DNS域名解析之bind应用

简介:
环境准备
    虚拟机:vmware workstation 11 
    linux系统:centos7.3,centos6.8
    bind安装:yum install bind
    DNS主服务器A:环境:centos7.3 IP:172.16.252.35 DNS主机名:dns1.ilinux.io. 
    DNS从服务器B: 环境:centos6.8 IP:10.0.0.68 DNS主机名:dns2.ilinux.io (为后续实验准备)
    虚拟域名:www.ilinux.io
    bind主配置文件修改(centos7.3,6.8皆修改):
    #注:仅列出options{}中更改的内容,其余不变
    vi /etc/named.conf
    options {
        //listen-on port 53 { 127.0.0.1; }; #默认允许所有IP监听53端口
        //listen-on-v6 port 53 { ::1; };
        // allow-query     { localhost; };  #关闭仅允许本机解析
        dnssec-enable no;              #为了方便,关闭DNS安全功能
        dnssec-validation no;
    };

1 正向解析
步骤
 第一步:编辑解析数据库文件 
  
   
    vi /var/named/ilinux.io.zone 
 
    $TTL 600
    ilinux.io.     IN      SOA     ilinux.io.      nsadmin.ilinux.io. (
        2017052301
        1H
        5M
        1W
        6H )
         IN      NS      dns1.ilinux.io.
         IN      NS      dns2.ilinux.io.
         IN     MX 10  mx1.ilinux.io.
    dns1.ilinux.io. IN      A       172.16.252.35
    dns2.ilinux.io. IN      A       10.0.0.68
    mx1.ilinux.io.  IN     A     10.10.1.1
    www.ilinux.io.  IN      A       172.16.1.1
    web             IN      CNAME   www
    ftp     IN     A     172.16.0.111
    
 
第二步:编辑bind辅助配置文件  
    vi /etc/named.rfc1912.zones
    ...(省略部分内容)
    #最后一行加入如下内容
    zone "ilinux.io" IN { 
     type master;
     file "ilinux.io.zone";
    };

第三步:指定解析服务器IP
    vi /etc/resolv.conf 
    nameserver 172.16.252.35

第四步:权限及属组修改(基于安全考虑)
    chmod o= /var/named/ilinux.io.zone 
    chown :named /var/named/ilinux.io.zone
    ls -l /var/named/ilinux.io.zone
    -rw-r-----. 1 root named 454 May 28 10:17 /var/named/ilinux.io.zone
    
第五步:检查语法错误
    named-checkconf
    named-checkzone ilinux.io ilinux.io.zone 
    zone ilinux.io/IN: loaded serial 2017052301     
    OK                                         #验证正确    

第六步:重新加载解析数据库文件和配置文件 
    rndc reload
    server reload successful
    systemctl restart named.service
    
第七步:测试域名解析  
    dig www.ilinux.io 

    ; <<>> DiG 9.9.4-RedHat-9.9.4-37.el7 <<>> www.ilinux.io
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17242
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:                #查询部分
    ;www.ilinux.io. IN A
    
    ;; ANSWER SECTION:                  #回答部分
    www.ilinux.io. 600 IN A 172.16.1.1
    
    ;; AUTHORITY SECTION:               #权威解析部分
    ilinux.io. 600 IN NS dns1.ilinux.io.
    ilinux.io. 600 IN NS dns2.ilinux.io.
    
    ;; ADDITIONAL SECTION:              #附加信息部分
    dns1.ilinux.io. 600 IN A 172.16.252.35
    dns2.ilinux.io. 600 IN A 10.0.0.68
    
    ;; Query time: 1 msec
    ;; SERVER: 172.16.252.35#53(172.16.252.35)
    ;; WHEN: Sun May 28 11:16:29 CST 2017
    ;; MSG SIZE  rcvd: 128
    
2 反向解析
步骤
 第一步:编辑解析数据库文件




    vi /var/named/172.16.zone
    $TTL 1D
    @ IN SOA ilinux.io. nsadmin.ilinux.io. (
     2017052301 ; serial
     1D         ; refresh
     1H         ; retry
     1W         ; expire
     3H )     ; minimum
    
    @ IN NS dns1.ilinux.io.
    @ IN NS dns2.ilinux.io.
    35.252 IN PTR dns1.ilinux.io.
    68.0 IN PTR dns2.ilinux.io.
    1.1 IN PTR www.ilinux.io.
    111.0 IN PTR ftp.ilinux.io.

 第二步:编辑bind辅助配置文件
    vi /etc/named.rfc1912.zones
    #最后一行加入如下信息
    zone "16.172.in-addr.arpa" IN {
    type master;
    file "172.16.zone";
    };

 第三步:指定解析服务器IP
    vi /etc/resolv.conf 
    nameserver 172.16.252.35

 第四步:权限及属组修改(安全考虑)
    chmod o= 172.16.zone 
    chown :named 172.16.zone 
    ll 172.16.zone 
    -rw-r-----. 1 root named 298 May 28 10:58 172.16.zone
    
 第五步:检查语法错误
    named-checkconf
    named-checkzone 16.172.in-addr.arpa 172.16.zone 
    zone 16.172.in-addr.arpa/IN: loaded serial 2017052301
    OK              #验证成功

 第六步:重新加载解析数据库文件和配置文件
    rndc reload
    server reload successful
    systemctl restart named.service

 第七步:测试域名解析    
    dig -x 172.16.1.1 

    ; <<>> DiG 9.9.4-RedHat-9.9.4-37.el7 <<>> -x 172.16.1.1
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17034
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:
    ;1.1.16.172.in-addr.arpa. IN PTR
    
    ;; ANSWER SECTION:
    1.1.16.172.in-addr.arpa. 86400 IN PTR www.ilinux.io.
    
    ;; AUTHORITY SECTION:
    16.172.in-addr.arpa. 86400 IN NS dns1.ilinux.io.
    16.172.in-addr.arpa. 86400 IN NS dns2.ilinux.io.
    
    ;; ADDITIONAL SECTION:
    dns1.ilinux.io. 600 IN A 172.16.252.35
    dns2.ilinux.io. 600 IN A 10.0.0.68
    
    ;; Query time: 0 msec
    ;; SERVER: 172.16.252.35#53(172.16.252.35)
    ;; WHEN: Sun May 28 11:45:36 CST 2017
    ;; MSG SIZE  rcvd: 149

3 主从DNS服务器配置(包含正反向域名解析)
步骤
 第一步:编辑bind辅助配置文件


    1.DNS主服务器正反向解析文件配置上面已有配置,不再介绍
    2.DNS从服务器正反向解析区域配置文件
        环境:centos6.8 IP:10.0.0.68 DNS主机名:dns2.ilinux.io
        vi /etc/named.rfc1912.zones  
        #最后一行加入如下信息
        zone "ilinux.io" IN {
            type slave;
            file "slaves/ilinux.io.zone";
            masters { 172.16.252.35; };
        };
        
        zone "16.172.in-addr.arpa" IN {
                type slave;
                file "slaves/172.16.zone";
                masters { 172.16.252.35; };
        };
        
 第二步:检查语法错误
    named-checkconf 
    
 第三步:重新加载配置文件
    rndc reload
    server reload successful
    systemctl restart named.service
    
 第四步:查看是否配置成功
    cat /var/log/messages | grep "Transfer completed"
    May 28 08:46:20 localhost named[2224]: transfer of 'ilinux.io/IN' from 172.16.252.35#53: Transfer completed: 1 messages, 11 records, 271 bytes, 0.002 secs (135500 bytes/sec)
    May 28 08:54:58 localhost named[2224]: transfer of '16.172.in-addr.arpa/IN' from 172.16.252.35#53: Transfer completed: 1 messages, 7 records, 227 bytes, 0.004 secs (56750 bytes/sec)
    
第五步:测试从服务域名解析
    正向解析测试
    [root@god named]#dig www.ilinux.io @10.0.0.68

    ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.47.rc1.el6 <<>> www.ilinux.io @10.0.0.68
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 51468
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
    
    ;; QUESTION SECTION:
    ;www.ilinux.io. IN A
    
    ;; ANSWER SECTION:
    www.ilinux.io. 600 IN A 172.16.1.1
    
    ;; AUTHORITY SECTION:
    ilinux.io. 600 IN NS dns2.ilinux.io.
    ilinux.io. 600 IN NS dns1.ilinux.io.
    
    ;; ADDITIONAL SECTION:
    dns1.ilinux.io. 600 IN A 172.16.252.35
    dns2.ilinux.io. 600 IN A 10.0.0.68
    
    ;; Query time: 1 msec
    ;; SERVER: 10.0.0.68#53(10.0.0.68)
    ;; WHEN: Sun May 28 10:51:34 2017
    ;; MSG SIZE  rcvd: 117

    反向解析测试
    dig -x 172.16.1.1 @10.0.0.68

    ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.47.rc1.el6 <<>> -x 172.16.1.1 @10.0.0.68
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 21780
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
    
    ;; QUESTION SECTION:
    ;1.1.16.172.in-addr.arpa. IN PTR
    
    ;; ANSWER SECTION:
    1.1.16.172.in-addr.arpa. 86400 IN PTR www.ilinux.io.
    
    ;; AUTHORITY SECTION:
    16.172.in-addr.arpa. 86400 IN NS dns2.ilinux.io.
    16.172.in-addr.arpa. 86400 IN NS dns1.ilinux.io.
    
    ;; ADDITIONAL SECTION:
    dns1.ilinux.io. 600 IN A 172.16.252.35
    dns2.ilinux.io. 600 IN A 10.0.0.68
    
    ;; Query time: 0 msec
    ;; SERVER: 10.0.0.68#53(10.0.0.68)
    ;; WHEN: Sun May 28 10:49:23 2017
    ;; MSG SIZE  rcvd: 138

4 总结
    本文中DNS域名解析服务是基于bind来实验操作的。
    文中仅分享了如何配置DNS域名解析服务,至于配置bind服务中相关的知识点可以参考如下:
     https://www.isc.org/downloads/bind/doc/ 官方文档
     《鸟哥的Linux私房菜服务器架设篇(第三版)》
    
    本文实验包含DNS正向解析服务部署,DNS反向解析服务部署,DNS主从服务部署。

    想要掌握DNS域名解析服务,深刻了解DNS域名解析知识必不可少,多多动手操作配置服务必不可少。



本文转自 PowerMichael 51CTO博客,原文链接:http://blog.51cto.com/huwho/1930433,如需转载请自行联系原作者

相关文章
|
5月前
|
监控
新功能上线:云解析DNS-重点域名监控功能发布
新功能上线:云解析DNS-重点域名监控功能发布
|
6月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
11月前
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
2625 0
|
10月前
|
安全 应用服务中间件 网络安全
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
本文详细介绍了基于雷池WAF的网站防护部署全流程,涵盖服务器与域名准备、WAF安装配置、网站接入设置及静态文件站点搭建等内容。通过最低1核CPU/1GB内存的服务器配置,完成Docker环境搭建、雷池一键安装及端口设置,实现域名解析、SSL证书配置和防护策略优化。同时支持301重定向与HTTP到HTTPS自动跳转,确保访问安全与规范。最后还提供了使用静态文件搭建网站的方法,帮助用户快速构建具备基础WAF防护能力的网站系统。
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
|
9月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
591 4
|
10月前
|
域名解析 网络协议 网络安全
SSL证书验证全攻略:DNS/HTTP/手动解析怎么选?
SSL证书在网络安全中至关重要,1Panel提供三种验证方式:DNS验证、HTTP验证和手动解析。DNS验证便捷,适合CDN网站;HTTP验证快速,需服务器在线;手动解析灵活,但操作复杂。根据需求选择合适确认方式,定期检查证书状态。
1036 2
|
12月前
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
1095 31
|
域名解析 弹性计算 负载均衡
新手上云教程参考:阿里云服务器租用、域名注册、备案及域名解析流程图文教程
对于想要在阿里云上搭建网站或应用的用户来说,购买阿里云服务器和注册域名,绑定以及备案的流程至关重要。本文将以图文形式为您介绍阿里云服务器购买、域名注册、备案及绑定的全流程,以供参考,帮助用户轻松上手。
|
负载均衡 网络协议 容灾
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
【飞天技术沙龙】云解析 DNS 上海站《多云+IDC 融合场景下的 DNS 最佳实践》圆满落幕
313 0
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
1135 29

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS