linux之DNS服务器

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介:

DNS的基本概念及作用

   DNSDomain Name System的缩写,中文的含义是域名系统。其作用是将人们易于记忆的域名与人们不容易记忆的IP地址进行转换。执行此项功能的主机被称为DNS服务器。

   例如:在Internetwww.aa.com是一个域名,其IP地址是192.168.0.3.显而易见前者比后者容易记忆。但是用户必须确保用到的域名已经在DNS服务器中做好了相应的IP地址映射工作。

DNS的结构

     其中根域是有多台DNS服务器构成,是树的顶级,它表示未命名的等级。在DNS域名中使用时,他的尾部用”.”表示,以指定该名称位于层次结构的最高层或根。在这种情况下DNS域名被认为是完整名称并指向名称树种的确切位置。以这种方式表示的被称为完全合格域名FQDN。例如“Ly.edu.cn.

     顶级域:通常有三个字母组成,指示国家或单位类型。常见的顶级域有:com,edu,org,gov,net

     二级域:是在Internet上使用而注册到个人或单位的长度可变的名称,它必须基于相应的顶级域。

     子域:单位可以创建的其他名称,这些名称从已注册的二级域名中派生,并可将其按部门或地理位置设置。

DNS的组成

   在概念上可以把DNS分为三个部分

域名空间:这是标识一组主机并提供它们的有关信息的树结构的详细说明。树上的每一个节点都有它控制下的主机的有关信息的数据库

域名服务器:这是保持并维护域名空间中数据的程序。每个域名服务器含有一个域名空间子集的完整信息,并保存其他有关部分的信息
    解析器:解析器是简单的程序或子程序库,它从服务器中提取信息以响应对域名空间中主机的查询。

DNS服务器的类型

DNS服务器(某个区域是主区域master.

辅助DNS服务器(说明某个区域是从区域slave),可以从主服务器中转移一整套域信息。

缓存服务器等

DNS区域类型

maser标准主区域:创建新的查找数据库,存储主机名和IP地址的解析记录。

slave标准辅助区域:是标准主区域的数据库的只读拷贝,使用它可减轻主服务器的工作负荷,DNS使用区域传送从主域名服务器发送记录到辅助的域名服务器上。

hint:线索区域

forward:转发区域

DNS查询

DNS性质:DNS是一个分布式数据库系统,它提供将域名转换成IP地址信息。

名称解析:将域名转换成IP地址的方法,即查询转换的过程。

查询:递归查询(逐级的一个过程),和迭代查询(一个服务器请求多次)

名称解析分类:

正向解析:DNS将域名转换成IP地址的过程。

反向解析:DNSIP地址转换成域名的一个过程。

DNS资源记录类型

FQDN-->IP  A记录,AAAA记录  正向解析

       IP-->FQDN PTR指针记录       反向解析

       SOA:Start Of Authority :起始授权记录,由此开始下面是区域,

       NSNameserver  后面要加主机名称 标识区域的负责人

       CNAME:别名记录,正式记录

       MX:Mail exchanger  邮件交换器  只存在正向(A)记录中  

DNS的安装过程

  下面是安装bind97的一个简单操作

#yum list all | grep bind    查看当前系统上的bind的详细信息。

#rm –e bind-libs bind-utils   删除以前安装的bind

#yum install bind97 bind97-libs  bind97-utils  使用yum安装bind97

DNS的配置过程

  安装过DNS后,现在我们开始配置DNS的主配置文件/etc/named.conf  ,可以把原先的配置文件删除,自己建立一个具体内容如下

  options{

     directory /var/named定义DNS服务数据所在的文件目录

};全局配置项

   zone “.”  IN{            区域

          type hint;

          file “named.ca” ;

};

zone “localhost” IN {    正向解析

  type master

   file “localhost.zone”

};

     zone “0.0.127” IN{        反向解析

        type master

        file “named.local”

};

配置好主配置文件之后,接下来建立正向解析的文件localhost.zone 和反向解析的文件named.local.

  vim localhost.zone

  $TTL 600

  localhost.  IN  SOA localhost.  admin.localhost. (

                    2012071001      主服务器数据库上的版本号,也就是序列号

                    50M             复制间隔时间

                    20M             重试时间

                    3D               过期时间

                    1D)              否定回答时间

 localhost.  IN NS    localhost.

 localhost.  IN A     127.0.0.1

 

vim named.local

 $TTL 600

@  IN  SOA  localhost. admin .localhost.(

                    2012071001      主服务器数据库上的版本号,也就是序列号

                    50M             复制间隔时间

                    20M             重试时间

                    3D               过期时间

                    1D)              否定回答时间

@    IN  NS  localhost.

 1                 IN   PTR  localhost.

修改文件的属组权限

#chown :named  /etc/named.conf

#chmod 640  /etc/named.conf

#cd  /var/named

#chown :named named.local localhost.zone

#chmod 640 named.local localhost.zone

检查配置文件以及区域的语法错误

#named-checkconf   检查配置文件的语法错误

#named-checkzone  localhost  localhost.zone

#named-checkzone  0.0.127.in-addr.arpa named.local

到此为止简单的DNS已经配置成功,接下来只需重启服务即可

#service named start   效果如下图

主从配置过程

 现在我们就假设我们有两台DNS服务器ABA作为主服务器,作为从服务器

  主机AIP 172.16.99.1   域名ns1.magedu.com

  主机BIP172.16.200.1   域名为ns2.magedu.com

其中还有mail.magedu.com,pop3.magedu.com

首先配置主DNS服务器,在上面的配置基础上,我们只需要在/etc/named.conf文件中添加如下区域即可。

 

上图中的allow-transfer表示允许传送,后面跟允许传送的主机IP

然后分别创建magedu.com.zone16.172.zone两个文件

vim magedu.com.zone,文件内容具体如下图

vim 16.172.zone 文件具体内容如下图

然后使用named-checkzone检查区域错误。

测试建立的DNS服务器,测试结果如下图

配置从DNS服务器

   主服务器配置基本上一样,但是从DNS服务器不用配置区域文件而是从主DNS服务器上复制而来,因此只需把主配置文件中的区域类型修改成slave即可,具体配置如下图:

然后service named start 启动服务,查看/var/named/slaves 目录下生成两个文件,如下图所示

查看自动生成的文件magedu.com.zone 如下图所示

由此可知主从配置成功

 DNS子域授权

   由于DNS分布式的层级结构,把一个大名称空间划分成许多小的名称空间,并逐级委托给某一个小空间的小服务器来实现名称解析的应用,当DNS服务器繁忙时,可以授予子域进行名称解析,以减少服务器压力。

  在这里我们只讲解正向区域的DNS子域授权。

 假使我们有两台主机ABA作为主DNS服务器,B作为子域授权服务器

AIP地址为172.16.99.1BIP地址为172.16.8.1

配置主机A

主机A的主配置文件/etc/named.conf 和主从配置中A的配置一样,在这里就不再讲述了,接下来只需编辑区域文件,在magedu.com.zone中添加如下内容即可

tech.magedu.com  IN  NS ns.tech.mageduc.om

ns.tech.magedu.com IN A  172.16.8.1

然后重启服务

 配置主机B

   配置DNS的主配置文件/etc/named.conf,先按照上述配置DNS过程把DNS服务能够启动起来,然后在主配置文件中添加如下区域,并创建区域文件即可,具体内容如下图

  编辑区域文件

vim tech.magedu.come.zone具体内容如下图

vim 172.16.zone,具体内容如下图

 如果有些请求BDNS服务器不能解析,则可以转发给主机A进行解析,此时只需在主机B中的主配置文件/etc/named.conf中添加区域

 zone “magedu.com” IN {

       type forward;

       forward none;

       forwarders { 172.16.100.1; } ;  指定转发给谁

};

 

本文转自  沐木小布丁  51CTO博客,原文链接:http://blog.51cto.com/sxhxt/925858

相关文章
|
6天前
|
运维 监控 安全
盘点Linux服务器运维管理面板
随着云计算和大数据技术的迅猛发展,Linux服务器在运维管理中扮演着越来越重要的角色。传统的Linux服务器管理方式已经无法满足现代企业的需求,因此,高效、安全、易用的运维管理面板应运而生。
|
6天前
|
运维 监控 Linux
服务器管理面板大盘点: 8款开源面板助你轻松管理Linux服务器
在数字化时代,服务器作为数据存储和计算的核心设备,其管理效率与安全性直接关系到业务的稳定性和可持续发展。随着技术的不断进步,开源社区涌现出众多服务器管理面板,这些工具以其强大的功能、灵活的配置和友好的用户界面,极大地简化了Linux服务器的管理工作。本文将详细介绍8款开源的服务器管理面板,包括Websoft9、宝塔、cPanel、1Panel等,旨在帮助运维人员更好地选择和使用这些工具,提升服务器管理效率。
|
14天前
|
安全 算法 Linux
Linux 服务器还有漏洞?建议使用 OpenVAS 日常检查!
在数字化时代,Linux 服务器的安全至关重要。OpenVAS 是一款优秀的开源漏洞扫描工具,可以帮助及时发现并修复服务器中的安全隐患。本文将介绍 OpenVAS 的主要功能、使用方法及应对漏洞的措施,帮助用户加强服务器安全管理,确保企业数字化安全。
36 7
|
12天前
|
机器学习/深度学习 人工智能 弹性计算
阿里云GPU服务器全解析_GPU价格收费标准_GPU优势和使用说明
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等场景。作为亚太领先的云服务商,阿里云GPU云服务器具备高灵活性、易用性、容灾备份、安全性和成本效益,支持多种实例规格,满足不同业务需求。
|
17天前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。
|
19天前
|
算法 Linux 定位技术
Linux内核中的进程调度算法解析####
【10月更文挑战第29天】 本文深入剖析了Linux操作系统的心脏——内核中至关重要的组成部分之一,即进程调度机制。不同于传统的摘要概述,我们将通过一段引人入胜的故事线来揭开进程调度算法的神秘面纱,展现其背后的精妙设计与复杂逻辑,让读者仿佛跟随一位虚拟的“进程侦探”,一步步探索Linux如何高效、公平地管理众多进程,确保系统资源的最优分配与利用。 ####
53 4
|
20天前
|
缓存 负载均衡 算法
Linux内核中的进程调度算法解析####
本文深入探讨了Linux操作系统核心组件之一——进程调度器,着重分析了其采用的CFS(完全公平调度器)算法。不同于传统摘要对研究背景、方法、结果和结论的概述,本文摘要将直接揭示CFS算法的核心优势及其在现代多核处理器环境下如何实现高效、公平的资源分配,同时简要提及该算法如何优化系统响应时间和吞吐量,为读者快速构建对Linux进程调度机制的认知框架。 ####
|
20天前
|
缓存 Unix Linux
服务器linux!!!
本文介绍了计算机的演变历史、硬件基础知识及服务器相关知识。从电子管时代的ENIAC到冯-诺伊曼架构,再到现代计算机系统组成,详细讲解了计算机的发展历程。此外,文章还介绍了服务器的分类、品牌、硬件组成以及IDC机房的上架流程,为读者提供了全面的技术背景知识。
37 0
服务器linux!!!
|
22天前
|
人工智能 安全 Linux
|
24天前
|
Linux 数据库
Linux服务如何实现服务器重启后的服务延迟自启动?
【10月更文挑战第25天】Linux服务如何实现服务器重启后的服务延迟自启动?
126 3

相关产品

  • 云解析DNS
  • 下一篇
    无影云桌面