配置DNS服務器(帶負載均衡及安全設置,Solaris9) |
從一臺剛裝的Solaris9的系統開始,配置一臺DNS服務器。 需要的軟件包 bind9.3.1
安裝完系統后 ******************************************************************************* 添加組 添加用戶 修改用戶密碼 ******************************************************************************* 添加IP 添加路由ip ******************************************************************************* 修改/etc/defaultrouter文件 ******************************************************************************* 修改/etc/resolv.conf文件 ******************************************************************************* 修改/etc/nsswitch.conf文件 ******************************************************************************* 修改/etc/hosts文件 ******************************************************************************* 裝補丁(下載地點:sunslove.sun.com) ******************************************************************************* 關閉無用服務 ******************************************************************************* 裝軟件 (Solaris相關軟件與相關包得下載到 www.sunfreeware.com) 設置PATH ******************************************************************************* gcc (安裝gcc不一定要用最新版本) ******************************************************************************* bind gzip -d bind.tar.gz tar xvf bind.tar ./configure --prefix=/usr/local/bind9.3.1 --enable-threads --sysconfdir=/etc --localstatedir=/var/named make make install 注:S7中裝bind9.3.1是可能會用到libiconv包(config中提示缺少 libiconv.so.2 文件) bind配置(自動啟動bind) /etc/init.d/.netsvc中修改 /usr/local/bind9.3.1/sbin/named /usr/local/bind9.3.1/sbin/named -4
9中不用裝openssl openssl
******************************************************************************* 9中不用openssh openssh
9中不用裝tcp-warappers tcp-warappers
修改 /etc/inetd.conf文件 測試: 內容:
*******************************************************************************
solaris9 中 banners的使用 不用裝tcp_wrapper 在/etc/default/inetd中修改 ENABLE_CONNECTION_LOGGING=YES ENABLE_TCPWRAPPERS=YES 新建/etc/hosts.allow文件 in.telnetd:ALL:banners /etc/banner 新建/etc/banner/in.telnetd文件 加入 ********************************* chmod 755 in.telnetd 重新啟動inetd 如果仍然有錯,重新在hosts.allow文件中輸入內容,或加個回車
gzip -d *******************************************************************************
修改IP地址后需確認一下文件 /etc/hosts /etc/hostname.bge0 /etc/defaultrouter /etc/netmasks /etc/nodename ******************************************************************************* |
原文轉自:http://www.anti-gravitydesign.com