dns网络服务的搭建和配置

简介:

第二部分:实验

一. Dns 服务器的安装 (bind 由来:伯克利大学 )
相关包: bind-libs-9.2.4-2    bind-utils-9.2.4-2    bind-9.2.4-2  caching-nameserver-
前两个已经安装,只需要安装后两个。
  dns 的主配置文件: /etc/named.conf
     工作目录: /var/named/  目录用于保存 BIND 服务器的域名区域文件
     服务名称: named    
     重启服务:  service named restart
  六.修改 dns 的主配文件: /etc/named.conf
options {       全局设置
        directory "/var/named";   区域文件存放目录
        dump-file "/var/named/data/cache_dump.db";  数据库文件
        statistics-file "/var/named/data/named_stats.txt"; 状态文件
zone "." IN { 定义根区域
        type hint;
        file  "named.ca"; 根文件名称
};
localhost 正向解析
localhost 区域的作用是对主机名称 “localhost” 和环回地址 “127.0.0.1”  进行解析
zone "localhost" IN {
        type master;
        file "localhost.zone";
};
localhost 反向解析
zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.local";
};
我们自己定义一个区域 ( 可以拷贝 37)
zone "123.com" IN { 正向区域文件
        type master;
        file "123.com.zone";
        allow-update { none; };
};
zone "100.100.10.in-addr.arpa" IN { 反向区域文件
        type master;
        file "10.100.100.local";
        allow-update { none; };
};
七.建立正向区域文件 cp /var/named/named.local /var/named/123.com.zone
[root@localhost named]# cat named.local
$TTL    86400
@       IN      SOA     localhost. root.localhost.  (
                                      1997022700 ; Serial
                                      28800      ; Refresh
                                      14400      ; Retry
                                      3600000    ; Expire
                                      86400 )    ; Minimum
              IN      NS      localhost.
 
1       IN       PTR     localhost.
 
修改后的文件
$TTL    86400
@       IN      SOA     ns1.123.com. root.123.com.  (
                                      1997022700 ; Serial
                                      28800      ; Refresh
                                       14400      ; Retry
                                      3600000    ; Expire
                                      86400 )    ; Minimum
域名服务器记录又称为 NS 记录,在区域文件中用于设置当前域的 DNS 服务器名称
@              IN      NS      ns1.123.com.
@              IN      NS      ns2.123.com.
@              IN      MX  5      mail.123.com   (数字小,级别高)
地址记录又称为 A 记录,用于设置主机名到 IP 地址的对应记录
ns1            IN       A      10.100.100.172
ns2            IN       A      10.100.100.1
web           IN       A      10.100.100.100
别名记录又称 CNAME 记录,用于在区域文件中对主机名称设置别名
mail            IN      CNAME   host1.ltest.com.
www             IN      CNAME   web.ltest.com.
 
 
八.建立反向区域文件 cp /var/named/named.local /var/named/10.100.100.local
修改后的文件
$TTL    86400
@       IN      SOA     ns1.123.com. root.localhost.  (
                                      1997022700 ; Serial
                                      28800      ; Refresh
                                      14400      ; Retry
                                      3600000    ; Expire
                                      86400 )    ; Minimum
@         IN      NS      10.100.100.172
@         IN      NS      10.100.100.1
172       IN       PTR     ns1.123.com.
1         IN       PTR     ns2.123.com.
100       IN       PTR     www.123.com.
. 测试上述三个文件的语法结构是否正确 .
a. 直接输入命令 named-checkconf  主要测试主配置文件的语法结构
  b. 用命令 named-checkzone  来测试正向和反向文件的语法结构,格式如下
     named-chkeckzone  2104.com (域名)  /var/named/2104.com( 正向文件 )
     named-chkeckzone  2104.com (域名)  /var/named/10.100.100.local( 正向文件 )
 nslookup         
dig  @ 服务器域名或 ip   要查询的域名    类型
例子: dig @10.100.100.175  benet.com  A/ns
十.构建缓存服务器
   1.   rpm -ivh caching-nameserver-7.3-3.noarch.rpm (如果前面已经安装,这里就不用装了)
2.   named.conf 中的全局设置
options {
  directory "/var/named";
  dump-file "/var/named/data/cache_dump.db";
  statistics-file "/var/named/data/named_stats.txt";
};
 
十一.构建从域名服务器
  1. 从服务器上的设置:
named.conf 文件中设置域
建立正向解析域
zone "123.com" {
        type slave;
        file "slaves/ltest.com.zone";    ( 注意 slave 后面有一个 s)
        masters { 10.100.100.172 ; };
        };
建立反向解析域
zone "100.100.10.in-addr.arpa" {
        type slave;
        file " slaves/10.100.100.local";
        masters { 10.100.100.172; };
        };
十二 . named-checkconf 来检验配置文件的语法格式是否正确,然后重启 named 服务;
然后查看 /var/named/slaves 目录下面是否已经有正向和反向文件。
十三 .dns 转发
如果域名服务器无法解析时,将请求交由 168.95.1.1; 139.175.10.20 来解析
Options {
forwarders     { 168.95.1.1; 139.175.10.20; };
}
 
Options {
forwarders     { 168.95.1.1; 139.175.10.20; };
forward only;
};
 
 
在较高的 linux 版本中 , 可以用域级别来决定是否转发,而不是服务器级别
 
zone   “2104.com” {
type  forward;
forwarders {211.99.25.1;202.106.0.20};
};



本文转自 gehailong 51CTO博客,原文链接:http://blog.51cto.com/gehailong/263897,如需转载请自行联系原作者
相关文章
|
5月前
|
人工智能 运维 安全
配置驱动的动态 Agent 架构网络:实现高效编排、动态更新与智能治理
本文所阐述的配置驱动智能 Agent 架构,其核心价值在于为 Agent 开发领域提供了一套通用的、可落地的标准化范式。
1574 83
|
5月前
|
人工智能 安全 数据可视化
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
本文系统性地提出并阐述了一种配置驱动的独立运行时Agent架构,旨在解决当前低代码/平台化Agent方案在企业级落地时面临困难,为Agent开发领域提供了一套通用的、可落地的标准化范式。
483 18
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
|
4月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
424 10
|
4月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
11月前
|
存储 缓存 网络协议
阿里云特惠云服务器99元与199元配置与性能和适用场景解析:高性价比之选
2025年,阿里云长效特惠活动继续推出两款极具吸引力的特惠云服务器套餐:99元1年的经济型e实例2核2G云服务器和199元1年的通用算力型u1实例2核4G云服务器。这两款云服务器不仅价格亲民,而且性能稳定可靠,为入门级用户和普通企业级用户提供了理想的选择。本文将对这两款云服务器进行深度剖析,包括配置介绍、实例规格、使用场景、性能表现以及购买策略等方面,帮助用户更好地了解这两款云服务器,以供参考和选择。
|
8月前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
435 61
|
9月前
|
域名解析 应用服务中间件 Shell
使用nps配置内网穿透加域名解析
使用nps配置内网穿透加域名解析
1024 76
|
8月前
|
安全 网络虚拟化 数据安全/隐私保护
配置小型网络WLAN基本业务示例
本文介绍了通过AC与AP直连组网实现企业分支机构移动办公的WLAN基本业务配置方案。需求包括提供名为“WiFi”的无线网络,分配192.168.1.0/24网段IP地址给工作人员,采用直连二层组网方式,AC作为DHCP服务器,并使用隧道转发业务数据。配置步骤涵盖AP与AC间CAPWAP报文传输、DHCP服务设置、AP上线及WLAN业务参数配置等,最终确保STA成功接入无线网络“WiFi”。
配置小型网络WLAN基本业务示例
|
8月前
|
监控 安全 网络安全
网络安全新姿势:多IP配置的五大好处
服务器配置多IP地址,既能提升网络速度与安全性,又能实现多站点托管和故障转移。本文详解多IP的五大妙用、配置方法及进阶技巧。从理论到实践,合理规划IP资源,让服务器性能跃升新高度。
274 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS