DNS域名系统

简介:

在服务端安装named服务

wKiom1kN16nSrmeSAAG_7kLUs1k187.png-wh_50

首次开启时需要在所在主机输入随机字符

wKiom1kN2Jey4CDeAADi8eqfD28661.png-wh_50

wKiom1kN2JjQUCGRAAF-Y2mxiRI045.png-wh_50

查看named服务所使用的端口

wKioL1kN2QWxEO36AAE-kyVSXmU727.png-wh_50

查看端口后发现此时服务之开启了本机回送地址所以无法使用 配置named服务配置文件

vim /etc/named.conf   ###named服务主配置文件

wKioL1kN2brx_UjOAAI9IH63fhk749.png-wh_50

修改配置文件

options {
        listen-on port 53 { any; };                     ###53端口对所有人开放
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };                   ###所有人可以访问
        forwarders      { 172.25.254.78; };   

wKiom1kN2qKxR8G3AAJDHEXX1gg378.png-wh_50



配置dns正向解析

wKioL1kN3IKQbW8HAAHeNAvH2ek938.png-wh_50

复制19到23行 

wKioL1kN3O2TRVutAAH07DUf1RE171.png-wh_50

修改复制后的行数

wKioL1kN3WSirmJtAAIwJOwzyok432.png-wh_50

复制模板并命名为上图配置中名字  

cp -p  /var/named/named.localhost /var/named/westos.com.zone ###-p复制所有属性

wKioL1kN3iHybwc1AADzFdBOC3g093.png-wh_50

编辑westos.com.zone

wKioL1kN3p2goyGRAAEfWYpc1_c528.png-wh_50

重启服务后 在客户端配置/etc/resolv.conf 

wKiom1kN323zUOxRAAE6nwFV79Y718.png-wh_50

测试服务端dns是否配置成功

dig www.westos.com          ###查询dns服务

wKioL1kN37rTDwJwAAG8-1v3DZ0330.png-wh_50



不同网段的dns服务

上述dns服务只能作用于172.25.254.0网段 需要修改配置文件

cp -p /var/named/westos.com.zone /var/named/westos.com.inter   ###复制一份模版进行编辑

wKiom1kPCAygIexqAADmp-LTDgE016.png-wh_50

将172.25.254.0 网段换为172.25.0.0网段

wKioL1kPCLTy2_kVAAETYvdwCCo932.png-wh_50

cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.inter             ###复制一份作为新网段使用

wKioL1kPCRzBf-qSAADhgx6d5oY565.png-wh_50

修改复制后的.inter文件

zone "westos.com" IN {
        type master;
        file "westos.com.inter";
        allow-update { none; };
};

wKiom1kPCYywWdBGAAHoXwQvo9s568.png-wh_50

修改主配置文件named.conf

注释掉旧配置 添加不同的网段的配置

wKioL1kPDBLBkA65AAH0qJmMQ1Y063.png-wh_50


systemctl restart named          ###重启dns服务

在172.25.0.0网段的主机上dig www.westos.com 测试

wKiom1kPDKrjmyQMAAGiCTycwxk968.png-wh_50


反向解析

vim /etc/named.rfc1912.zones     ###编辑配置文件

wKiom1kPESLAJv-8AAHYawDF1V0905.png-wh_50

复制一份模版并更名为westos.com.ptr编辑

wKiom1kPEe_xGhc7AAEYcHsFUvE731.png-wh_50

重启服务后测试

wKiom1kPFlCQZ4_fAAGuWgCWnmA773.png-wh_50


客户机更新dns服务

制作钥匙

dnssec-keygen -a HMAC-MD5 -b 256 -n HOST westoskey
-a HMAC-MD5  指定加密类型
-b  256       指定加密长短

wKiom1kPGAOziJowAADplVvy3gQ558.png-wh_50

制作加密配置文件

wKioL1kPGM-Ari7mAADbEPUsVAk401.png-wh_50

配置westoskey

wKioL1kPGSHzGaNMAAEEhFBg8nU879.png-wh_50

配置主配置文件

wKiom1kPGZrj_Lt7AAGTXLBZ2Sw576.png-wh_50

重启服务

chmod 770 /var/named             ###给/var/named组的写权限

设定布尔值

setsebool -P named_write_master_zones 1

wKioL1kPHIuC87f3AANLnB_0xqU058.png-wh_50

测试

wKiom1kPHceju8RbAAEDnIJ0WLU714.png-wh_50

wKiom1kPHe_jX9erAAHgeB5MTp0081.png-wh_50



dns dhcp

yum install dhcp.x86_64 -y     ###安装dhcp服务

wKioL1kS7Xry1eVoAAGoOZRhdHw524.png-wh_50


cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf 

                                                         ###将dhcp服务配置文件覆盖掉原有空配置文件

wKiom1kS7xmDORJiAADfG4GacsU378.png-wh_50

编辑dhcp服务配置文件

删除36行以后以及27,28行信息

wKiom1kS76_y_uASAAHULbNxlj4969.png-wh_50

添加配置

 key DHCP_UPDATER {
         algorithm hmac-md5;
         secret pRP5FapFoJ95JEL06sv4PQ==;
       };

       zone EXAMPLE.ORG. {
         primary 127.0.0.1;
         key DHCP_UPDATER;
       }

wKioL1kS-0aB6zzWAAKFei1Q6XQ239.png-wh_50

wKiom1kTAKyzNQrVAAHcwORAFvA563.png-wh_50

在客户端测试

wKioL1kTAr2SOxmHAAU-QX6TpQ0236.png-wh_50

wKiom1kTCCDBKc7dAAT4dI7zNcw099.png-wh_50



本文转自Super_MONKEY 51CTO博客,原文链接:http://blog.51cto.com/supermk/1924273


相关文章
|
1月前
|
监控
新功能上线:云解析DNS-重点域名监控功能发布
新功能上线:云解析DNS-重点域名监控功能发布
|
2月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
7月前
|
机器学习/深度学习 文字识别 监控
安全监控系统:技术架构与应用解析
该系统采用模块化设计,集成了行为识别、视频监控、人脸识别、危险区域检测、异常事件检测、日志追溯及消息推送等功能,并可选配OCR识别模块。基于深度学习与开源技术栈(如TensorFlow、OpenCV),系统具备高精度、低延迟特点,支持实时分析儿童行为、监测危险区域、识别异常事件,并将结果推送给教师或家长。同时兼容主流硬件,支持本地化推理与分布式处理,确保可靠性与扩展性,为幼儿园安全管理提供全面解决方案。
343 3
|
7月前
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
1509 0
|
5月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
407 3
|
8月前
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
|
8月前
|
传感器 人工智能 监控
反向寻车系统怎么做?基本原理与系统组成解析
本文通过反向寻车系统的核心组成部分与技术分析,阐述反向寻车系统的工作原理,适用于适用于商场停车场、医院停车场及火车站停车场等。如需获取智慧停车场反向寻车技术方案前往文章最下方获取,如有项目合作及技术交流欢迎私信作者。
582 2
|
8月前
|
机器学习/深度学习 人工智能 自然语言处理
AI技术如何重塑客服系统?解析合力亿捷AI智能客服系统实践案例
本文探讨了人工智能技术在客服系统中的应用,涵盖技术架构、关键技术和优化策略。通过感知层、认知层、决策层和执行层的协同工作,结合自然语言处理、知识库构建和多模态交互技术,合力亿捷客服系统实现了智能化服务。文章还提出了用户体验优化、服务质量提升和系统性能改进的方法,并展望了未来发展方向,强调其在客户服务领域的核心价值与潜力。
470 6
|
8月前
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
787 29
|
8月前
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
281 4

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS