| RNDC-CONFGEN(8) | BIND 9 | RNDC-CONFGEN(8) |
NAME
rndc-confgen - تولید فایلهای کلید و پیکربندی rndc
خلاصه دستور (SYNOPSIS)
rndc-confgen [-a] [-A algorithm] [-b keysize] [-c keyfile] [-h] [-k keyname] [-p port] [-s address] [-t chrootdir] [-u user]
توضیحات (DESCRIPTION)
rndc-confgen فایلهای پیکربندی را برای rndc <#std-iscman-rndc> تولید میکند. این ابزار میتواند بهعنوان یک جایگزین مناسب برای نوشتن دستی فایل rndc.conf <#std-iscman-rndc.conf> و عبارتهای متناظر controls و key در named.conf <#std-iscman-named.conf> به کار رود. از سوی دیگر، میتوان آن را با گزینه -a اجرا کرد تا یک فایل rndc.key را راهاندازی کند و نیاز به فایل rndc.conf <#std-iscman-rndc.conf> و عبارت controls را بهطور کامل برطرف سازد.
گزینهها (OPTIONS)
- -a
- این گزینه
پیکربندی
خودکار rndc
<#std-iscman-rndc> را
تنظیم
میکند، که
فایلی به
نام /etc/rndc.key
ایجاد
میکند که
هنگام
راهاندازی
توسط هر دو
برنامه rndc
<#std-iscman-rndc> و named <#std-iscman-named>
خوانده
میشود.
فایل rndc.key یک
کانال
فرمان
پیشفرض و
کلید احراز
هویت را
تعریف
میکند که
به rndc <#std-iscman-rndc>
اجازه
میدهد
بدون هیچ
پیکربندی
بیشتری با
named <#std-iscman-rndc> روی
میزبان
محلی
ارتباط
برقرار کند.
اگر پیکربندی دقیقتری نسبت به آنچه توسط rndc-confgen -a تولید میشود مورد نیاز است، به عنوان مثال اگر قرار است rndc از راه دور استفاده شود، rndc-confgen را بدون گزینه -a اجرا کرده و rndc.conf <#std-iscman-rndc.conf> و named.conf <#std-iscman-named.conf> را مطابق دستورالعمل تنظیم کنید.
- -A algorithm
- این گزینه الگوریتم مورد استفاده برای کلید TSIG را مشخص میکند. گزینههای موجود عبارتند از: hmac-md5، hmac-sha1، hmac-sha224، hmac-sha256، hmac-sha384 و hmac-sha512. مقدار پیشفرض hmac-sha256 است.
- -b keysize
- این گزینه اندازه کلید احراز هویت را بر حسب بیت مشخص میکند. اندازه باید بین ۱ تا ۵۱۲ بیت باشد؛ مقدار پیشفرض اندازه هش است.
- -c keyfile
- این گزینه همراه با گزینه -a برای مشخص کردن یک مکان جایگزین برای rndc.key استفاده میشود.
- -h
- این گزینه خلاصهای کوتاه از گزینهها و آرگومانهای rndc-confgen را چاپ میکند.
- -k keyname
- این گزینه نام کلید را برای کلید احراز هویت rndc <#std-iscman-rndc> مشخص میکند. این نام باید یک نام دامنه معتبر باشد و با استفاده از معناشناسی نام دامنه پالایش (sanitize) میشود. مقدار پیشفرض rndc-key است.
- -p port
- این گزینه پورت کانال فرمان را مشخص میکند که در آن named <#std-iscman-named> به اتصالات دریافتی از سوی rndc <#std-iscman-rndc> گوش فرا میدهد. مقدار پیشفرض 953 است.
- -q
- این گزینه از چاپ مسیر نوشتهشده در حالت پیکربندی خودکار جلوگیری میکند.
- -s address
- این گزینه آدرس IP را مشخص میکند که در آن named <#std-iscman-named> به اتصالات کانال فرمان از سوی rndc <#std-iscman-rndc> گوش میدهد. مقدار پیشفرض آدرس لوپبک 127.0.0.1 است.
- -t chrootdir
- این گزینه همراه با گزینه -a برای مشخص کردن دایرکتوریای که named <#std-iscman-named> در آن بهصورت chrooted اجرا میشود، به کار میرود. یک نسخه اضافی از rndc.key نسبت به این دایرکتوری نوشته میشود تا توسط named <#std-iscman-named> درون محیط chroot یافت شود.
- -u user
- این گزینه همراه با گزینه -a برای تنظیم مالک فایل rndc.key تولیدشده استفاده میشود. اگر -t نیز مشخص شده باشد، مالکیت تنها برای فایل واقع در محدوده chroot تغییر مییابد.
مثالها (EXAMPLES)
برای فراهم کردن امکان استفاده از rndc <#std-iscman-rndc> بدون پیکربندی دستی، دستور زیر را اجرا کنید:
rndc-confgen -a
برای چاپ نمونهای از فایل rndc.conf <#std-iscman-rndc.conf> و عبارتهای متناظر controls و key جهت درج دستی در named.conf <#std-iscman-named.conf>، دستور زیر را اجرا کنید:
rndc-confgen
همچنین ببینید (SEE ALSO)
rndc(8) <#std-iscman-rndc>، rndc.conf(5) <#std-iscman-rndc.conf>، named(8) <#std-iscman-named>، راهنمای مرجع مدیر BIND 9.
نویسنده (AUTHOR)
Internet Systems Consortium
حق نشر (COPYRIGHT)
2026, Internet Systems Consortium
| 2026-08-19 | 9.20.27 |