LINUX DNS服务的配置(二)

简介:
全球13DNS根(rootDNS)服务器信息,13DNS服务的信息装载named.ca文件中,如果没有named.ca根文件,   怎么获取根文件,(开始运行)WIN+R—输入CMD—ipconfig/all,找到能用的DNS服务器。
[root@localhost root]#mv named.conf named.conf.bak
//先备份named.conf主配置文件,将named.conf文件改名为named.conf.bak
[root@localhost etc]# vim named.conf
//新建一个DNS主配置文件named.conf
[root@localhost etc]# more /etc/named.conf
//显示文件的内容
options { //定义全局变量
 
        directory "/var/named"; //制定装载zone区域文件的目录为/var/named
}; //与分号结束
 
zone "." IN {  //第一先定义一个根区域
 
        type hint; //根区域类型为hint
        file "named.ca"; //文件的内容是装载根服务器,全球13台服务器。
};
[root@localhost etc]# echo "nameserver 10.88.87.88" > /etc/resolv.conf
//显示服务器的IP10.88.87.88,重定向导到/etc/resolv.conf文件,原来的内容别覆盖。
[root@localhost etc]#dig –t NS .
//挖掘根服务器
[root@localhost etc]#dig –t NS . >/var/named/named.ca
//把挖掘到的根服务器,重向导到/var/named/named.ca文件中
 
DNS IP
 
  A.root-servers.net198.41.0.4美国(另支持IPv6
  B.root-servers.net192.228.79.201美国
  C.root-servers.net192.33.4.12法国
  D.root-servers.net128.8.10.90美国
  E.root-servers.net192.203.230.10美国
  F.root-servers.net192.5.5.241美国(另支持IPv6
  G.root-servers.net192.112.36.4美国
  H.root-servers.net128.63.2.53美国(另支持IPv6
  I.root-servers.net192.36.148.17瑞典
  J.root-servers.net192.58.128.30美国(另支持IPv6
  K.root-servers.net193.0.14.129英国(另支持IPv6
  L.root-servers.net199.7.83.42美国(另支持IPv6
  M.root-servers.net202.12.27.33日本(另支持IPv6
 
[root@localhost root]# vim /etc/named.conf
//新建一个named.conf,打开编辑
options {  //配置全局变量
                                                                               
        directory       "/var/named";   //zone文件存放的目录,这里是/var/named目录
};
                                                                               
zone "." IN { //区域配置,定义DNS区域,设置一个根区域文件,查询DNS时从根开始递归查找,然后到二级域,分工明确。“.”意思的根区域,INinternet记录,根的指定类型为
hint                                                                                
        type hint;  //设置根域类型,
        file "named.ca"; //根服务的列表文件
};
                                                                               
zone "chen.com" IN { //定义一个自己的正解析域配置,chen.com
                                                                                
        type master; //主类型master
        file "chen.com.zone"; //区域文件名
};
                                                                               
zone "1.168.192.in-addr.arpa" IN { //反向解析域配置,为192.168.1.0/24`IP网段
                                                                               
        type master;
        file "1.168.192.in-addr.arpa.zone";
};
[root@localhost root]# cd /var/named
//切换到/var/named目录
[root@localhost named]#vim chen.com.zone
//建立并编辑chen.com.zone文件,解析一下正解析区域文件内容
$TTL    86400  //TTL是生存期,单位是秒,$TTL是全局定义的
 chen.com.       IN SOA  www.chen.com.   root.chen.com. (//chen.com.:DNS域名,IN:internet记录,SOA是初始化授权记录,www.chen.com.;DNS服务器的名称,root.chen.com.:管理员邮箱,段中的数字W:周、D:日、H:小时、M:分钟,chen.com.可以用@代替根域
                                        2010032400 //序列号,没重复一次加1
                                        3H //刷新,每3个小时刷新一次
                                        15M //重试,如果不行每过15分钟重试一次
                                        1W //过期,一周为过期时间
                                        1D ) //生存期,服务器回答“无此域名”的时间间隔。
                                                                               
chen.com.       IN NS           www.chen.com. //chen.com. 域名的internet的服务器的服务域名是www.chen.com.,NS(name server)设置域名服务器的域名,注意:域名和服务器名称后面要加一个点“.
www             IN A            192.168.1.10 //www.chen.com域名的internet记录正解析IP地址是192.168.1.10
chen.com.       IN MX   5       mail.chen.com.//chen.com.域名的       internet的服务邮件域名为mail.chen.com. MX(Mail eXchanger):设置邮件交换资源记录
mail            IN A            192.168.1.10 //mail.chen.com.正解析地址为192.168.1.10
ftp             IN A            192.168.1.11 //ftp.chen.com.正解析地址为192.168.1.11
samba           IN A            192.168.1.12 //samba.chen.com正解析地址为192.168.1.12
[root@localhost named]#cp chen.com.zone 1.168.192.in-addr.arpa.zone
//chen.com.zone正解析区域文件拷贝作为反解析文件,文件名要对应named.conf配置文件中的反区域配置文件名。
[root@localhost named]#vim 1.68.192.in-addr.arpa.zone
//编辑反解析区域配置文件1.168.192.in-addr.arpa.zone
SOA记录,NS记录和MX记录可以不修改。反解析配置文件A记录修改成PTR记录,PTR是反解析的意思
$TTL    86400
@               IN SOA  1.168.192.in-addr.arpa. root.chen.com. ( //chen.com.域名可以用@代替,服务域名名称也可以用1.168.192.in-addr.arpa代替下面的基本上一样
                                        2010032400 //序列号,每次增加1
                                        3H // 3小时刷新一次
                                        15M //15分钟重试一次
                                        1W //一周为过期时间
                                        1D ) //每天显示一次服务器
                                                                               
@               IN NS           www.chen.com // 域名用@代替,internet的服务器名为www.chen.com.
10              IN PTR          www.chen.com. // IP反解析:10.1.168.192internet 反解析为www.chen.com.
@               IN MX   5       mail.chen.com. //域名,internet邮件反解析为mail.chen.com.
10              IN PTR          mail.chen.com. //IP反解析:10.1.168.192internet 反解析为www.chen.com.
11              IN PTR          ftp.chen.com. // IP反解析:10.1.168.192internet 反解析为www.chen.com.
12              IN PTR          samba.chen.com. //IP反解析:10.1.168.192internet 反解析为www.chen.com.
 
[root@localhost named]# echo "nameserver 192.168.1.10">/etc/resolv.conf
//显示服务器IP192.168.1.10重定向导到/etc/resolv.confresolv.conf原来的内容被覆盖。
[root@localhost named]# named-checkconf /etc/named.conf
//检查配置文件语法为:named-checkconf named.conf文件的路径。
[root@localhost named]# named-checkzone chen.com chen.com.zone named-checkzone chen.com 1.168.192.in-addr.arpa.zone
//检查区域文件的语法:named-checkzone 域名      配置文件
[root@localhost named]# ifconfig
//查询IP的配置,IP:192.168.1.10子网掩码:255.255.255.0
[root@localhost named]# service named start
// 启动 dns 服务 , 重新启动用 service named restart
[root@localhost root]# nslookup –sil
// nslookup 工具查询 DNS 服务的解析
> www.chen.com
Server:         192.168.1.10  //DNS 服务器 IP 192.168.1.10
Address:        192.168.1.10#53 // 服务器 IP 192.168.1.10 的服务端口是 53
                                                                               
Name:   www.chen.com // 服务器名称
Address: 192.168.1.10 // 服务器城的 IP 地址
> mail.chen.com
Server:         192.168.1.10
Address:        192.168.1.10#53
                                                                               
Name:   mail.chen.com
Address: 192.168.1.10
> ftp.chen.com
Server:         192.168.1.10
Address:        192.168.1.10#53
                                                                               
Name:   ftp.chen.com
Address: 192.168.1.11
> samba.chen.com
Server:         192.168.1.10
Address:        192.168.1.10#53
                                                                                
Name:   samba.chen.com
Address: 192.168.1.12
dig 工具,查询 chen.com 域中的 SOA 记录和 MX 记录
[root@localhost root]#dig www.chen.com
[root@localhost root]#dig mail.chen.com
[root@localhost root]# dig -t soa chen.com
// 查询 SOA 记录
[root@localhost root]# dig -t mx chen.com
// 查询邮件的域名
[root@localhost root]# dig -x 192.168.1.10
// 反向查询 DNS
[root@localhost root]# host www.chen.com
// 查询 www.chen.comIP 地址
www.chen.com has address 192.168.1.10
[root@localhost root]# host mail.chen.com
// 查询 mail.chen.comIP 地址
mail.chen.com has address 192.168.1.10
[root@localhost root]# host ftp.chen.com
// 查询 ftp.chen.comIP 地址
ftp.chen.com has address 192.168.1.11
[root@localhost root]# host samba.chen.com
// 查询 samba.chen.comIP 地址
samba.chen.com has address 192.168.1.12
[root@localhost root]# tail /var/local/messages
// 如果错误可以通过查看日记进程 , 针对性的排除错误。









本文转自 chen138 51CTO博客,原文链接:http://blog.51cto.com/chenboqiang/288405,如需转载请自行联系原作者
目录
相关文章
|
4月前
|
Linux 网络安全 Docker
盘古栈云,创建带ssh服务的linux容器
创建带ssh服务的linux容器
366 146
|
6月前
|
Ubuntu Linux 网络安全
Linux服务器之Ubuntu的安装与配置
Ubuntu Desktop是目前最成功、最流行的图形界面的Linux发行版;而Ubuntu Server也在服务器端市场占据了较大的份额。今天为大家详细介绍了Ubuntu Server的安装与配置,希望对你能有所帮助。关于VMware、VirtualBox等虚拟化软件的使用,朱哥还会在后续的文章中为大家详细介绍,敬请关注!
|
4月前
|
存储 Linux 开发工具
Linux环境下使用Buildroot配置软件包
使用Buildroot可以大大简化嵌入式Linux系统的开发和维护工作,但它需要对Linux系统和交叉编译有深入的理解。通过上述步骤,可以有效地配置和定制软件包,为特定的嵌入式应用构建高效、稳定的系统。
552 11
|
5月前
|
缓存 安全 Linux
六、Linux核心服务与包管理
在没有网络的情况下,使用系统安装光盘是获取RPM包的常用方法。场景二:配置本地文件镜像源 (使用系统安装光盘/ISO)(检查RPM包的GPG签名以保证安全) 或。YUM/DNF包管理工具 (yum/dnf)(此处可以放置您为本主题制作的思维导图)处理依赖问题的危险选项 (应极力避免)(覆盖文件、替换已安装包)。(list) 则是列出文件。(query file) 是。(假设系统安装光盘已挂载到。信息 (verbose)。(upgrade) 选项。(all) 已安装的包。(package) 选项
466 11
|
11月前
|
存储 缓存 网络协议
阿里云特惠云服务器99元与199元配置与性能和适用场景解析:高性价比之选
2025年,阿里云长效特惠活动继续推出两款极具吸引力的特惠云服务器套餐:99元1年的经济型e实例2核2G云服务器和199元1年的通用算力型u1实例2核4G云服务器。这两款云服务器不仅价格亲民,而且性能稳定可靠,为入门级用户和普通企业级用户提供了理想的选择。本文将对这两款云服务器进行深度剖析,包括配置介绍、实例规格、使用场景、性能表现以及购买策略等方面,帮助用户更好地了解这两款云服务器,以供参考和选择。
|
9月前
|
域名解析 应用服务中间件 Shell
使用nps配置内网穿透加域名解析
使用nps配置内网穿透加域名解析
1024 76
|
7月前
|
Kubernetes Linux 网络安全
Rocky Linux 8.9配置Kubernetes集群详解,适用于CentOS环境
初始化成功后,记录下显示的 `kubeadm join`命令。
427 0
|
9月前
|
关系型数据库 MySQL Java
安装和配置JDK、Tomcat、MySQL环境,以及如何在Linux下更改后端端口。
遵循这些步骤,你可以顺利完成JDK、Tomcat、MySQL环境的安装和配置,并在Linux下更改后端端口。祝你顺利!
557 11
|
10月前
|
Linux Shell
在Linux、CentOS7中设置shell脚本开机自启动服务
以上就是在CentOS 7中设置shell脚本开机自启动服务的全部步骤。希望这个指南能帮助你更好地管理你的Linux系统。
1053 25
|
8月前
|
Linux 网络安全 开发工具
在Linux下配置gitee与Github的远程仓库
注意,git push后,是输入你的账号与密码。这个步骤可以通过特殊设置省去,但是一开始还是不要太省。
433 0

相关产品

  • 云解析DNS