找回密码
 立即注册
查看: 7980|回复: 0

bind9 IPv6域名服务器搭建参考方案

[复制链接]
发表于 2013-3-20 22:09:08 | 显示全部楼层 |阅读模式
IPv6域名服务技术,与IPv4域名服务本质上是一样的。    本文档主要是根据 CNGI-CERNET2 开通运行以来在IPv6域名服务的实践,特别就IPv6域名注册、服务器设置、服务器环境、IPv6域名服务配置及测试等方面做一些说明和建议,希望能给驻地网提供IPv6域名服务时做参考。
7 x) ^8 y* u; S, U  一、 IPv6域名注册
6 {- C+ ]( U7 V9 m. h+ ^  建议驻地网高校在 edu.cn下单独注册IPv6域名。
! v' n  c4 F: I. Y. ~  例如: IPv4域名为<univ>.edu.cn; 8 H' I3 v& E$ J! z
      IPv6域名,则为<univ>6.edu.cn
( H7 j7 T4 u  t& h6 L7 E% M  二、服务器设置
/ ~( g" _& h8 q" ^/ D5 q1 {- R  (1). 域名服务器 ' S6 @' M( n( \& Y7 N5 j# J7 S
  域名服务器是为整个 Internet用户提供本地域名的查询解析,应设置两台或两台以上,并且至少有一台IPv4可访问。
+ i9 r1 Q+ Y  [5 S  (2). 域名解析服务器 3 _; Q' @1 a5 i. T4 B& n/ j
  域名解析服务器是为本域范围的用户提供全球 IPv6域名解析服务,因此建议驻地网IPv6域名解析服务器采用双栈配置。即便设置纯IPv6的域名解析服务器,仍需要另配置双栈的服务器做转发。 $ s) z5 |( I" V) A) @. i- Y
  三、服务器环境
5 [+ B" s' a/ g  d0 {  IPv6 域名服务器操作系统,建议采用Unix类操作系统(BSD/Linux/Solaris等),不建议使用Windows系列Server。 ' @& _" `2 q; S: ]  C2 t5 P
  IPv6 域名服务系统,建议采用开源BIND9软件。
# p+ [7 _6 a9 t. }, m. V6 k' N  四、 IPv6域名服务配置及测试 : a9 B8 x1 d9 z
  建立一个域名服务系统,首先安装域名服务软件,接着准备好域名服务配置和域名数据库文件,最后启动域名服务。 3 I& q6 j7 d0 W2 p$ n6 x
  下面以建立 IPv6主服务器为例,作一些说明。 . P$ b+ k. N7 ^
  其中,假设 :
* n! J4 X+ |& H( V) r$ P; f  IPv6域名服务软件:BIND9 6 l& }' a; S& u7 G
  IPv6正向域名: cngi-cpn.edu.cn; , P: X8 A+ [, j" m
  IPv6地址空间: 2001:DA8::/32 3 E: |9 v/ d) C+ a, T; X
  IPv6反向域名: 8.A.D. 0.1.0 .0.2.ip6.arpa
" A/ _% t) ?: B  域名服务器 : 1 N" D$ g8 {) ~. O+ J8 W
    dns.cngi-cpn.edu.cn. [2001:250:C006::8] // 主服务器 9 Q2 L" _  `: L% m
    dns.edu.cn [202.112.0.35] // 辅服务器
2 y3 k9 Z. u. l" C; h7 X    dns.cernet2.net [2001:da8:1:100::20] // 辅服务器 # K. m. j2 Y. x4 b
  (1). 下载安装BIND9软件
0 w' A8 X- V- y% J    BIND9软件下载地址: http://www.isc.org/ ' K) G3 E6 F1 a  [
    注意 : 编译配置时启用支持IPv6的设置。 0 @# ^/ m- _& q3 x' f! V3 K1 W# ^% b
       ./configure --enable-ipv6
/ V9 f( f5 f. Z5 d& O6 I       make; make install
- @. p# v6 r$ p. W' Z) L  (2). 域名服务配置 named.conf ! @% ~  E& c7 [( ^% P  w2 p
  * Options设置: " f6 \4 g3 U$ e; r7 t9 c
  options { / e5 R8 \7 {) D$ Q- M7 K/ N( m& z! e
      …… . q3 B* b0 f3 ~) ~/ ]: a
     listen-on-v6 { any; }; /*监听IPv6地址上的域名请求 2 y$ |' e5 P* n2 d9 N) D
      ……
2 X1 v0 p$ ^5 U/ _) V  }
. F) l, y" k5 E; P- g! Z+ T% y0 _; @  * Zone设置: 0 s0 [! t9 M6 e+ w4 ~2 f0 p
  zone "cngi-cpn.edu.cn" { / C: f4 d* T/ c) x
     type master;
3 |, ]; b' Y- e) W     file "master/cngi-cpn.edu.cn";
6 y& x) F0 z5 o9 h+ l, `% p     allow-query { any; }; //本地域名允许Internet用户查询
" N/ e" C2 t! K( A! _6 e  U# X     allow-transfer {
8 G' F& Q9 W# y4 Q3 M5 O& y( Z( ^% F& m          localhost; & ~* a- I: l! I, _
          202.112.0.35; // 辅域名服务器地址
! J+ s  [5 b. _! J# c          2001:DA8:1:100::20; // 辅域名服务器地址 / F, B/ |3 O- Y0 I0 U
         };
  i+ b$ ^, |( v; F: D9 a  }; ! X9 ?" y. `6 z' H5 p+ ]) |
  zone "8.A.D. 0.1.0 .0.2.ip6.arpa" {
  M: o* E" b! ^1 F     type master; # ^, J% q* E7 f5 @
     file "master/2001:DA8.ip6.arpa";
1 U7 K( f0 ]( V% {0 _% F2 u     allow-query { any; }; //本地域名允许Internet用户查询 . a9 x& O0 J* ?+ ^" M/ M
     allow-transfer {
/ i8 I2 R1 B- |$ s* k, R          localhost; , h/ M: r# R; j& h% k; V1 P
          202.112.0.35; // 辅域名服务器地址
4 n1 ~4 S0 f: D9 P          2001:DA8:1:100::20; // 辅域名服务器地址   R' Y3 S. Z4 Y) t- `5 ]
     };
" k  [: }0 C1 y  J  };
* m( l* X( A' d, Y; t  (3) 域名数据库文件 $ e5 g8 J: Z8 @* i+ N( m+ k2 C
  cngi-cpn.edu.cn zone file:
; |8 Y* u4 V3 D  $TTL 86400
8 k. \6 \; \0 ~6 f  @ IN SOA dns.cngi-cpn.edu.cn. dnsmaster.cngi-cpn.edu.cn. ( . t* }0 E2 |! V" _1 i0 S4 J
             2008031931 ; serial
! g8 e- F/ o3 W/ X% ^' m. ~             14400 ; refresh every 4 hours 0 Z' H- e# L+ P- A4 R
             1800 ; retry every 30 minutes
8 U5 N& z7 U0 r8 V% ]: ^3 N             604800 ; expire after a week 3 a  I: U$ m6 `) }# S: \  C
             86400 ; mininum of a day % a) \# I. f6 R& O8 z; n- G* O# C
  ) & h0 o( u" ~  e" @
      IN NS dns.edu.cn. 2 ?1 s: `! q4 i) ?: A) A
      IN NS dns.cngi-cpn.edu.cn.
0 V# l: ^# Z  Z' N' _. w* ^4 a0 s( y  dns IN AAAA 2001:250:C006::8 ' ^, K0 k! w5 b9 R
  www IN A 202.38.120.248
: a. ?0 R  _  X' o! p5 y  ipv 6 IN AAAA 2001:DA8:1:100::80 % e9 Y4 v# _. k  @5 w
  2001:DA8.ip6.arpa zone file: ; s- G! G1 N" M( j. p! ]+ J" k9 E
  $TTL 86400 8 X+ Z( B6 `: t1 c
  @ IN SOA dns.cngi-cpn.edu.cn. dnsmaster.cngi-cpn.edu.cn. ( " |: @$ g  ?5 V
             2008031931 ; serial
! v( y* N5 G& p9 _% `5 D$ `             14400 ; refresh every 4 hours
% k3 e+ c/ O8 I8 r, M( m             1800 ; retry every 30 minutes
8 d/ i4 Q, T( r) L; Y9 D0 j             604800 ; expire after a week ; c4 C$ V( B( S1 @+ Y
             86400 ; mininum of a day
7 \, i! Q2 l4 A- v3 v  ) 2 X7 i* ^% S8 c, ~# L4 _
      IN NS dns.edu.cn.
8 x5 T: F5 o' g: w4 M! p! v3 m      IN NS dns.cngi-cpn.edu.cn. ( w+ Z. H" U: T5 H- z* P- j  A' C
  7.0.0 .7 NS dns1.upc6.edu.cn. ; /48子域授权 - W% K! `! P6 \6 Q
  7.0.0 .7 NS dns2.upc6.edu.cn. ; /48子域授权 * G7 y$ B5 _, c2 s7 t
  ; 主机地址对应主机域名
% e) L: `+ {. A6 A9 _6 y) U* O' D  1.0.0 .0.0.0.0.0.0.0.0.0.0.0.0.0.9.0.0.0.1.0.0.0 PTR xian-core-h-pos-03-v6.cernet2.net. * i7 d# S8 i( I! k9 D  e6 J& R
  2.0.0 .0.0.0.0.0.0.0.0.0.0.0.0.0.9.0.0. 0.1.0.0.0 PTR chengdu-core-h-pos-02-v6.cernet2.net. 8 N+ ~4 S( z' ], {7 p
  ( 4 )域名服务测试 ( N4 ?& f/ C9 V
  在安装域名服务软件、准备好域名服务配置和域名数据库文件后,启动域名服务。这时,可以通过 dig 等查询工具,做域名服务检查测试 , 查看解析结果是否正确。 ! x! `. J9 A* v" y& s4 Y
  $ dig @2001:250:c006::8 cngi-cpn.edu.cn. NS 9 H6 B) R& x& C) I! k; X
  $ dig @2001:250:c006::8 ipv6.cngi-cpn.edu.cn. AAAA ' {* S1 O  }6 {8 S
  $ dig @2001:250:c006::8 8.A.D. 0.1.0 .0.2.ip6.arpa. NS ' X* e/ u" q8 ^3 s# x% P
  $ dig -x @2001:250:c006::8 2001:250:C006::8 8 z  U4 ~! c3 v% y* {
  当然 , 也可以用 ping6/traceroute6 < 主机名 >, 来查看已注册域名是否可解析。
/ d( }% w& O! U$ x5 t  $ ping6 ipv6.cngi-cpn.edu.cn. * Z* ?0 N) w% P% B
  $ traceroute6 ipv6.cngi-cpn.edu.cn.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2024-4-27 05:07 , Processed in 0.074543 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表