商务服务
8.11 Day17 Linux系统下配置DNS服务
2024-11-17 03:54

DNS:域名解析系统

8.11 Day17 Linux系统下配置DNS服务

正向解析:将域名解析成ip地址

反向解析:将ip地址解析成域名

安装DNS并启动相关服务

(1)安装bind程序包

8.11 Day17 Linux系统下配置DNS服务

(2)启动服务,DNS服务名是:named.service

8.11 Day17 Linux系统下配置DNS服务

(3)设置自启动状态

8.11 Day17 Linux系统下配置DNS服务

主要执行程序:/usr/sbin/named

服务脚本:/etc/init.d/named

默认监听端口:53/udp

主配置文件:/etc/named.conf

保存DNS解析记录的数据文件位于:/var/named/chroot/var/named/

(4)假设需要配置hr.com、exam.com、bbs.com区域,并分别配置主机记录:www.hr.com、www.exam.com、www.bbs.com

<1>配置主配置文件的全局部分

<2>在主配置文件中建立对应的区域,并指定区域配置文件

<3>在对应的区域配置文件中建立主机记录

<4>将区域文件的所属组修改为named,才能对区域文件进行读取

<5>启动/重启服务

<1>

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

<2>

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

hint:根区域        master:主要区域        slave辅助区域        forward:转发区域

此处配置master

file "named.ca";        区域配置文件,存放在/var/named目录下,新配置的默认不存在,需要手动产生

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

建主机记录

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

<5>

8.11 Day17 Linux系统下配置DNS服务

检测语法的命令

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

至此服务端配置完成

拿本机举例

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

本机成功

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

8.11 Day17 Linux系统下配置DNS服务

以创建一个名为"test.com"的反向查找区域为例

 第一步:在/etc/named.conf文件中配置反向解析区域

          zone "0.168.192.in-addr.arpa." IN {

                type master

                file "0.168.192.in-addr.arpa.zone"

            };

  第二步:建立反向区域文件

          # cd/var/named

          # cp named.localhost 0.168.192.in-addr.arpa.zone

          # chown :named 0.168.192.in-addr.arpa.zone

          # vim 0.168.192.in-addr.arpa.zone

          $TTL 1D                            

          @      IN  SOA  0.168.192.in-addr.arpa. root.test.com.(

                                              0   ;serial

                                             1D  ;refresh

                                             1H  ;retry

                                             1W  ;expire

                                            3H) ;minimum

         @ IN  NS    dns.test.com.

   1 IN  PTR   dns.test.com.

         1  IN  PTR   www.test.com.

第三步:重启服务

# systemctl restart named

第四步:使用nslookup进行测试

配置辅助DNS服务器

   辅助DNS服务器也叫备份DNS服务器,如果主DNS服务器故障时,可由辅助DNS服务器继续提供服务,主配置文件(/etc/named.conf)配置如下

 zone "test.com" IN {

      type slave;

      file "slaves/test.com.zone";  指定备份文件存放位置及名称

      masters {192.168.10.1;};  指定主DNS服务器的地址

 };

  zone "0.168.192.in-addr.arpa" IN {

        type slave;

        file "slaves/0.168.192.zone";

        masters {192.168.0.1;};

  };

建立子域并进行区域委派

【举例】test公司的域名为test.com,由192.168.0.1负责解析

        www.test.com   ftp.test.com   159.test.com

        深圳分公司的子域为sz.test.com,由192.168.0.2负责解析

        www.sz.test.com   180.sz.test.com

(1)在父域服务器上配置主配置文件

  # vim /etc/named.conf

     zone "test.com." IN {

            type master;

            file "test.com.zone";

           };

      zone "0.168.192.in-addr.arpa." IN {

              type master

              file "0.168.192.in-addr.arpa.zone"

            };

(2)在父域服务器上配置区域配置文件

  # vim /var/named/test.com.zone   配置正向解析区域文件

  $TTL 1D                            

  @   IN  SOA  test.com. root.test.com.(

                 0   ;serial

                 1D  ;refresh

                 1H  ;retry

                 1W  ;expire

                 3H  ;minimum

          

NS    dns.test.com.

        dns             A    192.168.0.1

        sz.test.com        NS    dns1.sz.test.com   指定委派区域        

        dns1.sz.test.com   A    192.168.0.2       定义子域的权威服务器

      3)vim/var/named/0.168.192.in-addr.arpa.zone 配置反向解析区域文件

$TTL 1D                            

             @      IN  SOA  0.168.192.in-addr.arpa. root.test.com.(

                                              0   ;serial

                                             1D  ;refresh

                                             1H  ;retry

                                             1W  ;expire

                                             3H) ;minimum

                 @ IN  NS    dns.test.com.

           1 IN  PTR   dns.test.com.

                 2  IN  PTR   dns1.sz.test.com.

(3)在子域服务器上配置主配置文件:vim /etc/named.conf

zone "sz.test.com." IN {

         type master;

         file "sz.test.com.zone";

        };

zone "0.168.192.in-addr.arpa." IN {

          type master

          file "2.0.168.192.in-addr.arpa.zone"

        };

(4)在子域服务器上配置区域配置文件

 # vim /var/named/test.com.zone   配置正向解析区域文件

 $TTL 1D                            

 IN  SOA  sz.test.com. root.sz.test.com.(

                 0   ;serial

                 1D  ;refresh

                 1H  ;retry

                 1W  ;expire

                 3H  ;minimum

              NS    dns1.sz.test.com.

        dns1    A    192.168.0.2

        client  A    192.168.0.10

   # vim/var/named/0.168.192.in-addr.arpa.zone 配置反向解析区域文件

$TTL 1D                            

     @      IN  SOA  0.168.192.in-addr.arpa. root.sz.test.com.(

                                              0   ;serial

                                             1D  ;refresh

                                             1H  ;retry

                                             1W  ;expire

                                             3H) ;minimum

               

                 @ IN  NS    dns1.sz.test.com.

                 2      IN  PTR   dns1.sz.test.com.

                 10     IN  PTR   client.sz.test.com.        

配置转发服务器

(1) 配置完全转发服务器:# vim /etc/named.conf

     options{

           directory   "/var/named";           

           recursion   yes;                     允许递归查询

           forwarders {192.168.0.200;};         设置转发列表

           forward only;                        仅执行转发操作

      };

      

  1. 条件转发服务器:# vim /etc/named.conf

      zone "test.com." IN {

              type forward;

              forwarders {192.168.0.200;61.139.2.69;};

           };

配置唯缓存服务器

# vim /etc/named.conf   

options{

           directory   "/var/named";           

           datasize    100M;                    DNS服务器缓存

           recursion   yes;                     允许递归查询

           

      };

   

   zone "." IN {

        type hint;

    以上就是本篇文章【8.11 Day17 Linux系统下配置DNS服务】的全部内容了,欢迎阅览 ! 文章地址:http://keair.bhha.com.cn/news/892.html 
     文章      相关文章      动态      同类文章      热门文章      栏目首页      网站地图      返回首页 康宝晨移动站 http://keair.bhha.com.cn/mobile/ , 查看更多   
最新文章
入境游订单同比增长123%!福州旅游市场迎“五一”预订高峰
“五一”假期临近,福州旅游市场迎来预订高峰。据携程数据显示,截至4月16日,“五一”假期福州酒店订单量同比去年增长12%,机
给近三年最好的10部刑侦剧排个名:《乌云之上》第8,《狂飙》第3
今年开年以来,国产剧算是和刑侦类型“杠”上了。刑侦剧一部接一部,几乎没有空窗期。要么是还原了曾经的真实悬案,要么是剧情高
北京11个上市基础设施公募REITs项目募集235亿元
  中新网北京4月1日电 (记者 吕少威)记者今天从北京市发改委获悉,北京市积极推进基础设施公募REITs工作,目前累计共有11个基
ipad怎么看运行内存苹果手机怎么看内存「ipad怎么看运行内存」
iPad查看运行内存教程在iPad上查看运行内存可以帮助你了解当前设备的使用情况,以及是否需要关闭一些应用程序以释放内存。以下是
兰州华为荣耀手机维修_华为手机维修西站店手机维修店「兰州华为荣耀手机维修_华为手机维修西站店」
搭载天玑1000+旗舰芯片,采用10亿色视网膜级超感屏,配备旗舰级5000万高清主摄等,诚意满满。今天我们小九主要来跟大家说说荣耀V40
十堰空调维修|十堰空调加氟|十堰空调维修电话0719-7017199
十堰空调维修中心【电话0719-7017199】主营:十堰空调维修,十堰空调加氟,服务好价格低,各区均有分点,专业十堰空调维修加氟人员随叫随到,欢迎咨询报修。
这群青年真提气!专注自己的事 就能干成事
  这群青年真提气!  4月15日,全球首个地月空间大尺度三星星座建成的消息公布。让人心头一热的,不只是117万公里星间链路打
斗破苍穹中丹塔未来三巨头会是谁?曹颖有望占据一席,宋清可捡漏
在斗破苍穹中,与魂殿齐名的丹塔,在斗气大陆上拥有非常高的地位,被所有炼药师视为圣地,有着无与伦比的号召力。丹塔外部的三位
手机的RAM和ROM分别指什么手机rom「手机的RAM和ROM分别指什么」
关于眼光和格局的诗句有:1、莫愁前路无知己,天下谁人不识君——唐代高适《别董大二首·其一》译文:不要担心前路茫茫没有知己
太阳能电磁阀嗡嗡响,太阳能上水时电磁阀一声巨响冒烟是怎么回事手机一直震动不停怎么回事「太阳能电磁阀嗡嗡响,太阳能上水时电磁阀一声巨响冒烟是怎么回事」
冒烟就很有可能是哪部分的短路烧坏了。可能是绝缘线也有可能是电磁阀的漆包线你说呢...为什么不要呢,太阳能真是太方便了。找到
相关文章