Rndc是BIND安裝包提供的一種控制域名服務運作的工具,它可以運作在其他計算機上,通過網絡與DNS伺服器進行連接配接,然後根據管理者的指令對named程序進行遠端控制,此時,管理者不需要DNS伺服器的根使用者權限。使用rndc可以在不停止DNS伺服器工作的情況進行資料的更新,使修改後的配置檔案生效。在實際情況下,DNS伺服器是非常繁忙的,任何短時間的停頓都會給使用者的使用帶來影響。是以,使用rndc工具可以使DNS伺服器更好地為使用者提供服務。
Rndc與DNS伺服器實行連接配接時,需要通過數字證書進行認證,而不是傳統的使用者名/密碼方式。在目前版本下,rndc和named都隻支援HMAC-MD5認證算法,在通信兩端使用共享密鑰。Rndc在連接配接通道中發送指令時,必須使用經過伺服器認可的密鑰加密。為了生成雙方都認可的密鑰,可以使用rndc-confgen指令産生密鑰和相應的配置,再把這些配置分别放入named.conf和rndc的配置檔案rndc.conf中。
<a href="https://s3.51cto.com/wyfs02/M00/8E/65/wKiom1i_eSORtcZpAAK0i7o2eLY517.jpg-wh_500x0-wm_3-wmp_4-s_2298076038.jpg" target="_blank"></a>
本文轉自西鼠 51CTO部落格,原文連結:http://blog.51cto.com/10630401/1904270,如需轉載請自行聯系原作者