>> Edit article
이름
제목
패스워드
헉 이렇게 기제를 해도 될지 모르겠습니다만 nic.or.kr 에서 나와있는 문서의 일부분 입니다. 참고하시고 도움이 되었으면 하네요 ^^ [ BIND 9.0.0 관리자 가이드 ] 임준형 ( jhlim@nic.or.kr ) v1.1, 2000년 11월 21일 BIND8버젼대의 ndc와 동일하며, 다만, 암호화된 key값을 근거로 remote 상의 named 데몬을 제어할 수 있는 점이 차이점이다. rndc를 사용하기 위해서는 /etc/rndc.conf 파일을 구성해주고, named.conf 파일에도 dnssec-keygen으로 생성된 key값을 넣어주어야 한다. 또한 reload하고자 하는 네임서버의 named.conf에도 같은 key값이 포함되어 있어야 한다. 현재 BIND 9.0.0 에서는 단지, reload 기능만을 지원한다. (start,stop,restart등은 향후 버전에서 지원계획.) 참고로, named 데몬의 restart, reload를 수동으로 하기위해서는, #kill -HUP [process id] <-- reload #kill -KILL [process id] ; /usr/local/sbin/named <--restart 다음과같이 rndc.conf에 사용할 key를 생성한다. #dnssec-keygen -a hmac-md5 -b 128 -n HOST rndc_key. 두 개의 key가 생성이 되면, 아래와 같이 rndc.conf를 작성한다. /etc/rndc.conf key rndc_key. { algorithm "hmac-md5"; secret "9VYG1oYbhpx9D01yF/tcZw=="; }; options { default-server 111.222.222.1; default-key rndc_key.; }; default-server에는 현재 localhost의 IP주소를 입력한다. 그리고 named.conf를 살펴보면, /etc/named.conf options { directory "/etc/named"; }; key rndc_key. { algorithm "hmac-md5"; secret "9VYG1oYbhpx9D01yF/tcZw=="; }; controls { inet 111.222.222.1 allow { localhost; } keys { rndc_key.; }; }; 마지막 부분의 "controls {}" 선언은 rndc가 접속할 특정 port를 열어놓는 과정으로, 특별히 port번호를 지정해주지 않으면, default로 953번 port가 항상 rndc를 위해 열려 있게된다. "allow {localhost;} " 는 localhost에서의 rndc 실행만 허락한다는 의미이다. 기타 원격지의 IP주소를 지정해주면 원격지상에서 rndc로 해당서버를 reload 가능하다. : 안녕하세욤.. ^^ : bind-9.2.0을 rpm으로 설치하고 caching-nameserver를 설치해서 : 각 파일들을 만들었습니다. : zone 파일이랑 rev 파일은 모두 다 잘 되었는데 : /etc/named.conf 에서 맨 밑에줄에 : include /etc/rndc.key 라는 부분에서 에러가 납니다. : rndc.key를 어떻게 생성해주어야 하는지요?? : : /etc/rndc.conf 라는 파일이 있는데 여기 설정에 있는 md5 값을 : 그대로 옮겨 적어도 되나요?? : /usr/sbin 에 rndc 랑 rndc-confgen 이라는 파일이 있는데 : 이걸루 어떻게 해줘야 할 듯 한데.. : 부탁드립니다..--icq 59302321 msn c10000ik@hotmail.com 즐거운 하루 되세요 ^^
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved