DNS的搭建

简介:

系统环境:

1
2
3
4
5
6
[root@RHCE ~] # cat /etc/redhat-release 
CentOS Linux release 7.2.1511 (Core) 
[root@RHCE ~] # uname -r
3.10.0-327.el7.x86_64
[root@RHCE ~] # ip addr show enp0s8 | awk 'NR==3{print $2}'
192.168.235.36 /24

#关闭防火墙和selinux


#DNS主服务器搭建

#安装DNS

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
[root@RHCE ~] # yum install -y bind-chroot bind 
[root@RHCE ~] # cp -R /usr/share/doc/bind-9.9.4/sample/var/named/* /var/named/chroot/var/named/
[root@RHCE ~] # touch /var/named/chroot/var/named/data/cache_dump.db  
[root@RHCE ~] # touch /var/named/chroot/var/named/data/named_stats.txt 
[root@RHCE ~] # touch /var/named/chroot/var/named/data/named_mem_stats.txt
[root@RHCE ~] # touch /var/named/chroot/var/named/data/named.run
[root@RHCE ~] # mkdir /var/named/chroot/var/named/dynamic    
[root@RHCE ~] # touch /var/named/chroot/var/named/dynamic/managed-keys.bind
[root@RHCE ~] # chmod -R 777 /var/named/chroot/var/named/data
[root@RHCE ~] # chmod -R 777 /var/named/chroot/var/named/dynamic
[root@RHCE ~] # cp -p /etc/named.conf  /var/named/chroot/etc/named.conf
[root@RHCE ~] # cp -p /etc/named.rfc1912.zones /var/named/chroot/etc/
[root@RHCE ~] # vim /var/named/chroot/etc/named.rfc1912.zones 
[root@RHCE ~] # cat /var/named/chroot/etc/named.rfc1912.zones | grep -v "^//"  | grep -v "^$"
zone  "jxy.com"  IN {
type  master;
file  "jxy.com.zone" ;
allow-update { any; };
};
zone  "235.168.192.in-addr.arpa"  IN {
type  master;
file  "192.168.235.zone" ;
allow-update { any; };
};
[root@RHCE ~] # cp -p /var/named/named.localhost /var/named/chroot/var/named/jxy.com.zone 
[root@RHCE ~] # vim /var/named/chroot/var/named/jxy.com.zone

wKiom1j0SVeil1EuAAAQL1I3p-g697.png

1
2
3
4
5
6
7
[root@RHCE chroot] # vim  /var/named/chroot/etc/named.conf
#修改/var/named/chroot/etc/named.conf 第11行改为如下值
[root@RHCE chroot] # sed -n '11p' /var/named/chroot/etc/named.conf
listen-on port 53 { 192.168.235.36; };
#修改/var/named/chroot/etc/named.conf 第17行改为如下值
[root@RHCE chroot] # sed -n '17p' /var/named/chroot/etc/named.conf
allow-query     { any; };


1
[root@RHCE ~] # cp -p /var/named/named.loopback /var/named/chroot/var/named/192.168.235.zone
1
[root@RHCE chroot] # vim /var/named/chroot/var/named/192.168.235.zone

wKiom1j0SPrSGx97AAAYeMz4iPc805.png

1
[root@RHCE chroot] #systemctl start named-chroot


#测试正向解析

1
2
3
4
5
6
7
8
9
10
[root@RHCE named] # nslookup mail.jxy.com
Server:127.0.0.1
Address:127.0.0.1 #53
Name:mail.jxy.com
Address: 192.168.253.37
[root@RHCE named] # nslookup www.jxy.com
Server:127.0.0.1
Address:127.0.0.1 #53
Name:www.jxy.com
Address: 192.168.253.36

#正向解析成功



#反向解析测试


1
2
3
4
5
6
7
8
9
[root@RHCE ~] # nslookup 192.168.235.37
Server:127.0.0.1
Address:127.0.0.1 #53
37.235.168.192. in -addr.arpaname = mail.jxy.com.
[root@RHCE ~] # nslookup 192.168.235.36
Server:127.0.0.1
Address:127.0.0.1 #53
36.235.168.192. in -addr.arpaname = ns.jxy.com.
36.235.168.192. in -addr.arpaname = www.jxy.com.

#反向解析成功!


#DNS从服务器搭建 

#用主服务器克隆一台从服务器

#修改主机名 为如下 

1
2
[root@RHCE_2 ~] # cat /etc/hostname 
RHCE_2

#修改IP地址 为如下值

1
2
[root@RHCE_2 ~] # ip addr show enp0s8 | awk 'NR==3{print $2}'
192.168.235.37 /24

#修改named主配置文件 将监听地址修改为本机地址192.168.235.37

1
2
3
[root@RHCE_2 ~] # vim /var/named/chroot/etc/named.conf 
[root@RHCE_2 ~] # sed -n '11p' /var/named/chroot/etc/named.conf 
listen-on port 53 { 192.168.235.37; };


#修改区域配置文件 

1
2
3
4
5
6
7
8
9
10
11
12
[root@RHCE_2 ~] # vim /var/named/chroot/etc/named.rfc1912.zones
[root@RHCE_2 ~] # cat /var/named/chroot/etc/named.rfc1912.zones | grep -v "^//" | grep -v "^$"
zone  "jxy.com"  IN {
         type  slave;
         file  "slaves/jxy.com.zone" ;
         masters {192.168.235.36;};
};
zone  "235.168.192.in-addr.arpa"  IN {
         type  slave;
         file  "slaves/192.168.235.zone" ;
         masters {192.168.235.36;};
};

#主开启DNS服务

1
[root@RHCE ~] # systemctl start named-chroot

#从开启DNS服务

1
[root@RHCE_2 ~] # systemctl start named-chroot


#修改从服务器的网卡DNS 为本机IP地址192.168.235.37

#测试从服务

1
2
3
4
5
6
7
8
9
10
[root@RHCE_2 ~] # nslookup 192.168.235.36
Server:::1
Address:::1 #53
36.235.168.192. in -addr.arpaname = ns.jxy.com.
36.235.168.192. in -addr.arpaname = www.jxy.com.
[root@RHCE_2 ~] # nslookup www.jxy.com
Server:::1
Address:::1 #53
Name:www.jxy.com
Address: 192.168.253.36


#关闭主服务器

1
[root@RHCE ~] # systemctl stop named-chroot

#重启从服务器

1
2
3
4
5
6
[root@RHCE_2 ~] # systemctl restart named-chroot
[root@RHCE_2 ~] # nslookup 192.168.235.36
;; Got SERVFAIL reply from ::1, trying next server
;; connection timed out; trying next origin
;; Got SERVFAIL reply from ::1, trying next server
;; connection timed out; no servers could be reached


#解析失败 测试成功


#DNS分离解析

#DNS服务器 两张网卡 一张 连接中国 一张连接 海外 




DNS服务器
中国 :192.168.235.36

海外 :192.168.153.36
中国客户端  192.168.235.10
海外客户端 192.168.153.10



#修改 DNS区域配置文件

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
[root@RHCE chroot] # cd /var/named/chroot/
[root@RHCE chroot] # vim etc/named.rfc1912.zones
[root@RHCE chroot] # cat etc/named.rfc1912.zones 
acl  "haiwai"  {192.168.153.0 /24 ;};
acl  "china"  {192.168.235.0 /24 ;};
view  "china" {
match-clients { "china" ;};
zone  "jxy.com"  IN {
type  master;
file  "jxy.com.zone.china" ;
allow-update { any; };
};
};
view  "haiwai" {
match-clients { "haiwai" ;};
zone  "jxy.com"  IN {
         type  master;
         file  "jxy.com.zone.haiwai" ;
         allow-update { any; };
};
};

#增加中国区域文件

1
2
[root@RHCE chroot] # vim var/named/jxy.com.zone.china 
[root@RHCE chroot] # cat var/named/jxy.com.zone.china

wKioL1j0SZPSjDnOAAAWLL4Xc6s670.png

#增加海外区域文件

1
[root@RHCE chroot] # vim  var/named/jxy.com.zone.haiwai

wKioL1j0SdCDMfxOAAAWf-KBhbY365.png

#在主配置文件增加一行

1
2
3
[root@RHCE chroot] # vim etc/named.conf 
[root@RHCE chroot] # sed -n '12p' etc/named.conf 
listen-on port 53 { 192.168.153.36; };

#并且注释掉 下面的内容

1
2
3
4
zone  "."  IN {
type  hint;
file  "named.ca" ;
};
1
[root@RHCE chroot] # systemctl restart named-chroot


#测试分离解析

wKiom1jeDtmxV9mfAABg4lexWTY822.png

#模拟海外客户端访问 www.jxy.com



wKiom1jeD1zjXPZTAABX4aAl8aI771.png

#模拟中国客户端访问  www.jxy.com


#可以看到对同一个域名解析出了不同的 IP地址










本文转自 chaunceyjiang  51CTO博客,原文链接:http://blog.51cto.com/cqwujiang/1912143,如需转载请自行联系原作者
目录
相关文章
|
6月前
|
人工智能 机器人 Linux
小龙虾 OpenClaw 一人团队搭建指南:阿里云/本地部署+集成钉钉+Seedance2.0 打造全自动AI漫剧工作室
“一个人如何日更3条漫剧视频?”——这是2026年内容创作者的核心诉求。参考文章作者“刀哥”通过实战验证,用OpenClaw联动钉钉AI表格与Seedance2.0,搭建起全自动化漫剧生产流水线:每天8:30自动抓取爆款榜单、分析热门要素、生成分镜脚本、产出视频成片,全程无需人工干预,真正实现“一人即团队”。
3334 3
|
10月前
|
人工智能 Rust 安全
RHEL 10.1 发布,新增功能介绍
Red Hat Enterprise Linux 10.1 (x86_64, aarch64) - 红帽企业 Linux (RHEL)
758 3
RHEL 10.1 发布,新增功能介绍
|
6月前
|
人工智能 自然语言处理 API
AI漫剧零代码制作喂饭级教程:OpenClaw阿里云/本地部署+Seed2.0 Skills 实战指南
无需专业剪辑技术、不用复杂软件操作,甚至不用手动绘制分镜——借助OpenClaw与Seed2.0 Skills的组合,2026年普通人也能零门槛制作AI漫剧。从剧本创作、分镜设计到视频合成,全程AI自动化完成,手机端也能快速产出高质量作品。开源项目「AI漫导」(director_ai)已收获1.1k Star,其核心逻辑正是通过OpenClaw集成Seed2.0漫剧专属技能,让漫剧制作从“专业门槛”变为“人人可玩”。
4059 2
|
9月前
|
域名解析 运维 网络协议
CentOS named服务管理(手把手教你配置与维护BIND DNS服务器)
教程来源https://www.vpshk.cn/本文介绍CentOS环境下named服务(BIND)的安装与配置,涵盖DNS原理、服务启停、区域文件设置、解析测试及常见问题排查,助力新手快速搭建内网DNS服务器,掌握Linux域名解析核心技能。
|
10月前
|
运维 Ubuntu 应用服务中间件
让Nginx自动启动(手把手教你设置Nginx开机自启)
本教程教你如何在Linux系统中设置Nginx开机自启动,提升网站服务可用性。通过systemd命令`sudo systemctl enable nginx`,轻松实现重启后自动运行,适合新手快速掌握Nginx服务管理。
|
人工智能 安全 数据挖掘
MCP
模型上下文协议(MCP)是一种全新开放标准,旨在解决大型语言模型(LLM)与外部世界连接的局限。它为LLM与工具、数据库、硬件等建立统一、安全、标准化的通信机制,让AI从“全能模型”转变为可连接万物的“生态核心”,推动AI应用向更广泛领域扩展,开启通往通用人工智能(AGI)的新篇章。
|
前端开发 JavaScript Android开发
做Docx预览,一定要做这个神库!!
本文来自【沉浸式趣谈】,个人博客 *https://yaolifeng.com* 同步更新。分享 `docx-preview` 和 `mammoth` 两大流行 Word 文档预览库的使用与对比。`docx-preview` 还原度极高,适合高保真文档预览;`mammoth` 转换为简洁语义化 HTML,适用于内容提取场景。两者轻量高效,无需依赖外部服务。根据需求选择工具,提升开发效率!
2194 4
Visio Professional 2013激活方法
Visio Professional 2013激活方法
1883 0
Visio Professional 2013激活方法
|
Linux
如何查看当前的NFS挂载信息?
如何查看当前的NFS挂载信息?
3703 2
|
Linux 数据库
Linux服务如何实现服务器重启后的服务延迟自启动?
【10月更文挑战第25天】Linux服务如何实现服务器重启后的服务延迟自启动?
2732 3