新聞中心
在centos 7.x下配置DNS服務(wù)基礎(chǔ)入門(mén)知識(shí)總結(jié)。

創(chuàng)新互聯(lián)公司專(zhuān)業(yè)為企業(yè)提供松陽(yáng)網(wǎng)站建設(shè)、松陽(yáng)做網(wǎng)站、松陽(yáng)網(wǎng)站設(shè)計(jì)、松陽(yáng)網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)與制作、松陽(yáng)企業(yè)網(wǎng)站模板建站服務(wù),十多年松陽(yáng)做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。
一、bind服務(wù)器安裝
bind:開(kāi)源、穩(wěn)定、應(yīng)用廣泛的DNS服務(wù)。bind的軟件包名bind,服務(wù)名稱(chēng)named.
查看是否安裝bind, 安裝bind包:
rpm -qa bind
yum -y install bind
bind服務(wù)主要配置文件:
/etc/named.conf //主配置文件
/etx/named.rfc1912.zones //區(qū)域配置文件
/var/named/ //
二、基本配置
修改named.conf文件:
options {
listen-on-port 53 {any;}; //監(jiān)聽(tīng)地址,監(jiān)聽(tīng)端口53
directory "/var/named"; //bind數(shù)據(jù)庫(kù)文件zone文件
allow-file {any;}; //權(quán)限的加密控制,允許那些主機(jī)查詢
recursion yes; //是否允許進(jìn)行遞歸查詢
logging { //服務(wù)日志選項(xiàng)
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN { //根域解析
type hint;
file "named.ca";
};
zone "test.com" IN { //test.com的解析
type master;
file "test.zone"; //test.com的zone文件
};
zone "43.168.192.in-appr.arpa" IN { //test.com逆向解析
type master;
file "test.ptr"; //test.com逆向解析zone文件
};
#include "/etc/named.rfc1912.zones"; //zone配置文件
#include "/etc/named.root.key"; //根域的key文件
/var/named/test.zone和/var/named/test.ptr文件可以通過(guò)/var/named/empty 拷貝得到
cp -p /var/named/empty /var/named/test.zone //通過(guò)加-p將源文件的權(quán)限也復(fù)制過(guò)來(lái)
zone配置文件的屬組要為named組, chgrp named /var/named/test.zone
修改test.zone文件:(正向解析)
$TTL 3H
test.com. IN SOA test.com. zh.163.com. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
test.com. IN NS dns.test.com.
dns IN A 192.168.43.100
www IN A 192.168.43.100
第一行 : $TTL 3H --dns失效時(shí)間,單位秒
第二行 : 啟始記錄 解析的域名 解析到test.com. 管理員郵箱(zone文件內(nèi)@表示該域名)
中間5行不需要修改
第八行 : NS記錄 test.com. 用dns.test.com.服務(wù)器來(lái)解析
第九行 : A記錄 dns.test.com. 的IP
第十行 : A記錄 www.test.com. 的IP
修改/var/named/test.ptr文件:(反向解析)
$TTL 1D
@ IN SOA dns.test.com. rname.invalid. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ NS dns.test.com. //ns記錄
100 PTR dns.test.com. // dns.test.com.服務(wù)器的IP
100 PTR www.test.com. // 192.168.43.100對(duì)應(yīng)的域名記錄
啟動(dòng)服務(wù):
systemctl start named //啟動(dòng)服務(wù)
systemctl restart named //重啟服務(wù)
注意防火墻和SELinux是否配置了相應(yīng)的規(guī)則,也可以關(guān)閉防火墻和SELinux
systemctl stop firewalld
setenforce 0
三、DNS客戶端
修改本機(jī)dns,修改網(wǎng)絡(luò)配置文件的dns地址
/etc/sysconfig/network-scripts/ifcfg-ens33
或修改/etc/resolv.conf
dns客戶端:
示例:
dig正向解析 dig @192.168.43.100 www.test.com dig反向解析在-x :dig -x 192.168.43.100
; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> @192.168.43.100 www.test.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55522
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 2
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.test.com. IN A
;; ANSWER SECTION:
www.test.com. 10800 IN A 192.168.43.100
;; AUTHORITY SECTION:
test.com. 10800 IN NS dns.test.com.
;; ADDITIONAL SECTION:
dns.test.com. 10800 IN A 192.168.43.100
;; Query time: 2 msec
;; SERVER: 192.168.43.100#53(192.168.43.100)
;; WHEN: 四 2月 07 23:14:43 CST 2019
;; MSG SIZE rcvd: 106
標(biāo)題名稱(chēng):CentOS7.x下配置DNS服務(wù)基礎(chǔ)入門(mén)知識(shí)
本文網(wǎng)址:http://www.dlmjj.cn/article/cdgipph.html


咨詢
建站咨詢
