移动DNS维护手册V1.2

合集下载

中国移动CM-IMS核心网设备关键参数配置手册--中兴ENUMDNS分册

中国移动CM-IMS核心网设备关键参数配置手册--中兴ENUMDNS分册
中国移动CM-IMS核心网关键参数配置手册
中兴ENUM/DNS设备分册
(2015年版)
1
1.1
为了规范IMS-ENUM/DNS的各项关键参数配置,实现中兴IMS-ENUM/DNS关键参数配置标准化,规避日常维护中出现同类设备因参数不一致、数据配置方法差异较大等原因导致的故障等情况,特制定本规范,用于指导全网中兴IMS-ENUM/DNS设备维护人员。
参数默认值
class SRV
type IN
priority 0
weight 50
port 5060
建议值
class SRV
type IN
priority 0
weight 50
port 5060
配置方法
2
配置项名称
Negative Cache TTL
参数功能描述
错误记录在DNS服务器内存中的缓存期,超过这个时间自动删掉。
参数默认值
N/A(不支持该功能)
参数建议值
86400s
配置方法
N/A(不支持该功能)
2
配置项名称
TTL
参数功能描述
SRV和A记录查询缓存时长,该时长内查询请求使用缓存结果,不再发起至一级ENUM/DNS的递归查询。
参数默认值
604800s
参数建议值
10800s
配置方法
运维界面“数据管理-ENUMDNS管理-ZONE管理”中修改“刷新时间间隔(Refresh)”
2
配置项名称
重传周期(RETRY)
参数功能描述
传送失败时,再次传送之前需等待的时间
参数默认值
604800s
参数建议值
3600s
配置方法

Infoblox-dns操作手册

Infoblox-dns操作手册

Infoblox-dns操作手册Infoblox_dns操作手册一、日常维护a)除企业有网管监控系统外,还需定期登录设备WEB界面检查系统及服务的状态1.检查系统、服务、HA状态是否正常。

如出现非正常状态,可根据状态说明或者系统日志排查和解决问题。

2.检查设备磁盘利用率、内存利用率、CPU和设备温度等。

如遇到超过70%的情况,应该查看机房、设备等物理情况和系统服务等,是否有无异常情况。

3.定期检查主备机之间的数据同步情况,测试域名解析是否成功等。

4.检查导航页面的DNS状态情况,如有大量错误信息可检查系统和服务日志的报错信息,及时解决问题。

b)设备在硬件、系统和服务的工作方式上都是高可用的,但是为了由于操作失误的还原和时间点还原,有必要对系统状态和数据进行定期的备份。

1.备份方式分为:手动备份和定期(定时)备份。

2.可以备份文件备份到本地系统,FTP,TFTP或SCP。

二、DNS ZONE 配置a)添加正向权威区域1.在Data Management> DNS>点击Zones>添加一个正向权威域2.选择服务器类型3.在主服务器上使用Stealth可以防止主服务器的NS记录被自动生成和从查询中隐藏主服务器,在外部看来,辅助服务器被当做主服务器,可以避免针对主服务器的攻击。

如果你选择隐藏主服务器,你还需要指定一个辅助域名服务器。

4.为了使DNS协议(BIND)意识到新添加的区域, 必须重启服务发布。

重新启动服务将做到以下几点:1.从数据库构建一个新的named.conf 文件。

2.重新启动服务并加载新修改的named.conf 文件。

3.重新启动服务可以顺序执行或立即执行。

4.顺序意味着:现在重启当前设备,然后重启网格中的其他成员(每个成员之间10秒的间隔)。

5.如果这是一个独立的设备,可以立即重启。

6.重启服务功能包括一个计时器。

计时器允许用户重新启动服务在一个预定义的日期和时间,要么网格或个别网格成员。

中科易联 DeviceNet转Modbus RTU网关 HT3S-DNS-MDN 用户手册 V2

中科易联 DeviceNet转Modbus RTU网关 HT3S-DNS-MDN 用户手册 V2

MODBUS RTU转DEVICENET协议网关HT3S-DNS-MDN用户手册V2.01北京中科易联科技有限公司目录1. 产品概述 (1)1.1 产品功能 (1)1.2 技术参数 (1)1.2.1 DEVICENET技术参数 (1)1.2.2 MODBUS-RTU技术参数 (2)2. 产品外观 (2)2.1 产品尺寸图 (2)2.2 端子说明 (3)2.3 指示灯 (3)2.4 拨码说明 (4)3. 硬件电气规范 (5)3.1 电气参数 (5)3.2 DEVICENET的电气连接 (5)3.3 MODBUS的电气连接 (6)3.3.1 RS485电气连接 (6)3.3.2 RS232电气连接 (7)4. 协议及数据转换 (7)4.1 协议转换原理 (7)4.2 DEVICENET 协议介绍 (8)4.3 MODBUS协议介绍 (8)4.3.1 MODBUS存储区 (8)4.3.2 MODBUS功能码 (8)4.3.2.1读取输出状态(01H) (9)4.3.2.2 读取输入状态(02H) (9)4.3.2.3 读取保存寄存器(03H) (10)4.3.2.4 读取输入寄存器(04H) (10)4.3.2.5 强制单线圈(05H) (11)4.3.2.6 预置单保持寄存器(06H) (11)4.3.2.7 强制多线圈(0FH) (11)4.3.2.8 预置多寄存器(10H) (12)4.3.3 MODBUS异常码 (12)5. 软件配置及操作 (14)5.1 配置网关的MODBUS 报文 (14)5.1.1 网关作为MODBUS 主站 (14)5.1.2 网关作为MODBUS 从站 (18)5.2 设置MODBUS的硬件连接方式 (23)5.3 配置网关的DEVICENET参数 (23)5.4 配置DEVICENET 从站 (26)1. 产品概述1.1 产品功能HT3S-DNS-MDN是一款DEVICENET从站功能的通讯网关,主要功能是将各种MODBUS-RTU设备接入到DEVICENET网络中,进行数据传输。

BluecatDNSUserGuideV1.0.1

BluecatDNSUserGuideV1.0.1

BluecatDNSUserGuideV1.0.1 Bluecat DNS User GuideBluecat DNS⽤户配置⼿册Document No: Bluecat-20140620VERSION: 1.0Modify Date: 2014/06/202014-8-12 Bluecat机密,未经许可不得扩散第1页, 共70页⽬录⽬录 (2)1 DNS简介 (5)1.1DNS概述 (5)1.2DNS组⽹ (6)1.2.1 主辅DNS组⽹(Master & Slave) (6)1.2.2 Cache DNS组⽹ (8)1.2.3 DNS Anycast⽅式组⽹ (9)1.2.4 DNS XHA组⽹ (10)1.3Bluecat版本信息 (12)2 硬件安装 (13)2.1认识硬件 (13)2.1.1 Adonis系列前⾯板 (13)2.1.2 Adonis系列后⾯板 (13)2.1.3 Proteus系列前⾯板 (13)2.1.4 Proteus系列后⾯板 (14)接⼝说明 (14)2.22.3BlueCat DDI解决⽅案简介 (15)2.3.1 DDI架构 (15)2.3.2 Proteus 对象结构说明 (15)2.3.3 防⽕墙端⼝设定: (17)3 CLI基础配置 (18)2014-8-12 Bluecat机密,未经许可不得扩散第2页, 共70页CLI概述 (18)3.13.2IP/Network配置 (19)3.3时间配置 (20)3.4设备名称配置 (21)Adonis no-proteus-control设置 (21)3.53.6Proteus管理平台的HTTPS/HTTP配置 (22)3.7开启独⽴⽹管接⼝Eth2 (23)开启Querylog功能 (24)3.83.9其它常⽤CLI配置 (25)4 Proteus常规配置 (28)4.1Proteus 配置过程概述 (28)WEB登录Proteus GUI管理配置接⼝ (28)4.24.3创建配置⽂件 (29)4.4添加Adonis Server (31)4.5开启SNMP监控功能 (32)4.6添加DNS View、Zone、资源记录(RR) (35)4.7创建其他常⽤资源记录 (38)4.8更新资源记录以及快速部署(Quick Deploy) (40)4.9指定DNS Deployment Roles (42)添加DNS Deployment Option (43)4.104.11DNS配置部署 (44)4.12DNS 反向解析 (45)5 DNS组⽹配置 (48)5.1组⽹前的配置 (48)5.2主辅DNS组⽹(Master & Slave)配置 (48)5.3Cache DNS组⽹ (49)5.4DNS Anycast⽅式组⽹ (50)5.4.1 前期配置 (50)2014-8-12 Bluecat机密,未经许可不得扩散第3页, 共70页5.4.2 Adonis Anycast配置 (50)5.4.3 路由器Anycast配置 (52)5.5DNS XHA组⽹ (53)6 Proteus系统⽇常管理 (56)6.1My IPAM (56)Adonis Server运⾏情况 (57)6.26.3⽇志查看 (58)6.3.1 ⽤户会话⽇志 (58)6.3.2 管理操作⽇志 (59)6.3.3 查看DNS query历史记录 (60)6.4配置恢复(Data Restore) (60)6.5数据库管理 (61)6.5.1 数据库备份与恢复 (61)6.5.2 历史信息归档 (63)6.5.3 数据库重排序(Re-Index) (64)7 附件1:DNS Deployment Options (65)2014-8-12 Bluecat机密,未经许可不得扩散第4页, 共70页2014-8-12Bluecat 机密,未经许可不得扩散第5页, 共70页1DNS 简介DNS 概述1.1 DNS 是域名系统 (Domain Name System) 的缩写,它是由解析器和域名服务器组成的。

中国移动的dns服务器分两类

中国移动的dns服务器分两类

中国移动的dns服务器分两类中国移动的DNS服务器分两类中国移动是中国最大的移动通信运营商之一,为数亿的用户提供互联网服务。

在提供网络连接的同时,中国移动还为用户提供DNS (Domain Name System)服务,以帮助用户快速解析域名并访问网站。

中国移动的DNS服务器可以分为两类:公共DNS服务器和内部DNS服务器。

公共DNS服务器公共DNS服务器是由中国移动向所有用户开放的服务器。

它们用于解析用户在浏览器中输入的域名,并将其转换为相应的IP地址,从而帮助用户访问所需的网站。

以下是一些常用的公共DNS服务器地址:1. 218.201.96.22. 218.201.98.23. 218.201.100.2用户可以在其网络设置中手动配置这些DNS服务器地址,以获得更快的域名解析速度和更稳定的网络连接。

公共DNS服务器通常由多个节点组成,分布在不同的地理位置,以提供更好的访问速度和可靠性。

内部DNS服务器与公共DNS服务器不同,内部DNS服务器是为中国移动自身网络系统内部使用的服务器。

它们主要用于处理中国移动网络内部的域名解析请求。

内部DNS服务器负责解析中国移动内部的各类域名,包括内部网站、企业内部应用等。

内部DNS服务器对于中国移动内部网络的正常运行非常重要。

它们能够帮助中国移动的员工和合作伙伴快速访问公司内部资源,提高工作效率。

内部DNS服务器通常是由中国移动自身的网络团队维护和管理的,具有高度的安全性和可靠性。

只有通过中国移动网络进行访问的设备才能够使用这些内部DNS服务器进行域名解析。

公共DNS服务器和内部DNS服务器的区别公共DNS服务器和内部DNS服务器在功能和使用范围上有所不同。

以下是它们之间的主要区别:1. 使用范围:公共DNS服务器对所有用户开放,无论是中国移动的用户还是其他网络运营商的用户都可以使用。

而内部DNS服务器仅供中国移动内部网络使用。

2. 解析速度:由于公共DNS服务器需要处理来自全国范围内的用户请求,其解析速度可能相对较慢。

中国联通移动网诺西dns设备维护操作手册v1.0

中国联通移动网诺西dns设备维护操作手册v1.0

中国联通移动网诺西设备DNS维护操作手册中国联通移动网诺西维护技术基地目录前言 (5)第1章系统结构及重要硬件介绍 (5)1.1概述 (6)1.2硬件平台 (6)1.2.1系统框图及简介 (6)1.2.2硬件模块介绍 (7)1.3软件模块 (8)1.3.1 HP-UX (8)1.3.2 Bind软件 (8)第2章维护作业计划操作指导 (8)2.1维护作业计划概述 (8)2.2维护作业计划内容 (9)2.2.1日常维护项目 (9)(1)用户及用户组管理 (9)(2)文件系统检查 (10)(3)网络系统检查 (11)(4)日志文件监控 (11)(5)系统安全性维护 (12)(6)检查APN解析 (13)2.2.2 周度维护项目 (14)(1)SNMP检查 (14)(3)CPU和内存使用情况检查 (14)2.2.3 月度维护项目 (16)(1)OS和BIND版本检查 (16)(2)配置文件检查 (16)(3)DNS系统配置备份 (17)(5)Core dump文件检查 (17)(5)Bind相关进程检查 (17)2.2.4 年度维护项目 (18)(1)硬件模块检查 (18)(2)双机倒换检查 (18)第3章设备重要操作维护指导 (19)3.1硬件类 (19)3.1.1 console口参数 (19)3.2软件类 (19)3.2.1 查看联机帮助 (19)3.2.2 查看系统安装了哪些软件 (20)3.2.3 查看主机中的网络设备 (20)3.2.6 修改IP、网关、HOSTNAME等 (21)3.2.7 重启DNS服务 (21)3.2.8 查看Bind统计 (21)3.3DNS解析配置 (22)3.3.1 通用APN解析 (22)(1)原则: (22)(2)格式: (22)(3)说明: (23)(4)举例: (23)3.3.2 区域APN解析 (23)(1)原则: (23)(2)格式: (23)(3)说明: (23)(4)举例: (24)3.3.3 路由区表示(RAI) (24)(1)原则: (24)(2)格式: (24)(3)说明: (24)(4)举例: (24)3.3.4 RNC标识(RNC-ID) (25)(1)原则: (25)(2)格式: (25)(3)说明: (25)(4)举例: (26)3.3.5国际漫出用户 (26)(1)原则: (26)(2)格式: (26)(3)说明: (26)(4)举例: (26)3.4常用命令 (27)3.4.1 HP-UX常用命令 (27)(1)tail和head (27)(2)date和cal (27)(3)find (27)(4)cron (27)(5)ioscan (28)(6)bdf (28)(7)lanscan (28)(8)ifconfig (29)(9)netstat (29)3.4.2 DNS常用命令 (29)(1)nslookup (29)(2)dig (30)(3)rndc (31)(4)named-checkzone (31)(5)named-checkconf (31)3.4.3 Bind配置语法 (32)(1)注释 (32)(2)key (33)(3)control (33)(4)logging (33)(5)options (33)(6)zone (34)(7)$ORIGIN (35)(8)$TTL (35)(9)通用标准配置 (35)3.4.5 常见的配置文件 (35)(1)name.conf (35)(2)db.homeggsn/db.cmwap/db.cmnet/db.3gwap/db.3gnet (36)(3)db.mnc0001/c*** (36)(4)db.cache (37)(5)db.127.0.0 (37)3.5修改DNS配置文件 (38)3.5.1 配合Gb/Iu割接 (38)3.5.2 配合Gn割接 (38)第4章常用软件工具 (38)4.1编辑器VI (38)4.1.1 同时编辑多个文件 (38)4.1.2 将一个文件的部分内容读入另一文件 (39)4.1.3 放弃已修改过的文件 (39)4.1.4 文件定位 (39)4.1.5 大小写字母自动切换 (39)4.1.6 替换命令 (39)4.1.7 读入外部命令执行结果 (40)4.1.8 输入非ASCII 码 (40)4.1.9 临时退出至shell 状态 (40)4.2系统管理工具SAM (40)第5章常见故障处理 (41)5.1网络不通 (41)5.2DNS不工作 (42)5.3DNS映射地址修改后不生效 (42)前言本文为中国联通诺西DNS设备维护操作手册,用于指导对现网诺西DNS设备的维护工作。

中国移动家庭宽带业务质量保障流程规范V1.0(2020版)

中国移动家庭宽带业务质量保障流程规范V1.0(2020版)

2020年度中国移动家庭宽带业务质量保障流程规范中国移动家庭宽带业务质量保障流程规范(v1.0)中国移动通信集团公司网络部2020年4月目录1家客交维流程规范 (5)1.1现场验收流程 (5)1.1.1定义 (5)1.1.2目的 (5)1.1.3本流程的适用范围 (5)1.1.4关键环节步骤说明 (6)1.1.5流程起点和终点 (6)1.1.6流程图 (6)1.1.7流程说明及表单 (6)1.1.8流程规则 (6)1.1.9流程评估指标 (7)1.1.10角色岗位职责 (7)1.2资源录入流程 (7)1.2.1定义 (7)1.2.2目的 (7)1.2.3本流程的适用范围: (7)1.2.4流程功能设计: (8)1.2.5关键环节步骤说明: (8)1.2.6流程起点和终点 (8)1.2.7流程图 (8)1.2.8流程说明及表单 (8)1.2.9流程规则 (9)1.2.10流程评估指标 (9)1.2.11角色岗位职责 (9)2投诉处理流程 (10)2.1定义 (10)2.2目的 (10)2.3本流程的适用范围 (10)2.4流程功能设计 (10)2.5关键环节步骤说明 (10)2.6流程起点和终点 (10)2.7流程图 (11)2.8流程说明 (11)2.9流程评估指标 (11)2.10角色岗位职责 (12)3故障处理流程 (12)3.1定义 (12)3.2目的 (12)3.3本流程的适用范围 (13)3.4流程功能设计 (13)3.5关键环节步骤说明 (13)3.6流程起点和终点 (13)3.7流程图 (13)3.8流程说明 (13)3.9流程评估指标 (14)3.10角色岗位职责 (14)4割接与故障信息通告 (15)4.1网络割接流程 (15)4.1.1定义 (15)4.1.2目的 (15)4.1.3本流程的适用范围 (16)4.1.4关键环节步骤说明 (16)4.1.5流程起点和终点 (16)4.1.6流程图 (17)4.1.7流程评估指标 (17)4.1.8角色岗位职责 (17)4.2故障信息通告流程 (18)4.2.1定义 (18)4.2.2目的 (18)4.2.3本流程的适用范围 (18)4.2.4关键环节步骤说 (18)4.2.5流程起点和终点 (19)4.2.6流程图 (19)4.2.7流程评估指标 (19)4.2.8流程说明 (20)4.2.9角色岗位职责 (20)5端到端质量优化流程 (20)5.1业务质量投诉处理流程 (20)5.1.1定义 (20)5.1.2目的 (21)5.1.3本流程的适用范围 (21)5.1.4流程功能设计 (21)5.1.5关键环节步骤说明 (21)5.1.6流程起点和终点 (21)5.1.7流程图 (21)5.1.8流程说明 (22)5.1.9流程评估指标 (22)5.1.10角色岗位职责 (23)5.2业务指标监测保障流程 (24)5.2.1定义 (24)5.2.2目的 (24)5.2.3本流程的适用范围 (24)5.2.4流程功能设计 (24)5.2.5关键环节步骤说明 (25)5.2.6流程起点和终点 (25)5.2.7流程图 (25)5.2.8流程说明 (25)5.2.9流程评估指标 (25)5.2.10角色岗位职责 .................................................................................................... 错误!未定义书签。

H3C MSR 系列路由器 Web配置指导-R2104(V1.04)-DNS设置

H3C MSR 系列路由器 Web配置指导-R2104(V1.04)-DNS设置

目录1 域名解析设置....................................................................................................................................1-11.1 概述..................................................................................................................................................1-11.1.1 动态域名解析.........................................................................................................................1-11.1.2 DNS代理.................................................................................................................................1-21.2 配置域名解析....................................................................................................................................1-31.2.1 配置概述................................................................................................................................1-31.2.2 配置动态域名解析..................................................................................................................1-41.2.3 配置设备为DNS proxy...........................................................................................................1-51.2.4 配置域名服务器的IP地址.......................................................................................................1-51.2.5 配置域名后缀.........................................................................................................................1-51.3 域名解析典型配置举例.....................................................................................................................1-62 DDNS设置.........................................................................................................................................2-12.1 概述..................................................................................................................................................2-12.1.1 DDNS简介..............................................................................................................................2-12.1.2 DDNS典型组网应用................................................................................................................2-12.2 配置DDNS........................................................................................................................................2-22.2.1 配置准备................................................................................................................................2-22.2.2 配置DDNS.............................................................................................................................2-22.3 DDNS典型配置举例..........................................................................................................................2-41 域名解析设置1.1 概述域名系统(DNS,Domain Name System)是一种用于TCP/IP应用程序的分布式数据库,提供域名与IP地址之间的转换。

EMN智能DNS使用手册v3.4

EMN智能DNS使用手册v3.4

TM智能DNS系统使用手册V3.4WowaTech技术支持部2010-02关于本手册版权声明WowaTech版权所有,保留一切权利。

本手册中出现的任何文字叙述、文档、插图、方法、过程等内容,均已属于被注册资产,其所有权均属于本公司,除非另有特别说明,版权均归WowaTech所有,收到有关产权及版权法所保护。

任何公司和个人,未经本公司书面授权许可,不得擅自拷贝、传播、复印、引用或以其他方式泄露本文档中的全部或部分内容。

信息更新本文档仅用于为最终用户提供相关产品的信息支持,WowaTech保留未经告知的更改或撤回等权利。

如需获取最新手册,请联系WowaTech相关客服部门。

目录目录 (2)1. 前言 (1)2. EMN智能DNS系统简介 (1)3. EMN智能DNS功能介绍 (2)3.1. 登陆界面 (2)3.2. 系统界面 (3)3.2.1. Banner区 (3)3.2.2. 导航栏区 (4)3.2.3. 操作区 (4)3.3. 控制面板 (4)3.3.1. 最近10分钟解析数 (5)3.3.2. 实时解析Top排名 (6)3.3.3. 系统信息 (6)3.3.4. 网络信息 (7)3.4. 实时监控 (8)3.4.1. 设备资源 (8)3.4.2. 物理接口 (9)3.5. 系统配置 (11)3.5.1. 系统时间 (11)3.5.2. 系统管理员 (11)3.5.3. 系统升级 (12)3.5.4. 系统维护 (13)3.5.5. 系统重启 (14)3.5.6. 系统关闭 (14)3.6. 网络配置 (16)3.6.1. 接口配置 (16)3.6.2. 接口IP设置 (16)3.6.3. 路由配置 (17)3.6.4. 本机DNS配置 (17)3.6.5. ARP表 (18)3.6.6. 网络检测工具 (18)3.7. DNS系统配置 (19)3.7.1. 区域配置 (19)3.7.2. DNS服务管理 (20)3.7.3. DNS配置 (21)3.8. 域名解析配置 (22)3.8.1. 新建子域 (22)3.8.2. 管理子域 (22)3.8.3. 删除子域 (23)3.8.4. 新增解析 (23)3.8.5. 管理解析 (23)3.8.6. 修改记录 (24)3.8.7. 宕机检测 (24)3.8.8. 删除记录 (24)3.8.9. 记录批量导入 (25)3.9. 黑名单管理 (26)3.9.1. 基本信息 (26)3.9.2. 封禁 (26)3.10. 统计分析 (27)3.10.1. 本机解析分析 (27)3.10.2. 实时Top10排名 (28)3.11. 系统日志 (28)3.11.1. 登录日志 (29)3.11.2. 操作日志 (29)3.11.3. 宕机日志 (29)3.11.4. 日志清除 (30)3.12. DNS工具 (30)3.12.1. WHOIS查询 (30)3.12.2. DIG查询 (31)3.12.3. NSLOOKUP查询 (31)1.前言欢迎您选用EMN智能DNS系统!您可以通过本手册对EMN智能DNS系统进行详尽的配置2.EMN智能DNS系统简介EMN智能DNS系统,是一套由专业级工控硬件设备和嵌入式DNS软件系统组成的专用DNS 服务系统,用户只需将设备电源打开,即可通过网络进行系统的配置工作。

D-Link DI-8系上网行为管理认证路由器用户手册V1.2

D-Link DI-8系上网行为管理认证路由器用户手册V1.2

D-Link DI-8系上网行为管理认证路由器用户手册声明Copyright © 1986-2013友讯电子设备(上海)有限公司版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

由于产品版本升级或其它原因,本手册内容会不定期进行更新,为获得最新版本的信息,请定时访问公司网站。

具体的产品型号具有的功能以固件版本本身为准,该手册仅为路由器通用用户操作指导文档,友讯电子设备有限公司试图在本资料中提供准确的信息,但对于可能出现的疏漏概不负责。

除非另有约定,本手册仅作为使用指导,本手册中的所有陈述信息和建议不构成任何明示或暗示的担保。

物品清单在包装箱完整的情况下,开启包装箱。

箱内应包含如下各项:一台路由器主机一条电源线一条网线一本快速安装手册一张安装指导光盘一张保修卡、合格证注意:如果发现有任何配件损坏或遗漏,请及时与经销商联系。

本手册为 D-Link DI-8系上网行为管理认证路由器用户手册,具体产品型号为实物为准。

目录第一章网络基础知识 (5)1.1 局域网入门 (5)1.2 IP地址 (5)1.3 子网掩码 (5)第二章设备的安装与连接 (6)2.1 面板布置 (6)2.2 硬件的安装 (7)2.3 配置您计算机网络设置 (7)2.4 连接到路由器 (9)第三章路由器基本设置 (12)3.1 配置向导 (12)3.2 带宽控制 (13)3.2.1速度限制 (13)3.2.2带宽保证 (14)3.2.3流量控制例外 (15)3.3 行为管控 (16)3.3.1 IP地址组 (16)3.3.2 WEB访问控制 (17)3.3.3网络通告 (19)3.3.4聊天软件过滤 (21)3.3.5视频软件过滤 (22)3.3.6 P2P软件过滤 (22)3.3.7代理软件过滤 (23)3.4 基础配置 (23)3.4.1基本选项 (23)3.4.2 LAN口配置 (24)3.4.3广域网口设置 (26)3.4.4 DHCP服务器设置 (28)端口设3.4.5置 (29)3.5 无线设置 (30)3.5.1 基本设置 (30)3.5.2 无线安全 (31)3.5.3 WDS设置 (36)3.5.4 WPS设置 (38)3.5.5 无线用户列表 (39)3.6 高级配置 (40)3.6.1虚拟服务 (40)3.6.2 静态路由 (41)3.6.3 策略路由 (42)3.6.4 DDNS设置 (46)3.6.5 URL重定向 (47)3.6.6 VLAN设置 (48)3.6.7 UPNP设置 (49)3.7 PPPOE认证 (49)3.7.1 基本设置 (49)3.7.2 PPPOE SER管理 (51)3.7.3 用户管理 (52)3.8 网络安全 (54)3.8.1 攻击防御 (54)3.8.2 连接限制 (56)3.8.3 ARP静态绑定 (56)3.8.4 ARP主动防御 (58)3.8.5 病毒检测 (58)3.8.6 MAC地址过滤 (58)3.8.7 防火墙设置 (59)3.9 系统状态及日志 (61)3.10 VPN应用 (64)3.10.1 VPN基本设置 (64)3.10.2 VPN服务端的建立 (64)3.10.3 路由器客户端的设置 (66)3.10.4 PC客户端的设置 (67)3.10.5 VPN状态 (70)3.10.6 VPN证书 (70)3.10.7 VPN日志 (71)第四章快捷菜单设置 (73)4.1 配置管理 (73)4.2 用户管理 (73)4.3 系统维护 (74)第一章网络基础知识1.1 局域网入门路由器是指能将两个网络连接起来的设备,路由器能连接局域网或者一组电脑到互联网,处理并校验在网络中传输的数据。

中国移动家庭宽带用户使用手册(试行版)v1

中国移动家庭宽带用户使用手册(试行版)v1

中国移动家庭宽带用户使用手册(试行版)中国移动通信集团辽宁有限公司尊敬的用户,您好欢迎您选择使用中国移动家庭宽带业务,为确保您正常使用我公司宽带业务,最大程度降低故障发生率,敬请您在日常使用中重点关注下面三点:1. 正确下网、节约用电宽带下线时,请先断开宽带连接,防止账号出现异常掉线及帐号挂死,影响后续网络浏览;及时关闭接入设备电源,避免设备长时间在线引起的老化损耗、缩短使用寿命和直接暴露在互联网下的危险,同时也为环保增添一份力量。

2. 确保上网计算机的安全终端上安装杀毒、防火墙软件,定期进行系统扫描,及时更新软件版本,提高计算机稳定性,确保宽带上网使用正常。

3. 装修时规范线路布放避免平行线的布放,采用合格的双绞线(如五类、六类网线),并且尽量避免线路接头及复接太多;室内线路与设备应远离变压器、电力线等电磁辐射源,减少外部干扰。

下面我们将日常使用中一些常见问题汇编成册,相信通过您的配合加上我们的努力,您将更好的享受家庭宽带网络带给您的上网乐趣。

1. 概述中国移动家庭宽带业务是抚顺移动在全业务竞争时代推出的一项全新服务,它采用高速光纤传输,提供优质的高速接入互联网的服务。

中国移动家庭宽带采用PPPOE拨号方式,客户在成功办理业务后可获得相应账号、密码,再按照如下步骤正确设置即可尽情享受上网冲浪的快乐。

2.拨号程序设置步骤抚顺移动家庭宽带用户,需要安装PPPOE虚拟拨号软件才能上网。

现有的Windows操作系统中,除了Windows XP和VISTA/WIN7有自带PPPOE虚拟拨号功能外,其它Windows操作系统,如Windows 98/ME/2000系统需要另外安装PPPOE虚拟拨号软件才能上网,下面分别介绍XP/VISTA/WIN7操作系统以及苹果电脑创建账号的过程:2.1 WINDOWS XP操作系统账号创建过程2.1.1创建新连接点击桌面上的“开始”-> “程序”-> “附件”-> “通讯”-> “新建连接向导”,在打开的界面中点击“下一步”,进入如下图所示的“新建连接向导”界面。

EMN智能DNS使用手册v3.4

EMN智能DNS使用手册v3.4

TM智能DNS系统使用手册V3.4WowaTech技术支持部2010-02关于本手册版权声明WowaTech版权所有,保留一切权利。

本手册中出现的任何文字叙述、文档、插图、方法、过程等内容,均已属于被注册资产,其所有权均属于本公司,除非另有特别说明,版权均归WowaTech所有,收到有关产权及版权法所保护。

任何公司和个人,未经本公司书面授权许可,不得擅自拷贝、传播、复印、引用或以其他方式泄露本文档中的全部或部分内容。

信息更新本文档仅用于为最终用户提供相关产品的信息支持,WowaTech保留未经告知的更改或撤回等权利。

如需获取最新手册,请联系WowaTech相关客服部门。

目录目录 (2)1. 前言 (1)2. EMN智能DNS系统简介 (1)3. EMN智能DNS功能介绍 (2)3.1. 登陆界面 (2)3.2. 系统界面 (3)3.2.1. Banner区 (3)3.2.2. 导航栏区 (4)3.2.3. 操作区 (4)3.3. 控制面板 (4)3.3.1. 最近10分钟解析数 (5)3.3.2. 实时解析Top排名 (6)3.3.3. 系统信息 (6)3.3.4. 网络信息 (7)3.4. 实时监控 (8)3.4.1. 设备资源 (8)3.4.2. 物理接口 (9)3.5. 系统配置 (11)3.5.1. 系统时间 (11)3.5.2. 系统管理员 (11)3.5.3. 系统升级 (12)3.5.4. 系统维护 (13)3.5.5. 系统重启 (14)3.5.6. 系统关闭 (14)3.6. 网络配置 (16)3.6.1. 接口配置 (16)3.6.2. 接口IP设置 (16)3.6.3. 路由配置 (17)3.6.4. 本机DNS配置 (17)3.6.5. ARP表 (18)3.6.6. 网络检测工具 (18)3.7. DNS系统配置 (19)3.7.1. 区域配置 (19)3.7.2. DNS服务管理 (20)3.7.3. DNS配置 (21)3.8. 域名解析配置 (22)3.8.1. 新建子域 (22)3.8.2. 管理子域 (22)3.8.3. 删除子域 (23)3.8.4. 新增解析 (23)3.8.5. 管理解析 (23)3.8.6. 修改记录 (24)3.8.7. 宕机检测 (24)3.8.8. 删除记录 (24)3.8.9. 记录批量导入 (25)3.9. 黑名单管理 (26)3.9.1. 基本信息 (26)3.9.2. 封禁 (26)3.10. 统计分析 (27)3.10.1. 本机解析分析 (27)3.10.2. 实时Top10排名 (28)3.11. 系统日志 (28)3.11.1. 登录日志 (29)3.11.2. 操作日志 (29)3.11.3. 宕机日志 (29)3.11.4. 日志清除 (30)3.12. DNS工具 (30)3.12.1. WHOIS查询 (30)3.12.2. DIG查询 (31)3.12.3. NSLOOKUP查询 (31)1.前言欢迎您选用EMN智能DNS系统!您可以通过本手册对EMN智能DNS系统进行详尽的配置2.EMN智能DNS系统简介EMN智能DNS系统,是一套由专业级工控硬件设备和嵌入式DNS软件系统组成的专用DNS 服务系统,用户只需将设备电源打开,即可通过网络进行系统的配置工作。

网络维修手册

网络维修手册

网络维修手册在信息时代,网络已经成为生活中不可或缺的一部分。

然而,网络问题的出现常常令人头痛。

为了帮助大家解决一些常见的网络故障,本手册将介绍一些基本的网络维修方法和技巧。

第一部分:硬件故障1. 网络信号问题当您的网络出现信号问题时,首先请检查路由器是否处于工作状态,确认电源是否连接正常。

如果问题仍然存在,您可以尝试以下方法:- 重置路由器:找到路由器后方的重置按钮,使用针孔或类似物长按10秒钟,然后等待路由器重新启动。

- 更换网络线缆:有时候,网络线缆可能出现损坏,您可以尝试更换一根新的线缆来解决信号问题。

2. 电脑无法连接网络如果您的电脑无法连接到网络,您可以按照以下步骤进行排除故障:- 检查电脑网络连接:确保电脑上的网络连接已启用。

您可以在控制面板或系统设置中查找网络和Internet选项来检查连接状态。

- 重新启动电脑:有时候,电脑出现网络问题可能只是一个小故障,通过重新启动可以解决。

- 检查防火墙设置:确保防火墙未阻止网络连接。

您可以在防火墙设置中添加允许网络连接的规则。

第二部分:软件故障1. 无法上网当您的网络连接正常,但无法上网时,您可以尝试以下解决方法:- 清除浏览器缓存:打开浏览器设置,找到清除浏览数据的选项,并选择清除缓存。

- 检查DNS设置:打开网络设置,查找和更改DNS服务器地址。

您可以选择“自动获取DNS服务器地址”或手动输入公共DNS服务器地址(如谷歌DNS:8.8.8.8)。

- 检查代理设置:打开浏览器设置,查找和更改代理服务器设置。

确保代理服务器选项是关闭的。

2. 网络速度慢当您的网络速度较慢时,您可以尝试以下方法来提高网络速度:- 关闭不必要的应用程序和下载:如果您同时运行多个应用程序或下载文件,可能会占用网络带宽,导致速度变慢。

关闭不必要的应用程序和下载可以释放带宽。

- 更新路由器固件:路由器固件更新可以改善网络连接和速度。

您可以在路由器管理界面中查找并更新固件。

移动核心网网元参数指导手册——SGSN分册

移动核心网网元参数指导手册——SGSN分册

移动核心网网元参数指导手册——S G S N分册(V1.0)(共83页)-本页仅作为预览文档封面,使用时请删除本页-目次前言...................................................... 错误!未定义书签。

一、范围................................................ 错误!未定义书签。

二、规范性引用文件 ...................................... 错误!未定义书签。

三、微缩语.............................................. 错误!未定义书签。

四、SGSN网元功能参数.................................... 错误!未定义书签。

1.网元功能................................................ 错误!未定义书签。

2G/3G共接入功能......................................错误!未定义书签。

功能开关..........................................错误!未定义书签。

ARD功能..............................................错误!未定义书签。

功能开关(ARD忽略或者识别)......................错误!未定义书签。

XUDT功能.............................................错误!未定义书签。

XUDT功能开关.......................................错误!未定义书签。

XUDT长消息触发长度设置.............................错误!未定义书签。

中国移动家庭宽带用户手册范本

中国移动家庭宽带用户手册范本

第一章家庭宽带安装说明1.1宽带安装基本条件1.1.1网络:要成为家庭光纤宽帯的客户,您所居住的区域应属于家庭光纤宽带开通国之。

详情可拨打服务热线:10086或联系社区经理查询。

1.1.2硬件:计算机:处理器为Pentium III (奔腾3)或以上,主频为550M以上,存为128 兆或以上,有空余PCI插槽或USB接口。

网卡:客户电脑自带并自行安装。

1.1.3软件:操作系统:徽软Windows 98第二版及以上版本,Windows Vista、Mac OS、Linux操作系统均支持。

浏览器:Internet Explore 5.0 以上。

多媒体播放工具:暴风影音、Windows MediaPlayer, RealOne Player等;(友情提醒:由于日益猖獗的网络病毒和来自互联网的各种攻击,您需安装必要的杀毒软件和防火墙)报障:当您遇到宽带上网问题,在参考本手册常见处理部分排查后仍无法解决时,请拨打移动家庭宽带报障热线10086,技术人员会及时与您联系并为您解决。

1. 2安装和移机在您办理好宽带业务的安装申请或移机手续后,技术人员会及时与您预约,上门安装调试。

1.3网速带宽说明互联网不同于传统交换网,客户实际使用的网络带宽是动态变化的,主要取决于骨干带宽,运营商提供给客户的接入带宽和客户所访问的容提供商的带宽。

我公司向客户提供宽带业务时,按下行速率最高可达进行承诺。

下行速率最高可达是客户终端(不含)到数字集线器或小区交换机之间的线路和设备能支持的最大信息传送能力,是在理想网络条件下,客户上网可能达到的最高速率。

办理10H的移动宽带,上网速度是多少兆?平时所说的上网速度和运营商(移动公司,电信公司,联通公司等)介绍的几兆几兆宽带是有区别的;首先,运营商所介绍的几兆几兆,指的是带宽!其次,用户所关心的上网速度与下面三段网速有关;其一,用户电脑到宽带运营商机房的接入速度(也就是运营商所说的带宽),即购买的宽带速度;其二,用户访问的是本省、外省;同一个运营商还是不同运营商一可以理解为长途还是短途;其三,是自身的速度,与是否有足够的服务器和带宽有关。

传输系统维护手册

传输系统维护手册

传输系统维护手册一、通则1. 本手册适合于中国网络通信集团公司甘肃省分公司传输网络、时钟同步网络的维护。

2. 传输网分为一级干线、二级干线和本地网,各省会(自治区政府所在地、直辖市)之间,由集团公司指定的长途通信网及国际通信国内段为一级干线。

省内不同本地网之间的长途干线以及相邻省本地网之间的不属于一级干线的长途干线统称二级干线,同一个本地网内的传输系统统称为本地传输网。

3. 传输网主要设备包括:基本传输设备、复用设备、监控设备及其它配套设施。

4. 业已开通投入运行的主、备用设备和即将投入业务运行的设备,以及经上级审批代为维护的设备,均属维护和管理的范围。

各类设备在工程初验合格后,网运部门、设备维护单位适合本维护手册。

5. 传输设备的调拨、停用、报废、拆除、转让等应严格遵照管理权限执行,一级干线设备应经省公司申报集团公司批准,二级干线及本地传输网设备应申报省公司批准。

6. 传输网络维护管理的基本任务包括管理和维护两部分:(1)管理指对各类传输网络提供的传送资源进行有效地组织、分配、调度和提供服务的全部活动。

提高资源使用率、降低运行维护成本是管理的最终目的。

(2)维护指为了使传输设备和系统保持或恢复到能执行所需功能状态所进行的全部技术和监督管理活动。

二、传输网管系统(一) 一般规定1. 传输网管系统是对传输网进行管理、控制的专用计算机网络系统,是通信网的重要支撑系统,是做好传输网维护管理工作的重要手段。

利用网管系统,维护人员能监视传输网的告警,及时发现和处理设备故障,并将故障定位到站、架、框、盘。

利用网管系统,维护人员能定期对传输设备误码性能数据、光口参数进行监测,及时掌握系统传输质量。

2. 网管系统维护的目的是保障网管设备完好,使其能够持续有效地监控通信网络的运行状况,以确保通信网络高效、安全、稳定地为服务。

3. 传输网管系统分操作系统和应用系统两个层面,操作系统是传输网管系统的基础层面,为网管应用系统提供运行环境;应用系统运行在操作系统之上,为用户提供具体的网络管理手段。

中国移动BIND域名解析软件安全配置规范V10

中国移动BIND域名解析软件安全配置规范V10

中国移动通信CHINA MOBILE中国移动I N D域名解析软件安全配置规范Spec i f i cat i on for BI ND Sof t war eConfi gurati on Used i n Ch i n a Mo b i l e版本号:1. 0. 0XX XX - XX - XX发布X XXX - XX -※※实施中国移动通信有限公司网络部目录1概述 (1)1.1适用范围 (1)1.2内部适用性说明 (1)1.3外部引用说明 (2)1.4术语和定义 (2)1.5符号和缩略语 (2)2 BIND 域名解析软件安全配置要求 (3)2.1记录安全事件到文件 (3)2.2隐藏BIND 版本信息 (4)2.3禁止DNS 域名递归查询 (4)2.4增加查询ID 的随机性 (5)2.5限制域名查询 (5)2.6限制域名递归查询 (6)2.7指定动态DNS更新主机 (6)2.8指定动态DNS更新主机 (7)2.9 指定不接受区域请求 (7)2.10指定不接受区域请求 (8)2.11定义ACL地址名 (9)2.12控制管理接口 (10)2.13防止DNS欺骗 (10)2.14 设置重试查询次数 (11)2.15防止污染高速缓存(Cache) (12)前言为了贯彻安全三同步的要求,在设备选型、入网测试、工程验收以及运行维护等环节, 明确并落实安全功能和配置要求。

有限公司组织部分省公司编制了中国移动设备安全功能和配置系列规范。

本系列规范可作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据棋板等文档的依据。

本规范是该系列规范之一,明确了中国移动各类型设备所需满足的通用安全功能和配置要求,并作为本系列其他规范的编制基础。

本标准起草单位:中国移动通信有限公司网络部、中国移动集团北京公司本标准解释单位:同提出单位。

本标准主要起草人:王悦、陈敏时、周智、曹一生。

1概述1.1适用范围本规范适用于中国移动互联网使用BIND软件进行域名解析的DNS系统。

中国移动家庭宽带用户使用手册(试行版)v1

中国移动家庭宽带用户使用手册(试行版)v1

页眉内容中国移动家庭宽带用户使用手册(试行版)中国移动通信集团辽宁有限公司尊敬的用户,您好欢迎您选择使用中国移动家庭宽带业务,为确保您正常使用我公司宽带业务,最大程度降低故障发生率,敬请您在日常使用中重点关注下面三点:1. 正确下网、节约用电宽带下线时,请先断开宽带连接,防止账号出现异常掉线及帐号挂死,影响后续网络浏览;及时关闭接入设备电源,避免设备长时间在线引起的老化损耗、缩短使用寿命和直接暴露在互联网下的危险,同时也为环保增添一份力量。

2. 确保上网计算机的安全终端上安装杀毒、防火墙软件,定期进行系统扫描,及时更新软件版本,提高计算机稳定性,确保宽带上网使用正常。

3. 装修时规范线路布放避免平行线的布放,采用合格的双绞线(如五类、六类网线),并且尽量避免线路接头及复接太多;室内线路与设备应远离变压器、电力线等电磁辐射源,减少外部干扰。

下面我们将日常使用中一些常见问题汇编成册,相信通过您的配合加上我们的努力,您将更好的享受家庭宽带网络带给您的上网乐趣。

1. 概述中国移动家庭宽带业务是抚顺移动在全业务竞争时代推出的一项全新服务,它采用高速光纤传输,提供优质的高速接入互联网的服务。

中国移动家庭宽带采用PPPOE拨号方式,客户在成功办理业务后可获得相应账号、密码,再按照如下步骤正确设置即可尽情享受上网冲浪的快乐。

2.拨号程序设置步骤抚顺移动家庭宽带用户,需要安装PPPOE虚拟拨号软件才能上网。

现有的Windows操作系统中,除了Windows XP和VISTA/WIN7有自带PPPOE虚拟拨号功能外,其它Windows操作系统,女口Windows 98/ME/2000系统需要另外安装PPPOE虚拟拨号软件才能上网,下面分别介绍XP/VISTA/WIN7 操作系统以及苹果电脑创建账号的过程:2.1 WINDOWS XP 操作系统账号创建过程点击桌面上的“开始” -> “程序” -> “附件”-> “通讯”-> “新建连接向导” ,在打开的界面中点击“下一步” ,进入如下图所示的“新建连接向导”界面。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

泉州移动DNS维护手册Create Date:2010-4-30Modify date:2010-6-11Modify date:2010-7-22Writer:zhuanh yue peiVersion:1.2目录泉州移动DNS维护手册 (1)目录 (1)1专业术语介绍 (2)1.1 DNS当前拓扑介绍 (2)1.2 Dns作用 (2)1.3 DNS类型 (2)1.4 资源记录 (3)1.5 DNS部分配置文件介绍 (4)1.6 解析类型 (5)1.7 Acl和view的概念 (5)2DNS配置文件介绍 (6)2.1 named.conf主配置文件 (6)2.2 zone区域信息配置 (9)2.3 区域数据文件 (12)2.4 Inclued文件 (12)3日常作业规范 (13)3.1 DNS服务启动、关闭 (13)3.2 named.conf主配置文件维护 (13)3.3 zone区域文件维护 (15)3.3.1 区域数据文件常见任务 (16)3.4 委派授权解析 (16)3.5 转发域 (17)4常用命令集 (17)4.1 诊断方法 (17)4.2 Dig诊断工具 (19)4.3 Nslookup诊断工具 (20)5应急方案 (21)6DNS Debug介绍 (21)7其他—tcpdump抓包工具介绍 (23)1专业术语介绍1.1DNS当前拓扑介绍1.2Dns作用DNS(Domain Name System)叫做域名解析服务器,域名系统是分级的分布式的数据库,该数据库存放着域名所对应的IP地址,邮件路由信息和网络应用方面的数据,数据库以文件形式或是应用数据库形式存在。

DNS负责将用户请求信息解析成相应的信息,比如,将域名解析成所对应的IP地址,或是将IP地址解析成所对应的域名,或是回答某个域名的邮件服务器的ip地址等。

1.3DNS类型一个DNS 服务器可以同时作为多个域的主域名服务器和辅域名服务器,也可以只作为主,或只作为辅,或者做任何域的授权服务器而只使用自己的cache来提供查询解析。

Master服务器也经常叫做primary,slave 服务器也经常叫做secondary。

不论是master/primary/主/一级域名服务器,还是slave/secondary/辅/二级域名服务器,都是这个域的授权服务器。

所有的服务器都会将数据保存在缓存(cache)中,直到针对这些数据的TTL(Time To Live)值过期。

1.3.1 主域名服务器primary master server是一个domain信息的最根本的来源。

它是所有辅域名服务器进行域传输的源。

主域名服务器是从本地硬盘文件中读起域的数据。

1.3.2 辅域名服务器就是slave server,或叫作secondary server。

次级服务器使用一个叫做域转输的复制过程,调入其它服务器中域的内容。

通常情况下,数据是直接从主服务器上传输过来的,但也可能是从本地磁盘上的cache 中读到的。

辅域名服务器可以提供必需的冗余服务。

所有的辅域名服务器都应该写在这个域的NS记录中。

1.3.3 隐藏服务器stealth server 可以针对一个域的查询返回授权的记录,但是它并没有列在这个域的NS记录里。

Stealth 服务器可以用来针对一个域进行集中分发,这样可以不用在远程服务器上手工编辑这个域的信息了。

在这种方式中,一个域的master 文件在stealth server 上存储的位置,经常叫做“hidden primary”配置。

Stealth 服务器也可以将域文件在本地做一个拷贝,从而可以在所有官方的域名服务器都不能访问的情况下,也能更快地读取域的记录。

1.3.4 高速缓存域名服务器缓存服务器可以将它收到的信息存储下来,并再将其提供给其它的用户进行查询,直到这些信息过期。

它的配置中没有任何本地的授权域的配置信息。

它可以相应用户的请求,并询问其它授权的域名服务器,从而得到回答用户请求的信息。

1.3.5 转发服务器1.4资源记录DNS服务器的信息数据,按照分类进行存储,比如将域名解析成IP,这样信息存贮成A记录,而将IP地址解析成域名,这样的信息则存贮成PTR记录。

还有MX、CNAME等资源记录。

不同的资源记录是为了不同的资源解析而设的。

1.4.1 NS资源记录名称服务器(NS)资源记录表示该区的授权服务器,用于说明该区域有哪些dns服务器负责解析,NS资源指的就是授权服务器。

1.4.2 SOA资源记录可能有多台服务器负责一个域的DNS解析,比如这个域,负责解析有台服务器:和。

那么SOA记录就是指定这两台服务器中的哪一台为主服务器,而另外一台为辅助服务器。

因为在一个授权域中,只能有一台负责解析。

1.4.3 A资源记录地址(A)资源记录把FQDN映射到IP地址,因而解析器能查询FQDN对应的IP地址。

1.4.4 PTR资源记录相对于A资源记录,指针(PTR)记录把IP地址映射到FQDN。

1.4.5 CNAME资源记录规范名字(CNAME)资源记录创建特定FQDN的别名。

用户可以使用CNAME记录来隐藏用户网络的实现细节,使连接的客户机无法知道。

1.4.6 MX资源记录指明某个域中那台服务器是邮件服务器。

可以同时配置多个MX资源,DNS服务器会根据每个MX配置的权重的不同来决定轮询的次数。

比如1.5DNS部分配置文件介绍泉州移动DNS服务器是使用bind软件进行安装服务的,当前版本是9.3Bind的主要配置文件是named.conf,该文件通常是位于/etc/named.conf,但是如果安装了bind-chroot安全包后,named.conf文件移到会在chroot目录下,在/etc/目录下的named.conf是一个符号连接到chroot目录下的named.conf.注意:使用了chroot后,由于Bind程序的虚拟根目录是/var/named/chroot/,因此下文提到所有的DNS服务器配置文件、区域数据文件和配置文件内的语句,都是相对这个虚拟根目录而言的。

如下文提到的/etc/named.conf,其真正的路径是/var/named/chroot/etc/ named.conf;如目录/var/named/,其真正的路径是/var/named/chroot/var/named/。

1.5.1 Named.conf主配置文件该文件是DNS服务器的主要配置文件,该文件位于/var/named/chroot/etc/named.conf 。

DNS后台进程named在53端口监听用户的请求,在收到解析请求后,会首先是查找named.conf文件,然后从named.conf文件中再定位所要查找的区域数据文件的位置,最后读取数据返回给客户。

所以当named.conf文件丢失,或是格式错误都会导致服务启动失败。

一般在对named.conf文件修改后,要验证下其格式是不是正确Named.conf包括了全局的参数配置、区域配置、DNS日志配置、还有一些区域配置相关的配置如acl、view等1.5.2 区域数据库文件详细的解析信息是存放在区域数据文件,比如A、PRT、NS、MX等解析信息都是存放在区域数据文件中。

而区域数据文件的存放的位置是在named.conf的options 的directory参数定义的,比如通常是定义成:directory “/var/named”;1.6解析类型1.6.1 正向解析正向解析是指域名到IP地址的解析过程。

1.6.2 反向解析反向解析是从IP地址到域名的解析过程。

反向解析的作用为服务器的身份验证。

1.7Acl和view的概念1.7.1 ACLACL就是一个IP过滤器,默认是不允许所有的ip访问,只有在列表中的IP才可以访问DNS中的资源。

ACL的格式:Acl “名称” { ip列表1;ip列表2; …};1.7.2 ViewView是bing9才有的一个的功能,可以根据用户的不同ip来提供不同的服务,最常用的就是智能分流了—也叫做双线或是多线接入,根据用户IP的不同,访问统一个网站的域名解析成不同的IP地址。

在泉州移动的DNS中,因为连接着不同IP提供商的网段,本地授权域名较少,大多是做转发,所以还有一个应用就是将不同用户段的IP,转到相应的IP提供商的DNS服务器来解析,比如铁通IP段,则转发到铁通的专门的DNS服务器来做解析。

所以本地的DNS是做转发服务器,也叫缓存服务器。

2DNS配置文件介绍2.1named.conf主配置文件[root@ns1 ~]# cat /etc/named.confoptions {listen-on port 53 { 192.168.0.40;};directory "/var/named";dump-file "/var/named/data/cache_dump.db";statistics-file "/var/named/data/named_stats.txt";memstatistics-file "/var/named/data/named_mem_stats.txt";query-source port 53;datasize 300m;recursion yes;recursive-clients 2000;version "[^_^]";};logging {channel default_debug {file "data/named.run" versions 10 size 2m;severity dynamic;print-time yes;print-severity yes;print-category yes;};channel all_log {file "data/all_log.run" versions 5 size 10m;severity debug 3;print-time yes;print-severity yes;print-category yes;};category general { all_log; };category client { all_log; };category queries { all_log; };};view localhost_resolver {match-clients { localhost; };match-destinations { localhost; };recursion yes;include "/etc/named.rfc1912.zones";};//min_hui temporary aclinclude "/etc/acl_temp";//jin_qiao aclacl "cmnet" {180.178.192.0/20;180.188.16.0/22;180.188.20.0/23;180.188.22.0/24;180.188.28.0/22;180.188.64.0/20;180.188.70.0/24;180.188.71.0/24;180.188.80.0/22;180.188.84.0/23;180.188.87.0/24;180.188.88.0/21;113.18.64.0/19;113.18.104.0/21;113.18.144.0/21; };view "cm_qzgov" IN {match-clients { cmnet;acl_temp; };match-destinations { any; };recursion yes;forwarders { 123.125.9.211;123.125.9.212; };forward first;additional-from-auth yes;additional-from-cache yes;include "/etc/named.rfc1912.zones";};//min_hui aclacl "cm_min_hui" { 122.48.176.0/20; };view "cm_min_hui_view" IN {match-clients { cm_min_hui; };match-destinations { any; };recursion yes;forwarders { 219.141.136.10;211.138.151.161; };forward first;additional-from-auth yes;include "/etc/named.rfc1912.zones";};//tie_tongacl "tie_tong" { 122.91.8.0/21;122.91.16.0/21;110.125.192.0/19;110.125.224.0/20;111.142.64.0/21; };view "tie_tong_view" IN {match-clients { tie_tong; };match-destinations { any; };recursion yes;forwarders { 222.47.29.93;222.47.62.142; };forward first;additional-from-auth yes;additional-from-cache yes;include "/etc/named.rfc1912.zones";};//cmnet_self aclacl "cmnet_self" { 211.143.144.0/20;211.138.136.0/21;211.138.144.0/20;211.138.132.0/22;211.143.160.0/19;211.143.192.0/19;211.148.224.0/19;218.207.96.0/19;218.207.128.0/18;218.207.192.0/19;112.5.16.0/20;112.5.32.0/19;180.188.23.0/22;180.188.27.0/23; };view "cmnet_self_view" IN {match-clients { cmnet_self; };match-destinations { any; };recursion yes;forwarders { 211.138.151.161;211.138.156.66; };forward first;additional-from-cache yes;include "/etc/named.rfc1912.zones";};//cnc acl 116.244.128.0-116.244.191.0acl "cnc" { 192.168.0.40;192.168.0.42;116.244.128.0/18;};view "cn_qzgov" IN {match-clients { cnc; };match-destinations { any; };recursion yes;forwarders { 210.22.70.3;202.106.0.20; };forward first;additional-from-auth yes;additional-from-cache yes;include "/etc/named.rfc1912.zones_cn";};2.2zone区域信息配置区域信息默认是放在named.conf主配置文件中,但是因为zone信息可能会不断的增加,造成named.conf配置文件变成很大,不便管理和阅读。

相关文档
最新文档