DNS基础之缓存服务器、主从服务器

简介:

   DNS 域名系统 (Domain Name System) 的缩写,是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串.


          # rpm -ql bind-utils

                  /usr/bin/dig             #dig测试命令工具

                /usr/bin/host            #host测试命令工具

               /usr/bin/nslookup        #nslookup测试命令工具

bind:

主配置文件:named.conf,每个语句都要使用分号结尾;否则就是语法错误

程序文件:/usr/sbin/named

 dig命令: dig -t 资源记录类型  名称 @server-ip

option:

[ -t type] 指定类型

[-x addr]  指定IP

资源记录类型名称:

      NS :对应DNS服务器的FQDN

      A :代表"主机名称"与"IP"地址的对应关系, 作用是把名称转换成IP地址

      PTR:代表"IP地址"与"主机名"的对应关系,作用刚好与A记录相反

    [@server-ip]:

                不写IP,默认是本地服务器的IP

                用@server-ip,指定服务器的IP

 # dig -x IP @server-ip查找反向解析

 dig +trace   跟踪解析

     例如:  #dig -t NS badu.com @192.54.112.30 +trace

   #dig -t axfr zone  验证完全区域传送

host [option] 资源记录类型名称   [server-ip]

例如  #host -t A www.51cto.com 172.16.0.1

nslookup   FQDN   [server-ip]

例如: nslookup www.51cto.com 172.16.0.1

 named-checkzone "zone_name" /path/to/zone_file检测区域文件语法错误

chroot /mnt/sysroot

  限定在/mnt/sysroot/目录下,防止被劫持而造成严重后果,一般生产环境中应用。

bind-chroot: named, /var/named/chroot/

  一个FQDN可对应同多个IP负载均衡

  多个FQDN可对应一个IP:一台主机可以有多个名称

named -chechconf检测主配置文件语法错误

 named-checkzone "magedu.com" /var/named/magedu.com.zone检测区域文件语法错误

 修改完如果service named restart会使服务终止,所以service named reload 重新加载文件

   #dig -t A www.magedu.com @172.16.100.1   查看A记录

   #dig -t NS magedu.com @172.16.100.1      不能加www,因为NS后面是区域名称

   #host -t A www.magedu.com @172.16.100.1 查看A记录

   #dig -t CNAME ftp.magedu.com @172.16.100.1 查看别名

   #dig -t axfr magedu.com @172.16.100.1      完全区域传送   显示所有信息

编辑vim /etc/resolv.conf  

  修改直接指向本机ip地址, 这样就不用每次都指向本机了

1、缓存服务器

如果没有安装bind包,就自己配置yum源,然后安装bind,例如:

#vim /etc/yum.repos.d/ yum.repo

base

name=RHEL6.4 x86_64

baseurl=http://172.16.0.1/cobbler/ks_mirror/centos-6.4-x86_64/

gpgcheck=0

安装bind

#yum -y install bind

主配置文件/etc/named.conf的修改:注释掉options段中如下选项,也可以修改

  //listen-on port 53 { 127.0.0.1; };注释掉

  //listen-on-v6 port 53 { ::1; };注释掉

  //allow-query     { localhost; };定义允许谁查询

     forwarders { 127.16.0.1; };定义转发的服务器的ip,一般为运营商的ip地址

   启动named服务:缓存DNS服务器service named start

第一次需要开启服务,之后只需要加载配置文件即可

     # service named reload (rndc reload)

   # rndc status 显示DNS服务器的工作属性

2、主服务器

安装bind

#yum -y install bind

主配置文件/etc/named.conf的修改:注释掉options段中如下选项,也可以修改

     //listen-on port 53 { 127.0.0.1; };

    //listen-on-v6 port 53 { ::1; };

    //allow-query     { localhost; };

  启动named服务: service named start

正向的主DNS服务器

在区域配置文件/etc/named.rfc1912.zones新建一个区域:

zone "区域名称" IN {

type master|slave|forward;

file "ZONE_NAME.zone";

};

       例如 zone "magedu.com" IN {

                  type master;

             file "magedu.com.zone";        /var/named默认存放路径

                  allow-transfer { allowxfer }  允许定义在allowxfer 的主机做区域传送

           };                                      指定从服务器的ip地址

 检测主配置文件语法错误:named-checkconf

/var/named下建立“ZONE_NAME.zone”文件,通常只包含宏定义和资源记录,而第一个记录必须是SOA记录;例如:

$TTL 600

$ORIGIN magedu.com.

@      IN   SOA     dns.magedu.com.    admin.magedu.com. (

                    2013081201

                    2H

                    10M

                    7D

                    6H )

      IN   NS       dns.magedu.com.(dns不加点)

      IN   MX   10  mail                           10表示优先级

dns    IN   A       172.16.100.1

mail   IN   A       172.16.100.2

www  IN   A        172.16.100.6

ftp    IN   CNAME    www                别名

    确保属组为named ,权限为640

    named-checkzone "magedu.com" magedu.com.zone  检查区域解析库文件

反向的主DNS服务器

在区域配置文件/etc/named.rfc1912.zones新建一个区域:

zone "4.16.172.in-addr.arpa." IN {

                  type master;

                  file "172.16.100.zone";        /var/named默认存放路径

        };

检查主配置文件  #named-checkconf

 #cp -p magedu.com.zone 172.16.100.zone查看属性信息

编辑文件/var/named/172.16.100.zone

$TTL 600;

$ORIGIN 100.16.172.in-addr.arpa.

@      IN   SOA     dns.magedu.com.    admin.magedu.com. (

                    2013081201

                    2H

                    10M

                    7D

                    6H )

     IN   NS       dns.magedu.com.

1     IN  PTR   dns.magedu.com.不能写dns 因为会自动补成  dns.100.16.172.in-addr.arpa.                      

2    IN   PTR       mail.magedu.com.

6    IN   PTR       www.magedu.com.

8    IN  PTR        www.magedu.com.

8     IN  PTR       pop.magedu.com.    

 #named-checkzone "100.16.172.in-addr.arpa./var/named/172.16.100.zone 检查区域解析库文件

测试  #host -t PTR 172.16.100.1    解析172.16.100.1得主机名

3、辅助服务器

如何创建从服务器?(slave

如果有多台DNS服务器,必须为每个DNS服务器建立NS记录,否则主DNS将不向发送通知;

区域定义:

zone "区域名称" IN {

type slave;

file "slaves/ZONE_NAME.zone";     /var/named/slaves下保存从服务器文件

masters {

        MASTER_DNS_IP;

        MASTER_DNS2_IP;

};

};

正向的从服务器

 #vim /etc/named.conf:注释掉options段中如下选项,也可以修改

   //listen-on port 53 { 127.0.0.1; };

   //listen-on-v6 port 53 { ::1; };

   //allow-query     { localhost; };

例如:在/etc/named.rfc1912.zones

zone "magedu.com" IN {

                  type slave;             指定类型为从服务器

                  file "slaves/magedu.com.zone"; 指定文件路径

                  allow-transfer { none } 一般从服务器不允许任何人做区域传送

                  masters { 172.16.100.1; };      指定主服务器ip

};

 #named-checkconf检测主配置文件是否有错误

在主服务器上加一个记录  vim magedu.com.zone

        IN   NS    ns2

ns2     IN    A      172.16.100.17

 #named-checkzone "magedu.com" magedu.com.zone

 #rndc reload

检测一下  #dig -t NS magedu.com

 #service named start启动服务

可以看到 /var/named/下  有magedu.com

反向的从服务器

vim /etc/named.rfc1912.zones

zone "100.16.172.in-addr.arpa." IN {

                  type slave;

                  file "slaves/172.16.100.zone";

                  masters { 172.16.100.1; }

                  allow-transfer { none } 一般从服务器不允许任何人做区域传送

}

在主服务器上添加上:

       IN   NS    ns2.magedu.com

17      IN   PTR   ns2.magedu.com

 #named-checkzone 100.16.172.in-addr.arpa. /var/named/172.16.100.zone

序列号加一表示修改过的

主和从服务器都要重新加载同步  #service named start ;(rndc reload

验证在windows上面的

打开输入命令nslookup 进入交换式模式

 #server 172.16.100.17  服务器变成了172.16.100.17 启动服务

    查看A记录   set q=A

                www.magedu.com

   查看NS    set q=NS

              magedu.com

    MX记录     set q=MX  

              magedu.com




本文转自 宋鹏超 51CTO博客,原文链接:http://blog.51cto.com/qidian510/1274631,如需转载请自行联系原作者

相关文章
|
存储 缓存 网络协议
阿里云特惠云服务器99元与199元配置与性能和适用场景解析:高性价比之选
2025年,阿里云长效特惠活动继续推出两款极具吸引力的特惠云服务器套餐:99元1年的经济型e实例2核2G云服务器和199元1年的通用算力型u1实例2核4G云服务器。这两款云服务器不仅价格亲民,而且性能稳定可靠,为入门级用户和普通企业级用户提供了理想的选择。本文将对这两款云服务器进行深度剖析,包括配置介绍、实例规格、使用场景、性能表现以及购买策略等方面,帮助用户更好地了解这两款云服务器,以供参考和选择。
|
12月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
|
存储 弹性计算 安全
阿里云服务器ECS通用型规格族解析:实例规格、性能基准与场景化应用指南
作为ECS产品矩阵中的核心序列,通用型规格族以均衡的计算、内存、网络和存储性能著称,覆盖从基础应用到高性能计算的广泛场景。通用型规格族属于独享型云服务器,实例采用固定CPU调度模式,实例的每个CPU绑定到一个物理CPU超线程,实例间无CPU资源争抢,实例计算性能稳定且有严格的SLA保证,在性能上会更加稳定,高负载情况下也不会出现资源争夺现象。本文将深度解析阿里云ECS通用型规格族的技术架构、实例规格特性、最新价格政策及典型应用场景,为云计算选型提供参考。
|
存储 机器学习/深度学习 人工智能
阿里云服务器第八代通用型g8i实例评测:性能与适用场景解析
阿里云服务器通用型g8i实例怎么样?g8i实例采用CIPU+飞天技术架构,并搭载最新的Intel 第五代至强可扩展处理器(代号EMR),不仅性能得到大幅提升,同时还拥有AMX加持的AI能力增强,以及全球范围内率先支持的TDX机密虚拟机能力。这些特性使得g8i实例在AI增强和全面安全防护两大方面表现出色,尤其适用于在线音视频及AI相关应用。本文将深入探讨g8i实例的产品特性、优势、适用场景及规格族,以帮助您更好地了解这款产品,以供参考和选择。
|
网络协议 安全 Linux
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
阿里云服务器国际站dns服务器不可用怎么办?dns可以随便改吗?
5483 0
|
设计模式 存储 安全
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
结构型模式描述如何将类或对象按某种布局组成更大的结构。它分为类结构型模式和对象结构型模式,前者采用继承机制来组织接口和类,后者釆用组合或聚合来组合对象。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象结构型模式比类结构型模式具有更大的灵活性。 结构型模式分为以下 7 种: • 代理模式 • 适配器模式 • 装饰者模式 • 桥接模式 • 外观模式 • 组合模式 • 享元模式
966 140
【23种设计模式·全精解析 | 创建型模式篇】5种创建型模式的结构概述、实现、优缺点、扩展、使用场景、源码解析
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
1605 29
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
653 4
|
JavaScript 算法 前端开发
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS