第三章-- DNS

简介:

一、DNS基础配置

 *)客户端配置

   vim /etc/resolv.conf   编辑dns配置文件

  wKiom1kTEjnSWFGtAAArVya3KWg540.png

 *)服务端配置

  yum install bind -y   安装dns服务

  wKioL1kTEvmziH6tAABCh3uYzGw557.png

  systemctl stop firewalld   关闭防火墙

  systemctl tart named  开启dns服务

  wKiom1kTEu7QEm4AAACAGuMETLE126.png

  netstat -antlpe | grep named   查看dns服务开启信息

  wKiom1kTEzbSbRPLAACHS7qrYik445.png

  vim /etc/named.conf   编辑服务器dns配置文件

   wKioL1kTE0-RkUcLAAB5tQCVPn8336.png

   

二、添加dns服务端解析

  vim /etc/named.rfc1912.zones

 wKioL1kTFHrDPm1KAAAy2GaO1PY316.png 

  cp -p /var/named/named.localhost /var/named/westos.com.zone 复制样板文件,-p 不改变文件权限

  vim /var/named/westos.com.zone  编辑dns解析文件

  wKioL1kTFT2RxRDlAABee-wMaug818.png

  

  ********

   在客户端进行测试:

   dig www.westos.com

   wKiom1kTFZuxOnjsAAERgKdRqJ4944.png

三、DNS双向解析

 先给服务器配置双网卡,然后分别设置好两个网卡的ip

 cp -p /var/named/westos.com.zone /var/named/westos.com.inter 复制一个dns解析文件

 vim /var/named/westos.com.inter 编辑文件,将文件中的ip改为28网段

 wKioL1kTF9_Bgg2WAACfuRZm6Ls257.png

 cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.inter 复制dns解析指向文件

  vim /etc/named.rfc1912.inter  修改dns指向文件

  wKiom1kTGGvyExKmAAA2uWPNjvc442.png

  vim /etc/named.conf  编辑dns主配置文件

  *)注释以下命令

   wKioL1kTGKeRVeUDAABPjeyg29c139.png

  *)添加以下命令

   指定不同网段的客户端访问不同的子配置文件,并进行dns解析

  wKiom1kTGLzyP2y-AACmiGSYAgM357.png

 

 以上服务端所有配置完成后重启dns服务

  

 客户端测试:

  wKioL1kTGcTRBNuBAAD0uA4yz-A659.png

四、DNS解析文件更新

 cp -p /var/named/westos.com.zone /mnt 

  将解析文件备份到mnt目录,防止后边的实验出错。

  vim /etc/named.rfc1912.zones  更改子配置文件,允许固定客户端更新

  wKioL1kTGqOyPARHAAA31BXUbvc964.png

 chmod  770 /var/named/    给目录named权限

 setsebool -P named_write_master_zones 1  更改selinux权限

  重启dns服务


 客户端测试:

  增加新的解析文件

 wKioL1kTGymhc1bgAAA8JnIpGiU163.png

  服务器解析文件内容改变

  wKiom1kTG1STwX_VAACj_qMhxbk207.png

 客户端删除解析文件

 wKioL1kTG4HwXF0IAAAwzGFqiME781.png


五、NDS加密解析

 *)服务端生成秘钥(秘钥生成时需要在shell中敲击键盘产生加密字符)

  wKioL1kTG_mSevJTAABYJDmyWB4138.png

  *)cp -p /etc/rndc.key /etc/westos.key   复制key文件模板

  vim /etc/westso.key

 wKiom1kTHXKhWDPKAABVzboODqQ727.png

 *)在主配置文件/etc/named.conf

  logging 命令上添加 include "/etc/westos.key"; 

  wKiom1kTHe-hwB_OAAAdGkLyRd4361.png

  *)编辑vim /etc/named.rfc1912.zones子配置文件,将更新用户改为key更新

    wKiom1kTHmLRoN4LAAA1LN78Wt8326.png

  *)将秘钥发送给客户端

  wKiom1kTHoKiapK8AADMQ_J9-wQ992.png

 

  客户端测试:

  *) 在不使用秘钥的情况下更新:更新失败

  wKiom1kTHrGwsbvjAABHOnUvsk0984.png

  *) 使用秘钥更新: 更新成功

  wKiom1kTHu7CT0ftAACEv7NOIcA620.png

  wKioL1kTHwHhyUrZAAClLQupapY485.png

 

六、dncp动态域名解析

 服务端配置:

 *)安装dhcp服务

 wKioL1kTHzvQJGy5AACEsT79l5o040.png

 *)cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf 复制dhcp配置文件模板

   vim /etc/dhcp/dhcpd.conf 编辑dhcp配置文件

   wKiom1kTH8zShVMkAAA3G4eUxqI702.png

   wKioL1kTH96R2gkYAAAZhA7MryU643.png

  wKiom1kTH-uAHtzYAACLHwciHBA961.png

   wKioL1kTIHbxN6RZAADzpW4l_U4184.png

 

 客户端配置:

  将静态ip改为动态ip获取

  wKiom1kTIPfgz8JBAAAn3BpK6Mo723.png

  重启网络,自动获取ip 

  进行测试:

  wKioL1kTIR_Bj7C8AAGCH41qFqc282.png



本文转自 昭He浅墨 51CTO博客,原文链接:http://blog.51cto.com/502703956/1924287,如需转载请自行联系原作者

相关文章
|
10天前
|
人工智能 自然语言处理 安全
阿里云千问办公 QwenWork详细介绍:产品核心能力、典型场景、价格及常见问题解答
千问办公是阿里云推出的一站式AI办公平台,主打"不止于对话,更注重交付",依托通义千问旗舰大模型,用户一句话即可完成数据分析、PPT生成、视频剪辑等复杂任务,直接输出可用成果。产品深度打通钉钉生态与企业OA,覆盖桌面端、网页端,提供企业标准版198元/人/月等多档订阅方案,新用户注册即赠2000积分,适配工程师、HR、财务等多职业办公场景,成为能动手干活的"全能AI同事"。
|
10天前
|
人工智能
千问办公官网入口:阿里AI办公QwenWork产品页和免费网页端链接
千问办公官网含两大入口:一是网页端(qwenwork.cn),即开即用,支持浏览器直接访问;二是阿里云产品页 https://t.aliyun.com/U/JNKJuO 提供免费/付费版详情、功能介绍及使用指南。
|
16天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)
|
9天前
|
IDE 开发工具
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
Qoder国际版上线全新内置大模型Sonus(/ˈsoʊnəs/),全球领先,专精超长任务执行与电脑操作(Computer Use)。配合Qoder桌面端0.2.3版本,可自主完成编程、金融建模、科研及表格制作等复杂工作。现全面支持Qoder全系产品,效率提升3.2倍。
1053 1
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
|
10天前
|
人工智能 API 内存技术
刚刚 DeepSeek V4.1 Flash 开启内测,1 分钟教你用上!
刚刚 DeepSeek 内测群发布了 DeepSeek V4.1 Flash 中间版本内测的消息,这次的模型采用了新的结构,原生支持多模态、能力更强、速度更快、且成本更低。
1919 15
|
11天前
|
缓存 人工智能 自然语言处理
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
本文是阿里云百炼平台Qwen3.8-Flash大模型的选型接入指南,作为兼顾性能与响应速度的高性价比多模态模型,它支持百万级上下文窗口、全场景多模态输入与完整智能体能力矩阵,适配编程辅助、智能体协作等核心场景。文中同步梳理了最新下调的阶梯定价、夜间4折等优惠活动,搭配OpenAI兼容流式调用示例,帮助开发者低成本快速落地高并发AI应用。
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
|
15天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1671 4
|
17天前
|
缓存 数据可视化 开发工具
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
DeepSeek Harness 的更新分两层:本体更新(npx 自动最新、npm update -g、源码 git pull)与插件更新(插件市场点更新、命令行覆盖安装)。本文按「准备 → 更新本体 → 更新插件 → 更新后检查」四步走,覆盖新手常见疑问。
1872 1
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
|
12天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
842 2
|
9天前
|
缓存 测试技术 API
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
DeepSeek V4.1 Flash 内测不用申请,base_url 不变、改个模型名就能调,9/10 到期。本文讲清接入、计费限流与多模态注意点。
836 0
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)