DNS (域名解析服务器), DNS子域授权

简介:
DNS (域名解析服务器)

DNS服务器的功能:
1.正向解析:根据注册的域名查找其对应的IP地址。

2.反响解析:根据IP地址查找对应的注册域名。

BIND服务器端程序

主要执行程序:/usr/sbin/named
系统服务:named
默认端口:TCP/UDP 53
运行时的虚拟根环境:/var/named/chroot
主配置文件路径:/etc/named.conf
地址库文件路径:/var/named
正常解析:UDP 53
主从同步:TCP 53

搭建DNS服务器步骤:
1.装包bind-chroot和bind

2.修改/etc/named.conf主配置文件,指定负责解析的域名
options { 
directory "/var/named"; 指定地址库文件存放位置
}; 
zone "baidu.com" IN{ 指定本机负责解析的域名
type master; 指定为权威服务器
file "baidu.com.zone" 指定地址库文件名称(名称可以任意)
};

3.创建/var/named/地址库文件"baidu.com.zone"
cd /var/named
ls (有原文件可以直接复制)
cp -p named.localhost baidu.com.zone
ls -l baidu.com.zone (查看权限)
vim baidu.com.zone
baidu.com. NS svr7(主机名) 指定域名DNS服务器主机名
svr7 A 192.168.4.7 指定域名DNS服务器IP地址 
www A 192.168.4.10 将www.baidu.com解析为192.168.4.10

  • A 119.75.217.55 *代表所有

    (DNS轮询 
    vim /var/named/baidu.com.zone
    baidu.com. NS svr7
    svr7 A 192.168.4.10
    www A 192.168.4.11
    www A 192.168.4.20
    www A 192.168.4.100
    .... 从上至下的解析)

4.重启named服务,设置开机自启
systemctl start named
systemctl enable named

5.客户端验证
vim /etc/rescolv.conf 指定DNS服务器
nameserver 192.168.4.7

host www.baidu.com
host svr7.baidu.com

       DNS子域授权

例:父域:www.tomtc.com 父域的DNS负责解析tomtc.com

子域:www.cd.tomtc.com 子域的DNS负责解析cd.tomtc.com

子域授权后实现:
1.父域的DNS服务器,能够解析tomtc.com和cd.tomtc.com
2.子域的DNS服务器,能够解析tomtc.com和cd.tomtc.com

子域配置:

  1. vim /etc/named.conf
    options {
    directory "/var/named";
    };
    zone "cd.tomtc.com" IN{
    type master;
    file "cd.tomtc.com.zone"
    };
    zone "tomtc.com" IN{
    type forward;
    forwarders { 192.168.4.1; };(父域DNS服务器IP地址)
    };

  2. cd /var/named/
    ls 
    cp -p named.localhost cd.tomtc.com.zone
    vim cd.tomtc.com.zone
    cd.tomtc.com. NS son
    son A 192.168.4.5
    www A 111.25.22.23

3.起服务named

父域配置:

  1. vim /etc/named.conf
    options {
    directory "/var/named";
    };
    zone "tomtc.com" IN{
    type master;
    file "tomtc.com.zone"
    };

  2. cd /var/named/
    ls
    cp -p named.localhost tomtc.com.zone
    vim tomtc.com.zone
    tomtc.com. NS father
    father A 192.168.4.1
    cd.tomtc.com NS son
    son A 192.168.4.5 (子域服务器IP地址)
    www A 162.53.26.74

3.起服务named


     本文转自夜流璃雨 51CTO博客,原文链接:http://blog.51cto.com/13399294/2051218,如需转载请自行联系原作者



相关文章
|
8月前
|
存储 机器学习/深度学习 人工智能
硅谷GPU单节点服务器:技术解析与应用全景
“硅谷GPU单节点服务器”代表了在单个物理机箱内集成强大计算能力,特别是GPU加速能力的高性能计算解决方案。它们并非指代某个特定品牌,而是一类为处理密集型工作负载而设计的服务器范式的统称。
|
9月前
|
存储 运维 安全
阿里云服务器2核4G与4核8G配置解析:实例规格、价格及选择指南
阿里云服务器2核4G和4核8G配置凭借其均衡的性能与性价比,成为中小企业及开发者群体的热门选择。通用算力型u1实例2核4G5M带宽80G ESSD Entry云盘特惠价199元1年,个人用户最低531.79元1年,4核8G配置价格最低的是通用算力型u1实例,活动价格为955.58元1年起,除此之外,还有计算型c7、c9i、c8y等计算型实例有2核4G与4核8G配置可选。具体配置还需要看想要购买的云服务器实例规格和配置及带宽大小。本文将结合2025年最新活动价格,深度解析阿里云服务器2核4G与4核8G配置的实例规格、适用场景及选择策略,以供参考。
|
10月前
|
存储 弹性计算 运维
阿里云服务器ECS是什么?你真的了解吗?云服务器解析
阿里云服务器ECS是阿里云提供的虚拟服务器服务,用户可按需租赁使用,无需自建机房。它具备高可用、高安全、弹性伸缩、节约成本等优势,适用于网站搭建、数据应用、运维测试等多种场景。本文详解ECS组成、架构、使用方法及与传统服务器的区别。
740 1
|
8月前
|
存储 弹性计算 网络协议
阿里云服务器ECS自定义购买流程:亲测图文全解析
本文详细图解阿里云ECS自定义购买全流程,涵盖付费模式、地域选择、实例规格、镜像、存储、网络、安全组及登录设置等核心配置,助您轻松掌握专业级云服务器搭建方法。
277 0
|
10月前
|
存储 弹性计算 缓存
阿里云ECS通用算力型u2i服务器性能测评、CPU型号及配置参数解析
阿里云ECS通用算力型u2i实例,搭载Intel® Xeon® Platinum处理器,支持第五、六代至强平台,适用于Web、Java、中小型数据库等场景。提供1:1至1:8多种vCPU与内存配比,最大32vCPU,标配ESSD Entry云盘,网络性能随规格提升增强,支持IPv4/IPv6,适用于企业级应用、数据分析、缓存集群等业务,兼顾性能与成本效益。
702 157
|
8月前
|
弹性计算 定位技术 数据中心
阿里云服务器配置选择方法:付费类型、地域及CPU内存配置全解析
阿里云服务器怎么选?2025最新指南:就近选择地域,降低延迟;长期使用选包年包月,短期灵活选按量付费;企业选2核4G5M仅199元/年,个人选2核2G3M低至99元/年,高性价比爆款推荐,轻松上云。
902 11
|
8月前
|
域名解析 运维 监控
如何检测服务器是否被入侵?解析5大异常指标
本文系统介绍了服务器入侵的五大检测维度:硬件资源、网络流量、系统日志、文件完整性及综合防护。涵盖CPU、内存异常,可疑外联与隐蔽通信,登录行为审计,关键文件篡改识别等内容,并提供实用工具与防护建议,助力运维人员快速发现潜在威胁,提升系统安全防御能力。转载链接:https://www.ffy.com/latest-news/1916688607247077376
563 0
如何检测服务器是否被入侵?解析5大异常指标

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS