Linux服务器篇------DNS(2)

简介:

各种DNS服务器的配置与解析

首先介绍几个全局配置文件中块及块中的选项: 
options块指定BIND的服务参数 
listen-on port:指定BIND监听的DNS查询请求本机IP地址以及端口号,若本机有多块网卡多个IP地址,就可使用此项指定监听的某个IP地址或某几个IP地址和端口号; 
allow-quert:指定接受DNS查询请求的客户端; 
allow-recursion:指定允许提交递归查询的主机,一般DNS服务器只为本区域的主机进行递归查询,因此在这里就可以对本地客户端以IP地址来分类,划分; 
allow-transfer:允许区域传输的辅助服务器的IP地址,在显示网络中,一定要进行此项的设置,因为DNS域内的信息是不能随便跟其他DNS服务器进行区域传输的,由此极有可能将域内的拓扑暴漏出去,这是十分危险的;

view块:指定主配置文件存放路径和名称,用于做DNS的视图分割 
match-clients
:指定提交DNS客户端的源IP地址; 
match-recursive-only yes|no:指定是否只允许递归查询; 
include:指定主配置文件

acl块:用于定义一些IP控制列表,但是该块一定要写在options块上面; 
    如: acl ACL_NAME { 172.16.4.0/24; };

DNS服务器角色:

1.主DNS服务器(master):拥有该区域的数据文件,并对此区域提供管理数据。 
2.辅助DNS服务器(slave):拥有主要区域数据文件的完整只读副本,辅助区域从主要区域同步所有区域数据,同步过程被成为区域传输。区域传输分为两类:first、only 
    1.first:找不到去找根   
    2.only:找不到就返回找不到,不在进行解析 
3.转发服务器(forward):用于转发DNS客户端的递归查询。

具体实战配置:

主区域的配置: 
规划:为"cz.com"这个区域建立DNS服务器,服务器名为dns.cz.com,服务器IP地址为:172.16.4.48;该域的管理者的邮箱地址为root@cz.com;在该域内有这两台主机,其域名为:www.cz.com  IP:172.16.4.254;ftp.cz.com  IP:172.16.4.253;邮件服务器IP地址:172.16.4.252; 
首先,编辑/etc/named.conf,建立cz.com的正向和反向解析区域,添加

 
 
  1. zone "cz.com" IN { 
  2.     type master; 
  3.     file "cz.com.zone"
  4. }; 
  5.  
  6. zone "4.16.172.in-addr.arpa" IN { 
  7.     type master; 
  8.     file "172.16.4.zone"
  9. }; 

其次,建立正向区域配置文件/var/named/cz.com.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA dns.cz.com. root.cz.com. (  #这里邮箱地址中@不能写为@,因为@有其他的代表意思,所以将".”代表"@" 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns 
  9. dns     IN  A   172.16.4.48 
  10. root        IN  MX  10  172.16.4.252 
  11. www     IN  A   172.16.4.254 
  12. ftp     IN  A   172.16.4.253 

最后,建立反向区域配置文件/var/named/172.16.4.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA dns.cz.com. root.cz.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns.cz.com. 
  9. 48      IN  PTR dns.cz.com. 
  10. 252     IN  PTR root.cz.com. 
  11. 253     IN  PTR ftp.cz.com. 
  12. 254     IN  PTR www.cz.com.     #在PTR记录中主机名一定要写完整 

 

●辅助服务器: 
规划:辅助服务器,域名:ns.cz.com IP地址:172.16.4.240,为"cz.com"做从服务器 
首先,编辑全局配置文件/etc/named.conf,添加

 
 
  1. zone "cz.com" IN { 
  2.     type slave 
  3.     masters { 172.16.4.48; };       #指定主DNS服务器的IP地址 
  4.     file "slaves/cz.com.zone";      #定义同步的本地数据文件存放的文件,并为其命名 
  5. }; 
  6.  
  7. zone "4.16.172.in-addr.arpa" IN { 
  8.     type slave 
  9.     masters { 172.16.4.48; }; 
  10.     file "slaves/172.16.4.zone"
  11. }; 

其次,为主DNS服务器172.16.4.48的主配置文件添加允许区域传输控制 
如果只限制此域的区域传输,则在主DNS服务器的全局配置文件中的 zone "cz.com" 和 zone "4.16.172.in-addr.arpa"中添加

 
 
  1. allow-transfer { 172.16.4.240; }; 

如果限制主DNS服务器的所有域的区域传输,则在主DNS服务器的全局配置文件中的 options块中添加

 
 
  1. allow-transfer { 172.16.4.240; }; 

最后,由于辅助DNS服务器刚刚建立,要进行一次完全区域传输

#dig -t axfr cz.com.zone
#dig -t axfr 172.16.4.zone

注:以后在对该域"cz.zone"或"4.16.172.in-addr.arpa"中的数据进行修改时,只需每次修改区域配置文件的版本号,辅助服务器即可立即完成数据同步更新。

 

●转发服务器: 
规划:新增加域"linux.com",每当有主机向172.16.4.48发起"linux.com"域内的解析请求时,则直接将解析请求转发到 "172.16.4.230"这台服务器上进行解析,不在向根发起解析请求,"172.16.4.230"服务器域名为"ns.linux.com",在"linux.com"中同样有这样一台主机www其IP地址分别为:172.16.4.229,对外网公布,要求:来自外网的IP地址访问www.linx.com时,将其IP地址解析为202.196.48.2,来自内网的访问则将其解析为172.16.4.229,内网网段为:172.16.4.0/24

首先,编辑主DNS服务器172.16.4.48上的全局配置文件/etc/named.conf,添加

 
 
  1. acl INIP { 172.16.4.0/24; }; 
  2.  
  3.  
  4.  
  5. zone "linux.com" IN { 
  6.     type forward
  7.     forwarders { 172.16.4.230; }; 
  8. }; 

其次,编辑转发DNS服务器172.16.4.230的全局配置文件/etc/named.conf,添加

 
 
  1. view innet { 
  2.     match-clients { INIP; }; 
  3.     allow-recursion { any; }; 
  4.  
  5.     zone "linux.com" IN { 
  6.         type master; 
  7.         file "linux.com.in.zone"
  8.     }; 
  9.     zone "4.16.172.in-addr.arpa" IN { 
  10.         type master; 
  11.         file "172.16.4.zone"
  12.     }; 
  13. }; 
  14. view outnet { 
  15.     match-clients { any; }; 
  16.     allow-recursion { none; }; 
  17.  
  18.     zone "linux.com" IN { 
  19.         type master; 
  20.         file "linux.com.out.zone"
  21.     }; 
  22.     zone "48.196.202.in-addr.arpa" IN { 
  23.         type master; 
  24.         file "202.196.48.in.zone"
  25.     }; 
  26. }; 

◆最后,建立区域配置文件

/var/linux.com.in.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns 
  9. ns      IN  A   172.16.4.230 
  10. www     IN  A   172.16.4.229 

/var/linux.com.out.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns 
  9. ns      IN  A   172.16.4.230 
  10. www     IN  A   202.196.48.2 

/var/172.16.4.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns.linux.com. 
  9. 230     IN  PTR ns.linux.com. 
  10. 229     IN  PTR www.linux.com. 

/var/202.196.48.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns.linux.com. 
  9. 2       IN  PTR www.linux.com. 

 

●子域授权 
子域授权,只需要在父域的正向区域配置文件和其反向区域配置文件中写入NS记录和对应的A记录或PTR记录 
规划:为172.16.4.200授权子域"zzti.cz.com",子域服务器名为:dns.zzti.cz.com,域中有主机:client1、client2、client3,对应的IP地址分别为:172.16.4.192、172.16.4.191、172.16.4.190

首先,编辑主DNS服务器中域"cz.com"的正向配置文件/var/named/cz.com.zone,添加

 
 
  1. zzti        IN  NS  dns.zzti 
  2. dns.zzti    IN  A   172.16.4.200 

◆其次,编辑子域DNS服务器的全局配置文件/etc/named.conf,添加

 
 
  1. zone "zzti.cz.com" IN { 
  2.     type master; 
  3.     file "cz.com.zone"
  4. }; 
  5. zone    "4.16.172.in-addr.arpa" IN { 
  6.     type master; 
  7.     file "172.16.4.zone"
  8. }; 

◆最后,编辑相对应正向和反向区域配置文件

/var/zzti.com.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.zzti.cz.com.  root.zzti.cz.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns 
  9. dns     IN  A   172.16.4.200 
  10. client1     IN  A   172.16.4.192 
  11. client2     IN  A   172.16.4.191 
  12. client3     IN  A   172.16.4.190 

/var/172.16.4.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.zzti.cz.com.  root.zzti.cz.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns.zzti.cz.com. 
  9. 200     IN  PTR dns.zzti.cz.com. 
  10. 192     IN  PTR client1.zzti.cz.com. 
  11. 191     IN  PTR client2.zzti.cz.com. 
  12. 190     IN  PTR client3.zzti.cz.com. 

 








本文转自 向阳草米奇 51CTO博客,原文链接:http://blog.51cto.com/grass51/800792,如需转载请自行联系原作者
目录
相关文章
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
监控 Linux 网络安全
FinalShell SSH工具下载,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux
FinalShell是一款国人开发的多平台SSH客户端工具,支持Windows、Mac OS X和Linux系统。它提供一体化服务器管理功能,支持shell和sftp同屏显示,命令自动提示,操作便捷。软件还具备加速功能,提升访问服务器速度,适合普通用户和专业人士使用。
3978 0
|
数据挖掘 Linux 数据库
服务器数据恢复—Linux系统服务器数据恢复案例
服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突然崩溃。管理员将服务器操作系统进行了重装。 用户方需要恢复服务器中的数据库、办公文档、代码文件等。
|
JavaScript Linux Python
在Linux服务器中遇到的立即重启后的绑定错误:地址已被使用问题解决
总的来说,解决"地址已被使用"的问题需要理解Linux的网络资源管理机制,选择合适的套接字选项,以及合适的时间点进行服务重启。以上就是对“立即重启后的绑定错误:地址已被使用问题”的全面解答。希望可以帮你解决问题。
766 20
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
5617 0
|
网络协议 Linux 网络安全
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
350 0
|
网络协议 Linux
Linux学习笔记 26(DNS服务器配置)
1、 安装DNS 2、 查看DNS服务器软件包的安装情况 3、 修改主配置文件 4、 复制模板文件 5、 配置正向解析区域数据文件 6、 配置反向解析区域数据文件 7、 启动DNS服务器 8、 同步与配置文件 9、 验证DNS服务器 1、 安装DNS 2、 查看DNS服务器软件包的安装情况 3、 修改主配置文件 4、 复制模板文件 5、 配置正向解析区域数据文件 6、 配置反向解析区域数据文件 7、 启动DNS服务器 8、 同步与配置文件 9、 验证DNS服务器 7、 启动DNS服务器 8、 同步
Linux学习笔记 26(DNS服务器配置)

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS