Linux服务器部署系列之三—DNS篇

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介:


网上介绍DNS的知识很多,在这里我就不再讲述DNS原理及做名词解释了。本篇我们将以一个实例为例来讲述DNS的配置,实验环境如下:

域名: guoxuemin.cn   子域: shenzhen.guoxuemin.cn
主域名服务器: dns.guoxuemin.cn  IP 地址: 192.168.99.9
辅助域名服务器: dns1.guoxuemin.cn IP 地址: 192.168.99.8
子域服务器: dns.shenzhen.guoxuemin.cn IP 地址: 192.168.99.202
需要解析下列域名:
www.guoxuemin.cn  ——  192.168.99.10
ftp.shenzhen.guoxuemin.cn  ——  192.168.99.203
运行平台: CentOS 5
 
1.  安装
1 )首先,使用命令 # rpm –qa|grep bind 检查系统是否已经默认安装。
2 )使用 RPM 方式安装,系统安装光盘上已经自带了 DNS rpm 安装包。使用 rpm 命令即可安装(推荐使用这种安装方式)。
3 )使用源码安装:可以到 https://www.isc.org/downloadables/11 下载安装文件,目前最新版是 BIND-9. 7.0a 1 ,我下载的是 bind- 9.6.1 。安装步骤:
# tar  zxvf  bind- 9.6.1 .tar.gz
# cd bind- 9.6.1
# ./configure  --prefix=/usr/local  --sysconfdir=/etc  -localstatedir=/var  --disable-threads  --with-openssl
#  make
#  make install
使用源码安装设置比较麻烦,所以推荐使用 rpm 方式安装,本篇的环境也是使用 rpm 方式安装的。
 
2.  基本配置
DNS 的配置是比较简单的,只要配置好 /etc/named.conf 文件,然后建立正向解析文件和反向解析文件就可以了。
1 )首先将 named.root 文件复制到 /var/named 目录下(该文件为根提示文件)。
2 )主配置文件
# var  /etc/named.conf
3 )配置正向解析区域
# vi  /var/named/guoxuemin.cn.zone
可以使用 named-checkzone  来检查区域文件的合法性。
4 )配置反向解析区域
# vi  /var/named/99.168.192.in-addr.arpa.zone
5 )测试
使用 named status 命令查看运行状态:
使用 host 命令测试:
使用 nslookup 命令测试:
使用 dig 命令
Ok ,测试无异常,主 DNS 服务器配置完毕。
 
3.  辅助 DNS 服务器配置
辅助 DNS 服务器的安装同主 DNS 服务器,也需要将 named.root 复制到 /var/named 目录下,按上面的步骤操作就可以了,这里就不再重复说明。辅助 DNS 服务器的配置,只需要配置 /etc/named.conf 这个文件就可以了。
# /etc/named.conf
配置完后,重启 DNS 服务,我们可以使用 tail 命令打开日志,查看辅助 DNS 服务器跟主 DNS 服务器同步的过程:
同步完成后,我们可以看到 /var/named/slaves/ 下已经自动生成了正向解析和反向解析文件:
 
4.  子域与区域委派
子域的配置方法与主域其实是相同的,也是先配置 /etc/named.conf 文件,然后建立正向解析和反向解析文件。
# vi  /etc/named.conf
# vi  /var/named/Shenzhen.guoxuemin.cn..zone
# vi  /var/named/99.168.192.in-addr.arpa.zone
使用 nslookup 在子域中测试:
使用 nslookup 在主域中测试:
子域 DNS 服务器的配置完成。
 
5.  日志
我们如何才能够了解 DNS 服务器的运行情况下呢,它忙不忙、负载大不大?想了解 DNS 服务器的运行状况,可以通过查看 DNS 服务器在运行时所产生的日志文件来实现。在默认情况下, BIND 是通过 syslog 来生成日志的,存放在 /var/log/message 文件中。由于这个文件中的日志信息是 syslog 生成的,所以不并是全都是关于 BIND 的日志信息。我们执行以下命令,将所有 BIND 的日志信息挑选出来:
# more  /var/log/message|grep  named >/tmp/named.log

然后我们可以通过查看 /tmp/named.log 文件来检查 DNS 日志信息。
# vi /tmp/named.log
不过,该日志文件中的消息非常少,主要是启动、关闭的日志记录和一些严重错误的消息。要详细记录服务器的运行状况,还需要自己配置服务器的日志行为。
首先我们在 /var/log/ 下面建立一个文件夹 named ,并赋予 named 所有权,用来存放日志文件。
然后编辑 /etc/named.conf 文件,生成日志:
# vi /etc/named.conf
OK ,配置好了,我们来测试一下:
如上图所示,访问 DNS 的记录都已经记录在日志文件中了,是不是很方便?
至此,DNS服务器的部署完成。



     本文转自Tonyguo 51CTO博客,原文链接:http://blog.51cto.com/tonyguo/169718,如需转载请自行联系原作者





相关文章
|
15天前
|
消息中间件 Java Kafka
【手把手教你Linux环境下快速搭建Kafka集群】内含脚本分发教程,实现一键部署多个Kafka节点
本文介绍了Kafka集群的搭建过程,涵盖从虚拟机安装到集群测试的详细步骤。首先规划了集群架构,包括三台Kafka Broker节点,并说明了分布式环境下的服务进程配置。接着,通过VMware导入模板机并克隆出三台虚拟机(kafka-broker1、kafka-broker2、kafka-broker3),分别设置IP地址和主机名。随后,依次安装JDK、ZooKeeper和Kafka,并配置相应的环境变量与启动脚本,确保各组件能正常运行。最后,通过编写启停脚本简化集群的操作流程,并对集群进行测试,验证其功能完整性。整个过程强调了自动化脚本的应用,提高了部署效率。
【手把手教你Linux环境下快速搭建Kafka集群】内含脚本分发教程,实现一键部署多个Kafka节点
|
10天前
|
运维 监控 Linux
推荐几个不错的 Linux 服务器管理工具
推荐几个不错的 Linux 服务器管理工具
|
14天前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
61 8
|
20天前
|
安全 编译器 Linux
深入解析与防范:基于缓冲区溢出的FTP服务器攻击及调用计算器示例
本文深入解析了利用缓冲区溢出漏洞对FTP服务器进行远程攻击的技术,通过分析FreeFlow FTP 1.75版本的漏洞,展示了如何通过构造过长的用户名触发缓冲区溢出并调用计算器(`calc.exe`)。文章详细介绍了攻击原理、关键代码组件及其实现步骤,并提出了有效的防范措施,如输入验证、编译器保护和安全编程语言的选择,以保障系统的安全性。环境搭建基于Windows XP SP3和Kali Linux,使用Metasploit Framework进行攻击演示。请注意,此内容仅用于教育和研究目的。
63 4
|
21天前
|
域名解析 弹性计算 安全
阿里云服务器租用、注册域名、备案及域名解析完整流程参考(图文教程)
对于很多初次建站的用户来说,选购云服务器和注册应及备案和域名解析步骤必须了解的,目前轻量云服务器2核2G68元一年,2核4G4M服务器298元一年,域名注册方面,阿里云推出域名1元购买活动,新用户注册com和cn域名2年首年仅需0元,xyz和top等域名首年仅需1元。对于建站的用户来说,购买完云服务器并注册好域名之后,下一步还需要操作备案和域名绑定。本文为大家展示阿里云服务器的购买流程,域名注册、绑定以及备案的完整流程,全文以图文教程形式为大家展示具体细节及注意事项,以供新手用户参考。
|
1月前
|
存储 监控 调度
云服务器成本优化深度解析与实战案例
本文深入探讨了云服务器成本优化的策略与实践,涵盖基本原则、具体策略及案例分析。基本原则包括以实际需求为导向、动态调整资源、成本控制为核心。具体策略涉及选择合适计费模式、优化资源配置、存储与网络配置、实施资源监控与审计、应用性能优化、利用优惠政策及考虑多云策略。文章还通过电商、制造企业和初创团队的实际案例,展示了云服务器成本优化的有效性,最后展望了未来的发展趋势,包括智能化优化、多云管理和绿色节能。
W9
|
2月前
|
运维 关系型数据库 MySQL
轻松管理Linux服务器的5个优秀管理面板
Websoft9 应用管理平台,github 2k star 开源软件,既有200+的优秀开源软件商店,一键安装。又有可视化的Linux管理面板,文件、数据库、ssl证书方便快捷管理。
W9
116 1
|
2月前
|
缓存 Ubuntu Linux
Linux环境下测试服务器的DDR5内存性能
通过使用 `memtester`和 `sysbench`等工具,可以有效地测试Linux环境下服务器的DDR5内存性能。这些工具不仅可以评估内存的读写速度,还可以检测内存中的潜在问题,帮助确保系统的稳定性和性能。通过合理配置和使用这些工具,系统管理员可以深入了解服务器内存的性能状况,为系统优化提供数据支持。
50 4
|
2月前
|
存储 机器学习/深度学习 编解码
阿里云服务器计算型c8i实例解析:实例规格性能及使用场景和最新价格参考
计算型c8i实例作为阿里云服务器家族中的重要成员,以其卓越的计算性能、稳定的算力输出、强劲的I/O引擎以及芯片级的安全加固,广泛适用于机器学习推理、数据分析、批量计算、视频编码、游戏服务器前端、高性能科学和工程应用以及Web前端服务器等多种场景。本文将全面介绍阿里云服务器计算型c8i实例,从规格族特性、适用场景、详细规格指标、性能优势、实际应用案例,到最新的活动价格,以供大家参考。
|
2月前
|
运维 监控 Linux
服务器管理面板大盘点: 8款开源面板助你轻松管理Linux服务器
在数字化时代,服务器作为数据存储和计算的核心设备,其管理效率与安全性直接关系到业务的稳定性和可持续发展。随着技术的不断进步,开源社区涌现出众多服务器管理面板,这些工具以其强大的功能、灵活的配置和友好的用户界面,极大地简化了Linux服务器的管理工作。本文将详细介绍8款开源的服务器管理面板,包括Websoft9、宝塔、cPanel、1Panel等,旨在帮助运维人员更好地选择和使用这些工具,提升服务器管理效率。

相关产品

  • 云解析DNS