DNS域名系统

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:

在服务端安装named服务

wKiom1kN16nSrmeSAAG_7kLUs1k187.png-wh_50

首次开启时需要在所在主机输入随机字符

wKiom1kN2Jey4CDeAADi8eqfD28661.png-wh_50

wKiom1kN2JjQUCGRAAF-Y2mxiRI045.png-wh_50

查看named服务所使用的端口

wKioL1kN2QWxEO36AAE-kyVSXmU727.png-wh_50

查看端口后发现此时服务之开启了本机回送地址所以无法使用 配置named服务配置文件

vim /etc/named.conf   ###named服务主配置文件

wKioL1kN2brx_UjOAAI9IH63fhk749.png-wh_50

修改配置文件

options {
        listen-on port 53 { any; };                     ###53端口对所有人开放
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };                   ###所有人可以访问
        forwarders      { 172.25.254.78; };   

wKiom1kN2qKxR8G3AAJDHEXX1gg378.png-wh_50



配置dns正向解析

wKioL1kN3IKQbW8HAAHeNAvH2ek938.png-wh_50

复制19到23行 

wKioL1kN3O2TRVutAAH07DUf1RE171.png-wh_50

修改复制后的行数

wKioL1kN3WSirmJtAAIwJOwzyok432.png-wh_50

复制模板并命名为上图配置中名字  

cp -p  /var/named/named.localhost /var/named/westos.com.zone ###-p复制所有属性

wKioL1kN3iHybwc1AADzFdBOC3g093.png-wh_50

编辑westos.com.zone

wKioL1kN3p2goyGRAAEfWYpc1_c528.png-wh_50

重启服务后 在客户端配置/etc/resolv.conf 

wKiom1kN323zUOxRAAE6nwFV79Y718.png-wh_50

测试服务端dns是否配置成功

dig www.westos.com          ###查询dns服务

wKioL1kN37rTDwJwAAG8-1v3DZ0330.png-wh_50



不同网段的dns服务

上述dns服务只能作用于172.25.254.0网段 需要修改配置文件

cp -p /var/named/westos.com.zone /var/named/westos.com.inter   ###复制一份模版进行编辑

wKiom1kPCAygIexqAADmp-LTDgE016.png-wh_50

将172.25.254.0 网段换为172.25.0.0网段

wKioL1kPCLTy2_kVAAETYvdwCCo932.png-wh_50

cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.inter             ###复制一份作为新网段使用

wKioL1kPCRzBf-qSAADhgx6d5oY565.png-wh_50

修改复制后的.inter文件

zone "westos.com" IN {
        type master;
        file "westos.com.inter";
        allow-update { none; };
};

wKiom1kPCYywWdBGAAHoXwQvo9s568.png-wh_50

修改主配置文件named.conf

注释掉旧配置 添加不同的网段的配置

wKioL1kPDBLBkA65AAH0qJmMQ1Y063.png-wh_50


systemctl restart named          ###重启dns服务

在172.25.0.0网段的主机上dig www.westos.com 测试

wKiom1kPDKrjmyQMAAGiCTycwxk968.png-wh_50


反向解析

vim /etc/named.rfc1912.zones     ###编辑配置文件

wKiom1kPESLAJv-8AAHYawDF1V0905.png-wh_50

复制一份模版并更名为westos.com.ptr编辑

wKiom1kPEe_xGhc7AAEYcHsFUvE731.png-wh_50

重启服务后测试

wKiom1kPFlCQZ4_fAAGuWgCWnmA773.png-wh_50


客户机更新dns服务

制作钥匙

dnssec-keygen -a HMAC-MD5 -b 256 -n HOST westoskey
-a HMAC-MD5  指定加密类型
-b  256       指定加密长短

wKiom1kPGAOziJowAADplVvy3gQ558.png-wh_50

制作加密配置文件

wKioL1kPGM-Ari7mAADbEPUsVAk401.png-wh_50

配置westoskey

wKioL1kPGSHzGaNMAAEEhFBg8nU879.png-wh_50

配置主配置文件

wKiom1kPGZrj_Lt7AAGTXLBZ2Sw576.png-wh_50

重启服务

chmod 770 /var/named             ###给/var/named组的写权限

设定布尔值

setsebool -P named_write_master_zones 1

wKioL1kPHIuC87f3AANLnB_0xqU058.png-wh_50

测试

wKiom1kPHceju8RbAAEDnIJ0WLU714.png-wh_50

wKiom1kPHe_jX9erAAHgeB5MTp0081.png-wh_50



dns dhcp

yum install dhcp.x86_64 -y     ###安装dhcp服务

wKioL1kS7Xry1eVoAAGoOZRhdHw524.png-wh_50


cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf 

                                                         ###将dhcp服务配置文件覆盖掉原有空配置文件

wKiom1kS7xmDORJiAADfG4GacsU378.png-wh_50

编辑dhcp服务配置文件

删除36行以后以及27,28行信息

wKiom1kS76_y_uASAAHULbNxlj4969.png-wh_50

添加配置

 key DHCP_UPDATER {
         algorithm hmac-md5;
         secret pRP5FapFoJ95JEL06sv4PQ==;
       };

       zone EXAMPLE.ORG. {
         primary 127.0.0.1;
         key DHCP_UPDATER;
       }

wKioL1kS-0aB6zzWAAKFei1Q6XQ239.png-wh_50

wKiom1kTAKyzNQrVAAHcwORAFvA563.png-wh_50

在客户端测试

wKioL1kTAr2SOxmHAAU-QX6TpQ0236.png-wh_50

wKiom1kTCCDBKc7dAAT4dI7zNcw099.png-wh_50



本文转自Super_MONKEY 51CTO博客,原文链接:http://blog.51cto.com/supermk/1924273


相关文章
|
6天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
34 3
|
19天前
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
1月前
|
域名解析 网络协议
非阿里云注册域名如何在云解析DNS设置解析?
非阿里云注册域名如何在云解析DNS设置解析?
|
1月前
|
域名解析 网络协议 CDN
阿里云服务器购买后如何解析域名,三步操作即可解析绑定
阿里云服务器购买后如何解析域名,三步操作即可解析绑定
|
1月前
|
消息中间件 中间件 数据库
NServiceBus:打造企业级服务总线的利器——深度解析这一面向消息中间件如何革新分布式应用开发与提升系统可靠性
【10月更文挑战第9天】NServiceBus 是一个面向消息的中间件,专为构建分布式应用程序设计,特别适用于企业级服务总线(ESB)。它通过消息队列实现服务间的解耦,提高系统的可扩展性和容错性。在 .NET 生态中,NServiceBus 提供了强大的功能,支持多种传输方式如 RabbitMQ 和 Azure Service Bus。通过异步消息传递模式,各组件可以独立运作,即使某部分出现故障也不会影响整体系统。 示例代码展示了如何使用 NServiceBus 发送和接收消息,简化了系统的设计和维护。
48 3
|
19天前
|
机器学习/深度学习 Android开发 UED
移动应用与系统:从开发到优化的全面解析
【10月更文挑战第25天】 在数字化时代,移动应用已成为我们生活的重要组成部分。本文将深入探讨移动应用的开发过程、移动操作系统的角色,以及如何对移动应用进行优化以提高用户体验和性能。我们将通过分析具体案例,揭示移动应用成功的关键因素,并提供实用的开发和优化策略。
|
1月前
|
域名解析 存储 缓存
域名解析 DNS:连接数字世界的关键枢纽
在数字世界中,DNS(域名解析系统)如同一位至关重要的引路人,将我们输入的域名与对应的IP地址相连,使我们可以轻松访问各种网站和服务。它通过多级服务器查询,将易于记忆的域名转换为复杂的IP地址,极大提升了互联网的易用性和普及度。尽管面临网络延迟和域名数量激增等挑战,通过分布式系统和缓存技术等创新方案,DNS 系统将持续发展,为用户提供更安全、高效的网络体验。
49 2
|
1月前
|
域名解析 弹性计算
内网域?名解析记录是否会覆盖公网域名解析记录?
内网域?名解析记录是否会覆盖公网域名解析记录?
|
1月前
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
|
6天前
|
监控 Java 应用服务中间件
高级java面试---spring.factories文件的解析源码API机制
【11月更文挑战第20天】Spring Boot是一个用于快速构建基于Spring框架的应用程序的开源框架。它通过自动配置、起步依赖和内嵌服务器等特性,极大地简化了Spring应用的开发和部署过程。本文将深入探讨Spring Boot的背景历史、业务场景、功能点以及底层原理,并通过Java代码手写模拟Spring Boot的启动过程,特别是spring.factories文件的解析源码API机制。
19 2

相关产品

  • 云解析DNS
  • 推荐镜像

    更多