Linux服务器篇------DNS(2)

简介:

各种DNS服务器的配置与解析

首先介绍几个全局配置文件中块及块中的选项: 
options块指定BIND的服务参数 
listen-on port:指定BIND监听的DNS查询请求本机IP地址以及端口号,若本机有多块网卡多个IP地址,就可使用此项指定监听的某个IP地址或某几个IP地址和端口号; 
allow-quert:指定接受DNS查询请求的客户端; 
allow-recursion:指定允许提交递归查询的主机,一般DNS服务器只为本区域的主机进行递归查询,因此在这里就可以对本地客户端以IP地址来分类,划分; 
allow-transfer:允许区域传输的辅助服务器的IP地址,在显示网络中,一定要进行此项的设置,因为DNS域内的信息是不能随便跟其他DNS服务器进行区域传输的,由此极有可能将域内的拓扑暴漏出去,这是十分危险的;

view块:指定主配置文件存放路径和名称,用于做DNS的视图分割 
match-clients
:指定提交DNS客户端的源IP地址; 
match-recursive-only yes|no:指定是否只允许递归查询; 
include:指定主配置文件

acl块:用于定义一些IP控制列表,但是该块一定要写在options块上面; 
    如: acl ACL_NAME { 172.16.4.0/24; };

DNS服务器角色:

1.主DNS服务器(master):拥有该区域的数据文件,并对此区域提供管理数据。 
2.辅助DNS服务器(slave):拥有主要区域数据文件的完整只读副本,辅助区域从主要区域同步所有区域数据,同步过程被成为区域传输。区域传输分为两类:first、only 
    1.first:找不到去找根   
    2.only:找不到就返回找不到,不在进行解析 
3.转发服务器(forward):用于转发DNS客户端的递归查询。

具体实战配置:

主区域的配置: 
规划:为"cz.com"这个区域建立DNS服务器,服务器名为dns.cz.com,服务器IP地址为:172.16.4.48;该域的管理者的邮箱地址为root@cz.com;在该域内有这两台主机,其域名为:www.cz.com  IP:172.16.4.254;ftp.cz.com  IP:172.16.4.253;邮件服务器IP地址:172.16.4.252; 
首先,编辑/etc/named.conf,建立cz.com的正向和反向解析区域,添加

 
 
  1. zone "cz.com" IN { 
  2.     type master; 
  3.     file "cz.com.zone"
  4. }; 
  5.  
  6. zone "4.16.172.in-addr.arpa" IN { 
  7.     type master; 
  8.     file "172.16.4.zone"
  9. }; 

其次,建立正向区域配置文件/var/named/cz.com.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA dns.cz.com. root.cz.com. (  #这里邮箱地址中@不能写为@,因为@有其他的代表意思,所以将".”代表"@" 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns 
  9. dns     IN  A   172.16.4.48 
  10. root        IN  MX  10  172.16.4.252 
  11. www     IN  A   172.16.4.254 
  12. ftp     IN  A   172.16.4.253 

最后,建立反向区域配置文件/var/named/172.16.4.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA dns.cz.com. root.cz.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns.cz.com. 
  9. 48      IN  PTR dns.cz.com. 
  10. 252     IN  PTR root.cz.com. 
  11. 253     IN  PTR ftp.cz.com. 
  12. 254     IN  PTR www.cz.com.     #在PTR记录中主机名一定要写完整 

 

●辅助服务器: 
规划:辅助服务器,域名:ns.cz.com IP地址:172.16.4.240,为"cz.com"做从服务器 
首先,编辑全局配置文件/etc/named.conf,添加

 
 
  1. zone "cz.com" IN { 
  2.     type slave 
  3.     masters { 172.16.4.48; };       #指定主DNS服务器的IP地址 
  4.     file "slaves/cz.com.zone";      #定义同步的本地数据文件存放的文件,并为其命名 
  5. }; 
  6.  
  7. zone "4.16.172.in-addr.arpa" IN { 
  8.     type slave 
  9.     masters { 172.16.4.48; }; 
  10.     file "slaves/172.16.4.zone"
  11. }; 

其次,为主DNS服务器172.16.4.48的主配置文件添加允许区域传输控制 
如果只限制此域的区域传输,则在主DNS服务器的全局配置文件中的 zone "cz.com" 和 zone "4.16.172.in-addr.arpa"中添加

 
 
  1. allow-transfer { 172.16.4.240; }; 

如果限制主DNS服务器的所有域的区域传输,则在主DNS服务器的全局配置文件中的 options块中添加

 
 
  1. allow-transfer { 172.16.4.240; }; 

最后,由于辅助DNS服务器刚刚建立,要进行一次完全区域传输

#dig -t axfr cz.com.zone
#dig -t axfr 172.16.4.zone

注:以后在对该域"cz.zone"或"4.16.172.in-addr.arpa"中的数据进行修改时,只需每次修改区域配置文件的版本号,辅助服务器即可立即完成数据同步更新。

 

●转发服务器: 
规划:新增加域"linux.com",每当有主机向172.16.4.48发起"linux.com"域内的解析请求时,则直接将解析请求转发到 "172.16.4.230"这台服务器上进行解析,不在向根发起解析请求,"172.16.4.230"服务器域名为"ns.linux.com",在"linux.com"中同样有这样一台主机www其IP地址分别为:172.16.4.229,对外网公布,要求:来自外网的IP地址访问www.linx.com时,将其IP地址解析为202.196.48.2,来自内网的访问则将其解析为172.16.4.229,内网网段为:172.16.4.0/24

首先,编辑主DNS服务器172.16.4.48上的全局配置文件/etc/named.conf,添加

 
 
  1. acl INIP { 172.16.4.0/24; }; 
  2.  
  3.  
  4.  
  5. zone "linux.com" IN { 
  6.     type forward
  7.     forwarders { 172.16.4.230; }; 
  8. }; 

其次,编辑转发DNS服务器172.16.4.230的全局配置文件/etc/named.conf,添加

 
 
  1. view innet { 
  2.     match-clients { INIP; }; 
  3.     allow-recursion { any; }; 
  4.  
  5.     zone "linux.com" IN { 
  6.         type master; 
  7.         file "linux.com.in.zone"
  8.     }; 
  9.     zone "4.16.172.in-addr.arpa" IN { 
  10.         type master; 
  11.         file "172.16.4.zone"
  12.     }; 
  13. }; 
  14. view outnet { 
  15.     match-clients { any; }; 
  16.     allow-recursion { none; }; 
  17.  
  18.     zone "linux.com" IN { 
  19.         type master; 
  20.         file "linux.com.out.zone"
  21.     }; 
  22.     zone "48.196.202.in-addr.arpa" IN { 
  23.         type master; 
  24.         file "202.196.48.in.zone"
  25.     }; 
  26. }; 

◆最后,建立区域配置文件

/var/linux.com.in.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns 
  9. ns      IN  A   172.16.4.230 
  10. www     IN  A   172.16.4.229 

/var/linux.com.out.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns 
  9. ns      IN  A   172.16.4.230 
  10. www     IN  A   202.196.48.2 

/var/172.16.4.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns.linux.com. 
  9. 230     IN  PTR ns.linux.com. 
  10. 229     IN  PTR www.linux.com. 

/var/202.196.48.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.linux.com.   root.linux.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  ns.linux.com. 
  9. 2       IN  PTR www.linux.com. 

 

●子域授权 
子域授权,只需要在父域的正向区域配置文件和其反向区域配置文件中写入NS记录和对应的A记录或PTR记录 
规划:为172.16.4.200授权子域"zzti.cz.com",子域服务器名为:dns.zzti.cz.com,域中有主机:client1、client2、client3,对应的IP地址分别为:172.16.4.192、172.16.4.191、172.16.4.190

首先,编辑主DNS服务器中域"cz.com"的正向配置文件/var/named/cz.com.zone,添加

 
 
  1. zzti        IN  NS  dns.zzti 
  2. dns.zzti    IN  A   172.16.4.200 

◆其次,编辑子域DNS服务器的全局配置文件/etc/named.conf,添加

 
 
  1. zone "zzti.cz.com" IN { 
  2.     type master; 
  3.     file "cz.com.zone"
  4. }; 
  5. zone    "4.16.172.in-addr.arpa" IN { 
  6.     type master; 
  7.     file "172.16.4.zone"
  8. }; 

◆最后,编辑相对应正向和反向区域配置文件

/var/zzti.com.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.zzti.cz.com.  root.zzti.cz.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns 
  9. dns     IN  A   172.16.4.200 
  10. client1     IN  A   172.16.4.192 
  11. client2     IN  A   172.16.4.191 
  12. client3     IN  A   172.16.4.190 

/var/172.16.4.zone

 
 
  1. $TTL 600 
  2. @       IN  SOA ns.zzti.cz.com.  root.zzti.cz.com. ( 
  3.             2012030801 
  4.             1H 
  5.             5M 
  6.             1W 
  7.             1D ) 
  8.         IN  NS  dns.zzti.cz.com. 
  9. 200     IN  PTR dns.zzti.cz.com. 
  10. 192     IN  PTR client1.zzti.cz.com. 
  11. 191     IN  PTR client2.zzti.cz.com. 
  12. 190     IN  PTR client3.zzti.cz.com. 

 








本文转自 向阳草米奇 51CTO博客,原文链接:http://blog.51cto.com/grass51/800792,如需转载请自行联系原作者
目录
相关文章
|
11月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
|
12月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
监控 Linux 网络安全
FinalShell SSH工具下载,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux
FinalShell是一款国人开发的多平台SSH客户端工具,支持Windows、Mac OS X和Linux系统。它提供一体化服务器管理功能,支持shell和sftp同屏显示,命令自动提示,操作便捷。软件还具备加速功能,提升访问服务器速度,适合普通用户和专业人士使用。
3839 0
|
数据挖掘 Linux 数据库
服务器数据恢复—Linux系统服务器数据恢复案例
服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突然崩溃。管理员将服务器操作系统进行了重装。 用户方需要恢复服务器中的数据库、办公文档、代码文件等。
|
JavaScript Linux Python
在Linux服务器中遇到的立即重启后的绑定错误:地址已被使用问题解决
总的来说,解决"地址已被使用"的问题需要理解Linux的网络资源管理机制,选择合适的套接字选项,以及合适的时间点进行服务重启。以上就是对“立即重启后的绑定错误:地址已被使用问题”的全面解答。希望可以帮你解决问题。
739 20
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
5401 0
|
设计模式 存储 安全
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
结构型模式描述如何将类或对象按某种布局组成更大的结构。它分为类结构型模式和对象结构型模式,前者采用继承机制来组织接口和类,后者釆用组合或聚合来组合对象。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象结构型模式比类结构型模式具有更大的灵活性。 结构型模式分为以下 7 种: • 代理模式 • 适配器模式 • 装饰者模式 • 桥接模式 • 外观模式 • 组合模式 • 享元模式
953 140
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
1572 29
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
628 4

相关产品

  • 云解析DNS