日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問(wèn)題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷(xiāo)解決方案
CentOS7.x下配置DNS服務(wù)基礎(chǔ)入門(mén)知識(shí)

在centos 7.x下配置DNS服務(wù)基礎(chǔ)入門(mén)知識(shí)總結(jié)。

創(chuàng)新互聯(lián)公司專(zhuān)業(yè)為企業(yè)提供松陽(yáng)網(wǎng)站建設(shè)、松陽(yáng)做網(wǎng)站、松陽(yáng)網(wǎng)站設(shè)計(jì)、松陽(yáng)網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)與制作、松陽(yáng)企業(yè)網(wǎng)站模板建站服務(wù),十多年松陽(yáng)做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。

一、bind服務(wù)器安裝

  bind:開(kāi)源、穩(wěn)定、應(yīng)用廣泛的DNS服務(wù)。bind的軟件包名bind,服務(wù)名稱(chēng)named.

  查看是否安裝bind, 安裝bind包: 

  rpm -qa bind
  yum -y install bind

   bind服務(wù)主要配置文件:

      /etc/named.conf  //主配置文件

      /etx/named.rfc1912.zones  //區(qū)域配置文件

      /var/named/      //

二、基本配置

  修改named.conf文件:

options {
        listen-on-port 53 {any;};  //監(jiān)聽(tīng)地址,監(jiān)聽(tīng)端口53
     directory      "/var/named";    //bind數(shù)據(jù)庫(kù)文件zone文件
      allow-file {any;};    //權(quán)限的加密控制,允許那些主機(jī)查詢
        recursion yes;      //是否允許進(jìn)行遞歸查詢

logging {               //服務(wù)日志選項(xiàng)
        channel default_debug {
                file "data/named.run"; 
                severity dynamic;       
        };
};

zone "." IN {    //根域解析
        type hint;
        file "named.ca";   
};
zone "test.com" IN {  //test.com的解析 
     type master;
     file "test.zone";    //test.com的zone文件
};
zone "43.168.192.in-appr.arpa" IN {  //test.com逆向解析
     type master;
     file "test.ptr";      //test.com逆向解析zone文件
};
#include "/etc/named.rfc1912.zones";  //zone配置文件
#include "/etc/named.root.key";    //根域的key文件

 

  /var/named/test.zone和/var/named/test.ptr文件可以通過(guò)/var/named/empty 拷貝得到

     cp -p /var/named/empty  /var/named/test.zone    //通過(guò)加-p將源文件的權(quán)限也復(fù)制過(guò)來(lái)

    zone配置文件的屬組要為named組,  chgrp named  /var/named/test.zone

  修改test.zone文件:(正向解析)

 

$TTL 3H
test.com.        IN SOA  test.com.  zh.163.com. (
                                        0      ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum

test.com.        IN NS dns.test.com.
dns    IN A    192.168.43.100
www    IN A    192.168.43.100

 

    第一行 :  $TTL  3H  --dns失效時(shí)間,單位秒

    第二行 :  啟始記錄    解析的域名  解析到test.com.  管理員郵箱(zone文件內(nèi)@表示該域名) 

    中間5行不需要修改

    第八行 :  NS記錄      test.com. 用dns.test.com.服務(wù)器來(lái)解析

    第九行 :  A記錄    dns.test.com. 的IP

    第十行 :  A記錄      www.test.com. 的IP 

  修改/var/named/test.ptr文件:(反向解析)

$TTL 1D
@      IN SOA  dns.test.com.  rname.invalid. (
                                        0      ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
@      NS      dns.test.com.      //ns記錄
100    PTR    dns.test.com.      //  dns.test.com.服務(wù)器的IP
100    PTR    www.test.com.      //  192.168.43.100對(duì)應(yīng)的域名記錄

  啟動(dòng)服務(wù):

    systemctl  start named    //啟動(dòng)服務(wù)

    systemctl restart named  //重啟服務(wù)

  注意防火墻和SELinux是否配置了相應(yīng)的規(guī)則,也可以關(guān)閉防火墻和SELinux 

    systemctl stop firewalld

       setenforce  0 

三、DNS客戶端

  修改本機(jī)dns,修改網(wǎng)絡(luò)配置文件的dns地址

    /etc/sysconfig/network-scripts/ifcfg-ens33

    或修改/etc/resolv.conf

  dns客戶端:

  示例:

  dig正向解析 dig @192.168.43.100 www.test.com  dig反向解析在-x  :dig -x 192.168.43.100

; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> @192.168.43.100 www.test.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55522
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.test.com.                  IN      A

;; ANSWER SECTION:
www.test.com.            10800  IN      A      192.168.43.100

;; AUTHORITY SECTION:
test.com.                10800  IN      NS      dns.test.com.

;; ADDITIONAL SECTION:
dns.test.com.            10800  IN      A      192.168.43.100

;; Query time: 2 msec
;; SERVER: 192.168.43.100#53(192.168.43.100)
;; WHEN: 四 2月 07 23:14:43 CST 2019
;; MSG SIZE  rcvd: 106


標(biāo)題名稱(chēng):CentOS7.x下配置DNS服務(wù)基礎(chǔ)入門(mén)知識(shí)
本文網(wǎng)址:http://www.dlmjj.cn/article/cdgipph.html