[ 页的底部 | 上一页 | 下一页 | 目录 | 索引 |
法律条款
]
AIX命令参考大全,卷 4,n - r
rndc 命令
用途
名称服务器控制实用程序。
语法
rndc [-c config-file] [-k key-file] [-s server] [-p port] [-V] [-y key_id] [command]
描述
rndc 控制名称服务器的操作。它替代旧装订发行版提供的 ndc 实用程序。
如果 rndc 不带命令行选项或参数调用,
打印支持命令的摘要以及可获得的选项和它们的参数。
rndc 通过 TCP 连接与名称服务器通信,
发送用数字签名认证的命令。在
rndc 和named 的当前版本, 仅支持的认证算法是 HMAC-MD5,它在每个连接尾使用共享的秘密。
这为命令请求和名称服务器响应提供了 TSIG-style 认证。
所有的经通道发送的命令
必须由服务器认识的 key_id 标记。
rndc 读取配置文件确定如何联系名称服务器并确定使用何种算法和密钥。
标志
-c config-file |
使用 config-file 作为配置文件取代缺省值,
/etc/rndc.conf。 |
-k key-file |
使用 key-file 作为密钥文件取代缺省值,
/etc/rndc.conf。 在 /etc/rndc.key 中的密钥,如果 config-file 不存在,将用来认证发送到服务器的命令。 |
-s server |
server是服务器的名称或地址,
该服务器匹配 rndc 的配置文件中的 server 语句。
如果在命令行没有服务器提供,使用由配置文件的选项语句中的缺省服务器子句命名的主机。 |
-p port |
发送命令到 TCP 端口而不是 BIND 9 的
缺省控制通道端口,953。 |
-V |
启用详细记录。 |
-y keyid |
从配置文件使用密钥 keyid 。
keyid 必须由使用相同算法命名的和为控制消息成功确认的保密字符串标识。
如果没有指定 keyid ,rndc 首先查找正在使用的服务器的服务器语句的密钥子句, 或者如果没有为主机提供服务器语句,则查找
选项语句的缺省密钥子句。请注意配置文件包含用来发送给名称服务器的确认的控制命令的共享秘密。
因此不具有常规的读取或写入访问。 |
对于 rndc 支持的全部命令集合,
请参阅 BIND 9 管理员参考手册或运行不带参数的 rndc 来查看帮助消息。
限制
rndc 命令只处理 named9 守护程序。key_id 的共享秘密不能在不使用配置文件的情况下使用。
信息
rndc.conf(5)、named8、named.conf(5) 和 ndc(8),守护程序。
BIND 9 管理器参考手册。
[ 页的顶部 | 上一页 | 下一页 | 目录 | 索引 |
法律条款
]