DNS-上课内容

简介:

named服务


/etc/nsswitch.conf   #这个配置文件中定义了使用域名解析的方式的顺序。

1
2
#hosts:     db files nisplus nis dns
hosts:      files dns         #代表优先hosts文件,后dns服务,修改立即生效。


bind

/etc/named.conf  配置文件

/etc/named.rfc1912.zones  zones的配置文件

1
2
3
4
5
6
7
8
options {
         listen-on port 53 { 127.0.0.1; };
         listen-on-v6 port 53 { ::1; };
         directory        "/var/named" ;
         dump- file        "/var/named/data/cache_dump.db" ;
         statistics- file  "/var/named/data/named_stats.txt" ;
         memstatistics- file  "/var/named/data/named_mem_stats.txt" ;
         allow-query     { localhost; };

zone文件

1
2
3
4
5
zone  "localhost.localdomain"  IN {
         type  master;
         file  "named.localhost" ;
         allow-update { none; };
};

正向解析

1
2
3
4
5
6
7
8
9
10
11
12
13
14
$TTL 1D     #缓存时间  1天(默认时间单位为秒)
@       IN SOA  ns.baidu.com. root.ns.baidu.com(
                                         0       ; serial
                                         1D      ; refresh   #检查的时间周期
                                         1H      ; retry    #重试时间周期
                                         1W      ; expire     #过期时间周期,到达过期时间辅助DNS自杀
                                         3H )    ; minimum
@       NS      ns.baidu.com.
ns      A       172.25.0.11
www     A       172.25.0.10
web     CNAME   www
mail    A       172.25.0.13
@       MX      10            mail
#优先级0-99,数字越小优先级越高


反向解析

1
2
3
4
5
zone  "1.0.0.127.in-addr.arpa"  IN {
         type  master;
         file  "named.loopback" ;
         allow-update { none; };
};
1
2
3
4
5
6
7
8
9
10
11
12
$TTL 1D
@       IN SOA  ns.baidu.com. root.ns.baidu.com. (
                                         0       ; serial
                                         1D      ; refresh
                                         1H      ; retry
                                         1W      ; expire
                                         3H )    ; minimum
@       NS      ns.baidu.com.
ns      A       192.168.2.103
191     PTR     www.baidu.com.
103     PTR     ns.baidu.com.
192     PTR     mail.baidu.com.



ACL

允许dx访问,不允许lt访问

1
2
3
4
5
6
7
8
9
10
acl dx { 192.168.2.115; };
acl lt { 192.168.2.101; };
options {
         listen-on port 53 { any; };
         listen-on-v6 port 53 { any; };
         directory        "/var/named" ;
         dump- file        "/var/named/data/cache_dump.db" ;
         statistics- file  "/var/named/data/named_stats.txt" ;
         memstatistics- file  "/var/named/data/named_mem_stats.txt" ;
         allow-query     { dx;!lt; };



配置主备DNS

主服务器配置文件添加allow-transfer

1
2
3
4
5
6
7
8
9
10
11
acl dx { 192.168.2.115; };
acl lt { 192.168.2.101; };
options {
         listen-on port 53 { any; };
         listen-on-v6 port 53 { any; };
         directory        "/var/named" ;
         dump- file        "/var/named/data/cache_dump.db" ;
         statistics- file  "/var/named/data/named_stats.txt" ;
         memstatistics- file  "/var/named/data/named_mem_stats.txt" ;
         allow-query     { any; };
         allow-transfer { dx; };

修改备用服务器区域配置文件

1
2
3
4
5
6
7
8
9
10
11
zone  "baidu.com"  IN {
         type  slave;
         file  "slaves/baidu.zone" ;
         masters { 192.168.2.103; };
};
 
zone  "2.168.192.in-addr.arpa"  IN {
         type  slave;
         file  "slaves/zone.baidu" ;
         masters { 192.168.2.103; };
};



VIEW

wKiom1YWeLPhIED9AAFZO09Plfg858.jpg



日志

wKiom1YXib6hSs8zAAC8rtn-eVQ157.jpg

wKiom1YXh2mDnr-sAAFtguyZ-rU203.jpg




本文转自 chomperwu 51CTO博客,原文链接:http://blog.51cto.com/chomper/1696415,如需转载请自行联系原作者
相关文章
|
4月前
|
安全 BI 5G
工厂人员定位软件系统从场景分级与技术选型、系统架构到核心功能详解(一)
工厂人员定位系统以UWB/蓝牙AOA等技术为核心,构建“实时可视、轨迹可溯、风险可防、应急可控”的全场景管理平台,实现从“事后追溯”到“事前预警+事中干预”的升级,适配高危区、车间及仓储等多元场景,融合安全合规与生产提效。如果您想进一步了解工厂人员定位软件系统的技术和案例,欢迎搜索维构lbs智能定位~
|
机器学习/深度学习 存储 人工智能
浅入浅出——生成式 AI
团队做 AI 助理,而我之前除了使用一些 AI 类产品,并没有大模型相关的积累。故先补齐一些基本概念,避免和团队同学沟通起来一头雾水。这篇文章是学习李宏毅老师《生成式 AI 导论》的学习笔记。
1057 27
浅入浅出——生成式 AI
|
5月前
|
监控 安全 物联网
RFID医院资产管理新模式
RFID技术能实现医院资产的实时定位、自动盘点和高效追溯,大幅提升资产管理效率并降低运营成本。医院资产(如设备、药品、耗材)数量大、流动快,传统管理方式容易出现丢失、盘点耗时等问题,RFID恰好能解决这些核心痛点,RFID医院资产管理新模式。
|
6月前
|
人工智能 Cloud Native
2025 SECon+AgentX 大会 — AI 原生应用架构专场 | 限时报名开启
2025 SECon+AgentX 大会 — AI 原生应用架构专场 | 限时报名开启
350 1
|
11月前
|
存储 缓存 固态存储
SSD固态硬盘使用指南:提升速度与延长寿命的技巧
固态硬盘(SSD)以其高速读写和流畅体验受到用户青睐,但合理使用与维护才能充分发挥其性能并延长寿命。本文详解SSD工作原理、优化技巧及注意事项:开启TRIM功能、避免碎片整理、保持闲置空间、管理虚拟内存、关闭不必要服务、启用AHCI模式等。同时建议减少频繁写入、定期检测健康状态、更新固件,并通过数据备份和散热管理进一步延长SSD寿命。掌握这些方法,让SSD始终高效稳定运行。
SSD固态硬盘使用指南:提升速度与延长寿命的技巧
|
开发框架 供应链 监控
并行开发模型详解:类型、步骤及其应用解析
在现代研发环境中,企业需要在有限时间内推出高质量的产品,以满足客户不断变化的需求。传统的线性开发模式往往拖慢进度,导致资源浪费和延迟交付。并行开发模型通过允许多个开发阶段同时进行,极大提高了产品开发的效率和响应能力。本文将深入解析并行开发模型,涵盖其类型、步骤及如何通过辅助工具优化团队协作和管理工作流。
557 3
|
算法 安全 Ubuntu
Linux下的软件包管理器有哪些
Linux下的软件包管理器有哪些
827 5
|
资源调度 Java fastjson
maven中央仓库油猴脚本
这是一个用于 Maven 中央仓库的油猴脚本,帮助开发者在选择依赖时查看每个 Jar 包的 JDK 版本信息。通过该脚本,用户可以在 Maven 中央仓库的组件版本列表页和详情页看到每个版本的 JDK 编译信息,从而避免因版本不兼容导致的运行问题。脚本支持从油猴商店安装或自行编译安装,并提供多种实用功能,如 GAV 快速访问详情页和展开隐藏文本等。
398 79
|
人工智能 资源调度 自然语言处理
钉钉项目 Teambition AI 能力重塑项目管理100种可能!
钉钉项目Teambition AI迎来重磅升级,通义千问与DeepSeek两大模型助力AI项目管理。从项目规划、任务创建到执行建议、字段管理,再到周报总结和数据分析,Teambition AI贯穿项目全流程,重塑项目管理100种可能。AI技术赋能项目管理智能化,提升团队协作效率,确保项目进度精准把控,让任务分配、资源调度和风险管理更加轻松高效。
钉钉项目 Teambition AI 能力重塑项目管理100种可能!