RHEL6.3配置DNS服务器(2) 配置缓存域名服务器和转发

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

在上篇博文中介绍了BIND服务的一些基础知识,下面我们先来配置一台最简单的缓存域名服务器,即不在服务器里创建查找区域。

主配置文件/etc/named.conf中需要修改的地方:
        1. 将listen-on port 53 { 127.0.0.1; };改为listen-on port 53 { 192.168.11.61; };
        2. 将allow-query { localhost; };改为allow-query { any; };
        3. 将dnssec-validation yes;改为dnssec-validation no;
修改后的结果:

重启DNS服务:
[root@desktop3 ~]# service named restart

下面我们来验证一下DNS服务器是否生效。这里需要2台虚拟机:linux1(IP 192.168.11.61)和linux2(IP 192.168.11.62),linux1作为DNS服务器,linux2作为客户端,并要保证linux1能够接入互联网。
修改配置文件/etc/resolv.conf,将linux1和linux2的DNS服务器都设为192.168.11.61。
首先我们在linux1上进行测试,ping www.baidu.com,此时linux1能够正确地将地址解析出来,解析的方法是展开了迭代查询,仔细观察可以看到ping命令在发送第一个数据包之前会稍有停顿,这就是在进行迭代查询。
然后我们在linux2上也同样执行ping www.baidu.com,应该能看到没有任何停顿马上就开始发送数据包,这是因为linux2从linux1的缓存中直接获得了解析结果。


如果所有的解析都要展开迭代查询,那势必会影响解析效率,所以对于我们在内部网络中架设的DNS服务器,一般都要配置转发,将无法解析出来的域名请求转发给公网上的DNS服务器。
配置转发只需在全局配置options中添加一行,指向要转发到的DNS服务器的IP(注意格式):

保存退出后,重启服务生效:
# service named restart
然后在linux2中进行测试,ping一些其它的网址,如ping www.ytvc.com.cn,可以发现没有任何停顿马上解析出了结果。
转发的优先级要高于迭代查询,只要在配置文件中增加了forwarders项,服务器就不会再去找根服务器进行迭代查询了。

 


本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1203611

相关文章
|
1月前
|
域名解析 缓存 网络协议
减少域名dns解析时间
域名解析中的TTL值设置多少合适
88 5
|
29天前
|
安全 编译器 Linux
深入解析与防范:基于缓冲区溢出的FTP服务器攻击及调用计算器示例
本文深入解析了利用缓冲区溢出漏洞对FTP服务器进行远程攻击的技术,通过分析FreeFlow FTP 1.75版本的漏洞,展示了如何通过构造过长的用户名触发缓冲区溢出并调用计算器(`calc.exe`)。文章详细介绍了攻击原理、关键代码组件及其实现步骤,并提出了有效的防范措施,如输入验证、编译器保护和安全编程语言的选择,以保障系统的安全性。环境搭建基于Windows XP SP3和Kali Linux,使用Metasploit Framework进行攻击演示。请注意,此内容仅用于教育和研究目的。
76 4
|
30天前
|
域名解析 弹性计算 安全
阿里云服务器租用、注册域名、备案及域名解析完整流程参考(图文教程)
对于很多初次建站的用户来说,选购云服务器和注册应及备案和域名解析步骤必须了解的,目前轻量云服务器2核2G68元一年,2核4G4M服务器298元一年,域名注册方面,阿里云推出域名1元购买活动,新用户注册com和cn域名2年首年仅需0元,xyz和top等域名首年仅需1元。对于建站的用户来说,购买完云服务器并注册好域名之后,下一步还需要操作备案和域名绑定。本文为大家展示阿里云服务器的购买流程,域名注册、绑定以及备案的完整流程,全文以图文教程形式为大家展示具体细节及注意事项,以供新手用户参考。
|
1月前
|
存储 监控 调度
云服务器成本优化深度解析与实战案例
本文深入探讨了云服务器成本优化的策略与实践,涵盖基本原则、具体策略及案例分析。基本原则包括以实际需求为导向、动态调整资源、成本控制为核心。具体策略涉及选择合适计费模式、优化资源配置、存储与网络配置、实施资源监控与审计、应用性能优化、利用优惠政策及考虑多云策略。文章还通过电商、制造企业和初创团队的实际案例,展示了云服务器成本优化的有效性,最后展望了未来的发展趋势,包括智能化优化、多云管理和绿色节能。
|
2月前
|
域名解析 监控 安全
slb配置检查域名说明注意事项
slb配置检查域名说明注意事项
46 5
|
2月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
109 6
|
2月前
|
负载均衡 安全 网络安全
slb配置健康检查域名
slb配置健康检查域名
54 4
|
2月前
|
负载均衡 应用服务中间件
slb何时需要配置健康检查域名
slb何时需要配置健康检查域名
37 3
|
2月前
|
域名解析 网络协议 安全
反向DNS解析是从IP地址到域名的映射,主要作用于验证和识别,提高通信来源的可信度和可追溯性
在网络世界中,反向DNS解析是从IP地址到域名的映射,主要作用于验证和识别,提高通信来源的可信度和可追溯性。它在邮件服务器验证、网络安全等领域至关重要,帮助识别恶意行为,增强网络安全性。尽管存在配置错误等挑战,但正确管理下,反向DNS解析能显著提升网络环境的安全性和可靠性。
172 3
|
2月前
|
监控 Java 应用服务中间件
高级java面试---spring.factories文件的解析源码API机制
【11月更文挑战第20天】Spring Boot是一个用于快速构建基于Spring框架的应用程序的开源框架。它通过自动配置、起步依赖和内嵌服务器等特性,极大地简化了Spring应用的开发和部署过程。本文将深入探讨Spring Boot的背景历史、业务场景、功能点以及底层原理,并通过Java代码手写模拟Spring Boot的启动过程,特别是spring.factories文件的解析源码API机制。
106 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多