CRTRNDCCFG
Créer configuration RNDC
Create RNDC Configuration
En bref
La commande Créer configuration RNDC (CRTRNDCCFG) génère des fichiers de configuration pour RNDC. The Create RNDC Configuration (CRTRNDCCFG) command generates configuration files for RNDC.
CRTRNDCCFG se lit CRT
(Créer) + RNDCCFG.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTRNDCCFG
Paramètres
-
AUTOCFGConfiguration automatique Automatic configuration -
KEYFILEFichier de clés Key file -
RNDCADRAdresse IP RNDC du serveur Server RNDC IP address -
RNDCPORTPort RNDC du serveur Server RNDC port -
KEYNAMENom de clé Key name -
ALGORITHMAlgorithme de la clé TSIG Algorithm for TSIG key -
KEYSIZETaille de clé Key size -
ENTROPYSRCSource d'entropie Entropy source -
TOSTMFFichier de sortie Output file
Astuce : dans une session 5250, tapez CRTRNDCCFG puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QDNS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Créer configuration RNDC (CRTRNDCCFG) génère des fichiers de configuration pour RNDC. Elle peut être utilisée comme alternative pratique à la rédaction du fichier rndc.conf et des instructions controls et key correspondantes dans named.conf. The Create RNDC Configuration (CRTRNDCCFG) command generates configuration files for RNDC. It can be used as a convenient alternative to writing the rndc.conf file and the corresponding controls and key statements in named.conf.
Restrictions:
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès de la source d'entropie. You must have execute (*X) authority to the directories in the path of the entropy source.
- Vous devez posséder le droit de lecture (*R) sur la source d'entropie. You must have read (*R) authority to the entropy source.
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de clés. You must have execute (*X) authority to the directories in the path of the key file.
- Vous devez posséder le droit d'écriture (*W) sur le fichier de clés s'il existe déjà. You must have write (*W) authority to the key file if it already exists.
- Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de clés si le fichier de sortie n'existe pas déjà. You must have read, write and execute (*RWX) authority to the key file's parent directory if the output file does not already exist.
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de sortie. You must have execute (*X) authority to the directories in the path of the output file.
- Vous devez posséder le droit d'écriture (*W) sur le fichier de sortie s'il existe déjà. You must have write (*W) authority to the output file if it already exists.
- Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de sortie si celui-ci n'existe pas encore. You must have read, write and execute (*RWX) authority to the output file's parent directory if the output file does not already exist.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| AUTOCFG | Configuration automatiqueAutomatic configuration | *NO, *YES | Facultatif |
| KEYFILE | Fichier de clésKey file | Chemin d'accès, *DFT | Facultatif |
| RNDCADR | Adresse IP RNDC du serveurServer RNDC IP address | Valeur caractère, *DFT, *ANY4, *LOOPBACK4, *ANY6, *LOOPBACK6 | Facultatif |
| RNDCPORT | Port RNDC du serveurServer RNDC port | 1-65535, 953 | Facultatif |
| KEYNAME | Nom de cléKey name | Valeur caractère, *DFT | Facultatif |
| ALGORITHM | Algorithme de la clé TSIGAlgorithm for TSIG key | Valeur caractère, *MD5, *SHA1, *SHA224, *SHA256, *SHA384, *SHA512 | Facultatif |
| KEYSIZE | Taille de cléKey size | 1-512, 128 | Facultatif |
| ENTROPYSRC | Source d'entropieEntropy source | Chemin d'accès, *DFT | Facultatif |
| TOSTMF | Fichier de sortieOutput file | Chemin d'accès, *STDOUT | Facultatif |
Configuration automatique (AUTOCFG)Automatic configuration (AUTOCFG)
Indique s'il faut effectuer ou non la configuration RNDC automatique. Cela crée un fichier /QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID lu par RNDC et par le serveur DNS au démarrage. Le fichier rndc-key._KID définit un canal de commande et une clé d'authentification par défaut permettant à RNDC de communiquer avec n'importe quel serveur DNS de l'hôte local. Specifies whether or not to do automatic RNDC configuration. This creates a /QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID file that is read by both RNDC and the DNS server on startup. The rndc-key._KID file defines a default command channel and authentication key allowing RNDC to communicate with any DNS server on the local host.
Si une configuration plus élaborée que celle générée par AUTO(*YES) est requise, par exemple si RNDC doit être utilisé à distance, vous devez exécuter CRTRNDCCFG avec AUTO(*NO) et configurer rndc.conf et named.conf comme indiqué dans la sortie. If a more elaborate configuration than that generated by AUTO(*YES) is required, for example if RNDC is to be used remotely, you should run CRTRNDCCFG with AUTO(*NO) and set up rndc.conf and named.conf as directed by the output.
Ce paramètre ne peut être utilisé qu'avec les paramètres KEYFILE et TOSTMF. This parameter can only be used with the KEYFILE and TOSTMF parameters.
- *NO
- Ne crée pas de configuration automatique. Affiche à la place un exemple de fichier /QIBM/UserData/OS400/DNS/_DYN/rndc.conf. Cet exemple montre également les lignes correspondantes à inclure dans un fichier named.conf pour que la configuration fonctionne. Do not create an automatic configuration. Instead, display a sample /QIBM/UserData/OS400/DNS/_DYN/rndc.conf file. This sample will also show the corresponding lines that need to be included into a named.conf for the configuration to work.
- *YES
- Create an automatic configuration that works for any local server, using a /QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID file. You will also need to add a controls statement to the named.conf file to enable loopback addresses using the key "rndc-key". This can be done by inserting the following into named.conf:
include "/QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID"; controls é inet 127.0.0.1 port 953 allow é127.0.0.1;è keys é"rndc-key";è; inet ::1 port 953 allow é::1; è keys é"rndc-key";è; è;
Si ce fichier existe déjà, il sera écrasé. If this file already exists, it will be overwritten.
Si vous avez créé à l'origine votre fichier de clés RNDC avec cette méthode, vous pouvez périodiquement le recréer avec cette même méthode pour changer la clé. Dans ce cas, vous devrez peut-être aussi recharger vos serveurs DNS locaux afin qu'ils prennent en compte la nouvelle clé. If you originally created your RNDC key file using this method, you can periodically re-create the RNDC key file again using this method to change the key. If you do this, you may also need to reload your local DNS servers so they pick up the new key.
Fichier de clés (KEYFILE)Key file (KEYFILE)
Indique, lorsque *YES est indiqué pour le paramètre AUTOCFG, un autre emplacement de répertoire pour le fichier rndc-key._KID. Specifies, when *YES is specified for the AUTOCFG parameter, an alternate directory location for the rndc-key._KID file.
- *DFT
- Le fichier de clés sera situé dans le répertoire /QIBM/UserData/OS400/DNS/_DYN/. The key file will be located in directory /QIBM/UserData/OS400/DNS/_DYN/.
- chemin-d'accès
- Indiquez le chemin d'accès du répertoire qui contient le fichier rndc-key._KID à utiliser. Si ce fichier existe, il sera écrasé. Specify the path name for the directory which contains the rndc-key._KID file to use. If this file exists, it will be overwritten.
Adresse IP RNDC du serveur (RNDCADR)Server RNDC IP address (RNDCADR)
Indique l'adresse IP sur laquelle le serveur DNS écoute les connexions de canal de commande provenant de RNDC. Cette adresse IP doit correspondre à l'adresse IP indiquée dans l'instruction controls de named.conf. Specifies the IP address where the DNS server listens for command channel connections from RNDC. This IP address should match the IP address listed in the controls statement in named.conf.
- *DFT
- Utilisez l'adresse de bouclage 127.0.0.1 pour IPv4 et l'adresse de bouclage '::1' pour IPv6. Use loopback address 127.0.0.1 for IPv4 and loopback address '::1' for IPv6.
- *ANY4
- L'adresse IP sera l'adresse générique IPv4. L'adresse générique est '*'. The IP address will be the IPv4 wildcard address. The wildcard address is '*'.
- *LOOPBACK4
- L'adresse IP sera l'adresse de bouclage IPv4. L'adresse de bouclage est 127.0.0.1. The IP address will be the IPv4 loopback address. The loopback address is 127.0.0.1.
- *ANY6
- L'adresse IP sera l'adresse générique IPv6. L'adresse générique est '::'. The IP address will be the IPv6 wildcard address. The wildcard address is '::'.
- *LOOPBACK6
- L'adresse IP sera l'adresse de bouclage IPv6. L'adresse de bouclage est '::1'. The IP address will be the IPv6 loopback address. The loopback address is '::1'.
- valeur-caractère
- Indiquez une adresse Internet IPv4 ou IPv6 valide. N'utilisez pas de nom de domaine. Specify a valid IPv4 or IPv6 internet address. Do not use a domain name.
Port du serveur de noms de domaine (RNDCPORT)Domain name server port (RNDCPORT)
Indique le port du canal de commande sur lequel le serveur DNS écoute les connexions provenant de RNDC. La valeur par défaut est 953. Ce numéro de port doit correspondre au numéro de port indiqué dans toute instruction controls de named.conf. Specifies the command channel port where the DNS server listens for connections from RNDC. The default is 953. This port number should match the port number specified in any controls statement in named.conf.
- 953
- Écoute sur le port 953. Listen on port 953.
- 1-65535
- Indiquez un numéro de port valide. Specify a valid port number.
Nom de clé (KEYNAME)Key name (KEYNAME)
Indique le nom de la clé d'authentification RNDC. Ce doit être un nom de domaine valide. Specifies the key name of the RNDC authentication key. This must be a valid domain name.
- *DFT
- Utilise le nom de clé rndc-key. Use key name rndc-key.
- valeur-caractère
- Indiquez un nom de clé qui soit un nom de domaine valide. Specify a key name that is a valid domain name.
Algorithme de la clé TSIG (ALGORITHM)Algorithm for TSIG key (ALGORITHM)
Indique l'algorithme à utiliser pour la clé TSIG. Les choix disponibles sont : hmac-md5, hmac-sha1, hmac-sha224, hmac-sha256, hmac-sha384 et hmac-sha512. La valeur par défaut est hmac-md5. Specifies the algorithm to use for the TSIG key. Available choices are: hmac-md5, hmac-sha1, hmac-sha224, hmac-sha256, hmac-sha384 and hmac-sha512. The default is hmac-md5.
- *MD5
- Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Message-Digest 5 (MD5). Keyed-hash message authentication code (HMAC) using Message-Digest 5 (MD5) hash algorithm.
- *SHA1
- Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-1). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-1) hash algorithm.
- *SHA224
- Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-224). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-224) hash algorithm.
- *SHA256
- Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-256). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-256) hash algorithm.
- *SHA384
- Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-384). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-384) hash algorithm.
- *SHA512
- Code d'authentification de message par clé de hachage (HMAC) utilisant l'algorithme de hachage Secure Hash Algorithm (SHA-512). Keyed-hash message authentication code (HMAC) using Secure Hash Algorithm (SHA-512) hash algorithm.
Taille de clé (KEYSIZE)Key size (KEYSIZE)
Indique la taille de la clé d'authentification, en bits. Specifies the size of the authentication key, in bits.
- 128
- Définit la taille de la clé à 128 bits. Sets the size of the key to 128 bits.
- 1-512
- Indiquez la longueur de la clé d'authentification, en bits. Specify the length for the authentication key, in bits.
Source d'entropie (ENTROPYSRC)Entropy source (ENTROPYSRC)
Indique une source de données aléatoires pour générer l'autorisation. Si, pour une raison quelconque, le fichier d'entropie par défaut n'est pas assez volumineux, ce paramètre vous permet de remplacer la source d'entropie par une source plus importante. Specifies a source of random data for generating the authorization. If for some reason the default entropy file is not large enough, this parameter allows you to change the entropy source to one that is larger.
- *DFT
- Le fichier d'entropie par défaut est utilisé. Un nouveau fichier d'entropie est généré à chaque appel de la commande. La taille du fichier d'entropie par défaut est de 4096 octets. The default entropy file will be used. A new entropy file is generated each time the command is invoked. The size of the default entropy file is 4096 bytes.
- chemin-d'accès
- Indiquez le chemin d'accès d'un fichier STREAM devant servir de source d'entropie. Specify the path for a stream file to serve as an entropy source.
Fichier de sortie (TOSTMF)Output file (TOSTMF)
Indique le nom d'un fichier STREAM dans lequel toute la sortie de la commande est écrite. Specifies the name of a stream file where all command output is written.
- *STDOUT
- Toute la sortie de la commande est dirigée vers l'unité de sortie standard (normalement l'écran). All command output goes to the standard output device (normally the display).
- chemin-d'accès
- Indiquez le chemin d'accès d'un fichier STREAM dans lequel la sortie doit être écrite. Specify the path name for a stream file where output should be written.
Exemples
Exemple 1 : Création d'un fichier de configuration RNDC automatique Example 1: Creating an Automatic RNDC Configuration File
CRTRNDCCFG AUTOCFG(*YES)
Cette commande crée une configuration automatique. Le fichier /QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID est créé. This command creates an automatic configuration. The file /QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID is created.
Le texte situé entre les lignes "Start of named.conf" et "End of named.conf" est destiné à être inséré dans le fichier named.conf. Par exemple, si votre serveur s'appelle "NS", ce texte serait inséré dans le fichier /QIBM/UserData/OS400/DNS/NS/named.conf. Ces lignes étant mises en commentaire par le caractère '#', vous devrez également supprimer les caractères de commentaire pour activer la clé. The text seen between the "Start of named.conf" and "End of named.conf" lines are meant to be inserted into the named.conf file. For example, if your server is called "NS", this text would be inserted into the file /QIBM/UserData/OS400/DNS/NS/named.conf. Since these lines are commented out by the '#' character, you would also need to remove the comment characters to enable the key.
Exemple de sortie : Sample output:
wrote key file "/QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID" # Start of named.conf # include "/QIBM/UserData/OS400/DNS/_DYN/rndc-key._KID"; # End of named.conf
Exemple 2 : Création d'un fichier de configuration RNDC Example 2: Creating an RNDC Configuration File
CRTRNDCCFG RNDCPORT(953)
KEYNAME('rndc-key')
KEYSIZE(128)
Cette commande affiche à l'écran un exemple de fichier rndc.conf. Le texte situé entre les lignes "Start of rndc.conf" et "End of rndc.conf" est destiné à être inséré dans le fichier /QIBM/UserData/OS400/DNS/_DYN/rndc.conf. This command displays a sample rndc.conf file on the display. The text seen between the "Start of rndc.conf" and "End of rndc.conf" lines are meant to be inserted into the file /QIBM/UserData/OS400/DNS/_DYN/rndc.conf.
De même, le texte situé entre les lignes "Start of named.conf" et "End of named.conf" est destiné à être inséré dans le fichier named.conf. Par exemple, si votre serveur s'appelle "NS", ce texte serait inséré dans le fichier /QIBM/UserData/OS400/DNS/NS/named.conf. Ces lignes étant mises en commentaire par le caractère '#', vous devrez également supprimer les caractères de commentaire pour activer les instructions key et controls. Likewise, the text seen between the "Start of named.conf" and "End of named.conf" lines are meant to be inserted into the named.conf file. For example, if your server is called "NS", this text would be inserted into the file /QIBM/UserData/OS400/DNS/NS/named.conf. Since these lines are commented out by the '#' character, you would also need to remove the comment characters to enable the key and controls statements.
Exemple de sortie : Sample output:
# Start of rndc.conf key "rndc-key" é algorithm hmac-md5; secret "AQMJHsUaR3fOTUoA2Jcc2Q=="; è; options é default-key "rndc-key"; default-server localhost; default-port 953; è; # End of rndc.conf # Start of named.conf # key "rndc-key" é # algorithm hmac-md5; # secret "AQMJHsUaR3fOTUoA2Jcc2Q=="; # è; # # controls é # inet 127.0.0.1 # port 953 allow é 127.0.0.1; è keys é "rndc-key"; è; # inet ::1 # port 953 allow é ::1; è keys é "rndc-key"; è; # è; # End of named.conf
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- DNS0013
- Erreur lors du traitement des paramètres de la commande. Error processing command parameters.
- DNS0065
- L'option 33 de i5/OS est requise mais n'est pas installée. Option 33 of i5/OS is required, but is not installed.
- TCP7124
- Le programme &1 de la bibliothèque &2, de type *PGM, s'est terminé anormalement. Program &1 in library &2 type *PGM ended abnormally.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.