IPv4域名为<univ>.edu.cn;
6 F5 P+ H; t8 d  {& M) r2 P      IPv6域名,则为<univ>6.edu.cn 2 ^; Z0 V; u# o# i% W, M3 P: x, T
  二、服务器设置
7 T: i; B+ _# V1 r; i8 A  (1). 域名服务器
9 j) T. w, K) T& \/ H! R8 U  域名服务器是为整个 Internet用户提供本地域名的查询解析,应设置两台或两台以上,并且至少有一台IPv4可访问。
' N8 k* R% E, w$ H' X! ]+ n  (2). 域名解析服务器
% G( Q0 C2 u& s  域名解析服务器是为本域范围的用户提供全球 IPv6域名解析服务,因此建议驻地网IPv6域名解析服务器采用双栈配置。即便设置纯IPv6的域名解析服务器,仍需要另配置双栈的服务器做转发。
& }8 L* c' f1 ]8 \  三、服务器环境
& z4 b' k: z( E2 G  e! w# C$ p  IPv6 域名服务器操作系统,建议采用Unix类操作系统(BSD/Linux/Solaris等),不建议使用Windows系列Server。 : p8 M! Y' h" H. }$ m* g
  IPv6 域名服务系统,建议采用开源BIND9软件。   P% t+ ~6 u9 ^9 N: k; o, G# d
  四、 IPv6域名服务配置及测试 4 q( Z; D' J; t$ o; {" \4 }
  建立一个域名服务系统,首先安装域名服务软件,接着准备好域名服务配置和域名数据库文件,最后启动域名服务。 1 A; q9 h) x- F" y- i: ]
  下面以建立 IPv6主服务器为例,作一些说明。
  ?( y2 Y" y; R2 u  b& n  其中,假设 : " {8 ?. J0 {' v+ J* t/ Q
  IPv6域名服务软件:BIND9
$ a% x5 Q7 o4 {  IPv6正向域名: cngi-cpn.edu.cn;
3 U5 D( v4 |9 s( y% W  IPv6地址空间: 2001:DA8::/32 - v+ ?0 G- E6 e
  IPv6反向域名: 8.A.D. 0.1.0 .0.2.ip6.arpa ! X+ E3 k! t5 ^7 W
  域名服务器 : & z) r6 J, g+ b- g% w. ^
    dns.cngi-cpn.edu.cn. [2001:250:C006::8] // 主服务器 3 M6 o! x& N& T8 q7 Z% r6 y
    dns.edu.cn [202.112.0.35] // 辅服务器 & V3 v) n2 R. s/ o
    dns.cernet2.net [2001:da8:1:100::20] // 辅服务器
7 d' G& H/ y1 I; S2 x( k  (1). 下载安装BIND9软件
& X5 u  ?9 w& r& Z    BIND9软件下载地址: http://www.isc.org/
7 M& g; O; {+ c! [' a    注意 : 编译配置时启用支持IPv6的设置。 ! O  c6 v9 O" x2 X, u
       ./configure --enable-ipv6 0 N: F% m& p9 p1 @% b5 C: T  g
       make; make install # p4 O9 t2 ]" J' c  `
  (2). 域名服务配置 named.conf ( @" j3 i) J3 }7 l4 i
  * Options设置: / J) G$ u7 I2 ^1 \8 y3 ]
  options { # ?' _+ t) X0 q/ j. v3 a& m
      …… 5 l. g0 `5 w# Y- \* K
     listen-on-v6 { any; }; /*监听IPv6地址上的域名请求 , Q& A, Q# y* c! A- w0 Q+ a
      ……
9 p# `9 _5 v+ u7 h4 h  } $ }4 x1 S; J( E+ @. {
  * Zone设置: : |) A* k( D. T
  zone "cngi-cpn.edu.cn" { 0 b' Z1 ]+ d+ B
     type master; & ?  O% q9 M% i' P9 H, W* R
     file "master/cngi-cpn.edu.cn"; 9 p8 ^, n' O+ s* l5 Z/ Y9 r
     allow-query { any; }; //本地域名允许Internet用户查询 ! M5 Q1 N& {# }! p8 U. D1 u# ~* `6 g
     allow-transfer { " E* u8 {" E5 {6 H
          localhost;
; z6 B, V$ x! o- X3 O0 u+ K          202.112.0.35; // 辅域名服务器地址
: `+ \" s" j3 C& }. s          2001:DA8:1:100::20; // 辅域名服务器地址
9 z3 B/ V) U! J         }; 4 I; ]: K- X7 V5 f5 A
  };
$ {. v' _6 ^; w7 {  zone "8.A.D. 0.1.0 .0.2.ip6.arpa" { 8 s+ {$ x$ E* Z8 x* [# m
     type master;
7 `; W0 E1 I) Z2 W     file "master/2001:DA8.ip6.arpa"; * e. C# L0 @- w4 L+ _3 I: C6 R7 W3 L0 {
     allow-query { any; }; //本地域名允许Internet用户查询 7 i- l! _0 i/ @' k6 S  X
     allow-transfer { 8 |# u* n; T) n, b# R9 P" K
          localhost; / @& _+ D# |5 Q5 `& o; Y; t: u+ r
          202.112.0.35; // 辅域名服务器地址
# \* _; ]% D# o0 A          2001:DA8:1:100::20; // 辅域名服务器地址
. J# ^7 g( G! e* e" v6 K     };
- E# J* E' R: E2 A' Z* U  };
( X' x  ?% r7 s: C% Z  (3) 域名数据库文件
8 g% T& g. [* f0 B7 m  cngi-cpn.edu.cn zone file:
7 N2 {5 E$ F, F9 t% _  $TTL 86400
; V( t! U* W8 |8 T  @ IN SOA dns.cngi-cpn.edu.cn. dnsmaster.cngi-cpn.edu.cn. (
5 `8 v7 J  q& @  E: I; M" V& R             2008031931 ; serial
8 P* ~/ T1 V! a) V# a+ \4 Q             14400 ; refresh every 4 hours " T, V* B  T7 L4 e
             1800 ; retry every 30 minutes / Q3 u' {+ o' I4 O# E, `/ B
             604800 ; expire after a week   }$ d, L3 X  S" ]1 _- Y4 t
             86400 ; mininum of a day ' g. j' e& _6 t3 W! s6 y6 i/ S0 @9 ~
  )
) u; {+ @6 V3 c1 F. W      IN NS dns.edu.cn.
1 {: u' d' \5 q/ \% p      IN NS dns.cngi-cpn.edu.cn. $ b$ m9 Q# ^' a6 p: Q
  dns IN AAAA 2001:250:C006::8
* r: [1 ~8 w8 A! B' T% C  www IN A 202.38.120.248 2 g5 y6 d6 E3 r7 M! J. o7 [, ~. q
  ipv 6 IN AAAA 2001:DA8:1:100::80 ) u/ D  V5 A  i. j3 b
  2001:DA8.ip6.arpa zone file: * H9 |6 X% R4 n: l+ ^: @
  $TTL 86400
; N2 ^7 _# @# Y( u( Y) P  @ IN SOA dns.cngi-cpn.edu.cn. dnsmaster.cngi-cpn.edu.cn. ( / ?, k0 Y" ~( V0 J
             2008031931 ; serial
4 T9 p( V+ [; j) R, q             14400 ; refresh every 4 hours
0 ]8 @! M. k5 g             1800 ; retry every 30 minutes
) p! f  V  k. C             604800 ; expire after a week , W" p8 t+ G. o' p) r" H
             86400 ; mininum of a day
6 [2 Q5 K/ X! C6 e  Y# r  ) 1 |8 v# I# S! L  g/ o# g( S# I3 {9 r
      IN NS dns.edu.cn. ' B& Q" l/ r( u5 _5 t9 e1 H
      IN NS dns.cngi-cpn.edu.cn.
2 R5 H9 Q# y$ o0 j6 [0 ?  7.0.0 .7 NS dns1.upc6.edu.cn. ; /48子域授权
! w3 J- T- d* w( r/ Y0 e$ G  7.0.0 .7 NS dns2.upc6.edu.cn. ; /48子域授权 / C, T* I! F% P
  ; 主机地址对应主机域名 ( g0 {0 P. v2 L$ n; U
  1.0.0 .0.0.0.0.0.0.0.0.0.0.0.0.0.9.0.0.0.1.0.0.0 PTR xian-core-h-pos-03-v6.cernet2.net. ! B' x' `- Y8 i5 ]  x* r, j- j4 w
  2.0.0 .0.0.0.0.0.0.0.0.0.0.0.0.0.9.0.0. 0.1.0.0.0 PTR chengdu-core-h-pos-02-v6.cernet2.net. ; H" U/ g1 w8 b
  ( 4 )域名服务测试
7 `! W/ R, L% J( f+ h  在安装域名服务软件、准备好域名服务配置和域名数据库文件后,启动域名服务。这时,可以通过 dig 等查询工具,做域名服务检查测试 , 查看解析结果是否正确。 4 p+ o$ ]# y7 f2 b9 ^. h9 {1 n! a
  $ dig @2001:250:c006::8 cngi-cpn.edu.cn. NS
; `7 A; e0 j4 F. z3 [  $ dig @2001:250:c006::8 ipv6.cngi-cpn.edu.cn. AAAA ! n: W, v% h9 Y
  $ dig @2001:250:c006::8 8.A.D. 0.1.0 .0.2.ip6.arpa. NS 2 _: r) Q( K5 l) d4 |% V" y# O
  $ dig -x @2001:250:c006::8 2001:250:C006::8   E9 y- h$ A# v) p0 A0 `; q
  当然 , 也可以用 ping6/traceroute6 < 主机名 >, 来查看已注册域名是否可解析。
8 Z' n, M) |4 F3 D  $ ping6 ipv6.cngi-cpn.edu.cn. & c0 ^" @( N; z+ b3 ?- d
  $ traceroute6 ipv6.cngi-cpn.edu.cn.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2025-11-5 01:00 , Processed in 0.676445 second(s), 35 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表