Linux网络服务DNS详解(不要混日子,小心日子把你们混了)(二)

简介: Linux网络服务DNS详解(不要混日子,小心日子把你们混了)(二)

七、 客户端配置



法1:/etc/resolv.conf是DNS客户机配置文件


image.png


法2:


image.png


两个DNS,一主一备


八、正向解析



8.1 资源记录


8.1.1 SOA记录


name: 当前区域的名字,例如"stevelu.com."


value: 有多部分组成


1.当前区域的主DNS服务器的正向解析,也可以使用当前区域的名字


2.当前区域管理员的邮箱地址;但地址中不能使用@符号,一般用.替换


例如:admin.stevelu.com


3.主从服务区域传输相关定义以及否定的答案的统一的TTL


TTL就是定义了这些东西:


                                       0       ; serial

                                       1D      ; refresh

                                       1H      ; retry

                                       1W      ; expire

                                       3H )    ; minimum


8.1.2  NS记录


name: 当前区域的名字


value: 当前区域的某DNS服务器的名字,例如: ns.stevelu.org.


相邻的两个资源记录的name相同时,后续的可省略


对NS记录而言,任何一个ns记录后面的服务器名字,都应该在后续有一个A记录


一个区域可以有多个NS记录


8.1.3 MX记录


name: 当前区域的名字


value: 当前区域的某邮件服务器(smtp服务器)的主机名


一个区域内,MX记录可有多个;但每个记录的value之前应该有一个数字(0-99),表示此服务器的优先级;数字越小优先级越高


对MX记录而言,任何一个MX记录后面的服务器名字,都应该在后续有一个A记录


8.1.4 A记录


name: 某主机的域名解析,例如:www.kgc.com


value:主机名对应主机的IP地址


避免用户写错名称时给错误答案,可通过泛域名解析进行解析至某特定地址


* IN A 5.5.5.5
#代表泛域名
@   IN   A 6.6.6.6
#代表不需要名字


8.1.5 PTR记录


PTR就是反向DNS


domain name pointer,可以粗略的理解为DNS反向

Domain Name Pointer. 是一个指针记录,用于将一个IP地址映射到对应的主机名,也可以看成是A记录的反向,通过IP访问域名,原来是通过域名访问IP


8.1.6 CNAME别名记录


name: 别名
value: 真正名字
ftp.stevelu.com.  IN CNAME www.stevelu.com
#固定格式
name    [TTL](可不写)  IN (可不写)     rr_type(NS、A)     value(IP地址等)
        缓存时间         internet记录     区域解析库             值
$TTL 1D
@       IN SOA  master.kgc.com. admin.kgc.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
          NS       stevelu.com.                 #记录当前区域的DNS服务器的名称
          A        192.168.109.100              #记录主机IP地址
     IN   MX 10    mail.stevelu.com.            #MX为邮件交换记录,数字越大优先级越低
www  IN   A        192.168.109.10               #记录正向解析www.benet.com对应的IP
mail IN   A        192.168.109.11               #MX为邮件交换记录,数字越大优先级低 
ftp  IN   CNAME    www                          #CNAME使用别名,ftp 是www的别名
*    IN   A        192.168.109.100              #泛域名解析,“*"代表任意主机名


资源记录解析可以参考下这篇文章


DNS详解: A记录,子域名,CNAME别名,PTR,MX,TXT,SRV,TTL


8.2 配置过程


1.安装软件
yum install -y bind bind-utils   
#bind服务端
#bind-utils客户端
2.关闭防火墙
systemctl stop firewalld.service
setenforce 0
3.开启服务
systemctl start named
4.查看端口是否开启
netstat -ntap |grep named
5.修改网卡
vim /etc/sysconfig/network-scripts/ifcfg-ens33 
#DNS1=127.0.0.1
6.重启网卡
systemctl restart network
7.修改配置文件
vim /etc/named.conf
#listen-on port 53 { any; };
#allow-query     { any; };
8.修改配置文件
vim /etc/named.rfc1912.zones 
#zone "stevelu.com" IN {
#        type master;
#        file "stevelu.com.zone";
#};
9.复制配置文件并修改
cd /var/named/
cp named.localhost ./stevelu.com.zone -p
#master
#
#        NS      master
#master  A       192.168.109.100
#www     A       192.168.109.101
10.重启服务
systemctl restart named

image.png

image.png

image.png

image.png

image.png

image.png


此时,对于外网而言,只是开启服务,换了DNS就可以访问www.baidu.com了,为何呢,因为bind服务自带13台根域服务器


[root@localhost ~]# cat /etc/resolv.conf

image.png


接下来我们搭建可以让别人访问的服务


image.png

image.png

image.png


[root@localhost ~]# vim /etc/named.conf

image.png

image.png


[root@localhost ~]# vim /etc/named.rfc1912.zones

image.png

image.png

image.png

image.png


[root@localhost named]# rndc reload
#重新加载

image.png

此时已经解析成功了


但是,如果我们访问一个网页的时候多打了wwww或者不想打www也能访问到该IP地址怎么办呢?

image.png

[root@localhost named]# rndc reload
#重新加载

image.png



剩余的内容近期更新


总结



写配置文件一定要细心,写错一点就会起不来

目录
相关文章
|
1月前
|
Linux 网络安全 Docker
盘古栈云,创建带ssh服务的linux容器
创建带ssh服务的linux容器
270 146
|
2月前
|
缓存 安全 Linux
六、Linux核心服务与包管理
在没有网络的情况下,使用系统安装光盘是获取RPM包的常用方法。场景二:配置本地文件镜像源 (使用系统安装光盘/ISO)(检查RPM包的GPG签名以保证安全) 或。YUM/DNF包管理工具 (yum/dnf)(此处可以放置您为本主题制作的思维导图)处理依赖问题的危险选项 (应极力避免)(覆盖文件、替换已安装包)。(list) 则是列出文件。(query file) 是。(假设系统安装光盘已挂载到。信息 (verbose)。(upgrade) 选项。(all) 已安装的包。(package) 选项
324 11
|
5月前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
331 61
|
8月前
|
弹性计算 运维 安全
优化管理与服务:操作系统控制平台的订阅功能解析
本文介绍了如何通过操作系统控制平台提升系统效率,优化资源利用。首先,通过阿里云官方平台开通服务并安装SysOM组件,体验操作系统控制平台的功能。接着,详细讲解了订阅管理功能,包括创建订阅、查看和管理ECS实例的私有YUM仓库权限。订阅私有YUM仓库能够集中管理软件包版本、提升安全性,并提供灵活的配置选项。最后总结指出,使用阿里云的订阅和私有YUM仓库功能,可以提高系统可靠性和运维效率,确保业务顺畅运行。
|
Ubuntu 网络协议 Unix
02理解网络IO:实现服务与客户端通信
网络IO指客户端与服务端通过网络进行数据收发的过程,常见于微信、QQ等应用。本文详解如何用C语言实现一个支持多客户端连接的TCP服务端,涉及socket编程、线程处理及通信流程,并分析“一消息一线程”模式的优缺点。
283 0
|
7月前
|
Linux Shell
在Linux、CentOS7中设置shell脚本开机自启动服务
以上就是在CentOS 7中设置shell脚本开机自启动服务的全部步骤。希望这个指南能帮助你更好地管理你的Linux系统。
615 25
|
6月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
219 4
|
7月前
|
机器学习/深度学习 人工智能 安全
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
239 8
|
8月前
|
机器学习/深度学习 数据可视化 PyTorch
深入解析图神经网络注意力机制:数学原理与可视化实现
本文深入解析了图神经网络(GNNs)中自注意力机制的内部运作原理,通过可视化和数学推导揭示其工作机制。文章采用“位置-转移图”概念框架,并使用NumPy实现代码示例,逐步拆解自注意力层的计算过程。文中详细展示了从节点特征矩阵、邻接矩阵到生成注意力权重的具体步骤,并通过四个类(GAL1至GAL4)模拟了整个计算流程。最终,结合实际PyTorch Geometric库中的代码,对比分析了核心逻辑,为理解GNN自注意力机制提供了清晰的学习路径。
614 7
深入解析图神经网络注意力机制:数学原理与可视化实现
|
8月前
|
XML JavaScript Android开发
【Android】网络技术知识总结之WebView,HttpURLConnection,OKHttp,XML的pull解析方式
本文总结了Android中几种常用的网络技术,包括WebView、HttpURLConnection、OKHttp和XML的Pull解析方式。每种技术都有其独特的特点和适用场景。理解并熟练运用这些技术,可以帮助开发者构建高效、可靠的网络应用程序。通过示例代码和详细解释,本文为开发者提供了实用的参考和指导。
284 15