一、实验背景
某公司内网需要搭建一台DNS服务器用于对机房内设备经行域名解析。例如:有一台服务器的内网IP地址为192.168.3.200,现要求为其添加一个域名www.zhangsan.com,方便公司管理。
二、思路步骤
1、下载并安装DNS服务提供包bind-chroot
[root@centos7-10-0-0-150 opt]# yum install bind-chroot -y
2、修改主配置文件
(1)vim /etc/named.conf ;
(2)在所有接口上监听DNS数据包;
(3)允许任何IP都可以进行DNS解析请求。
3、修改区域配置文件
[root@centos7-10-0-0-150 opt]# vim /etc/named.rfc1912.zones
4、修改正向解析文件
[root@centos7-10-0-0-150 opt]# vim /var/named/zhangsan.zone
[root@centos7-10-0-0-150 opt]# systemctl stop firewalld
[root@centos7-10-0-0-150 opt]# systemctl status firewalld
5、修改反向解析文件
[root@centos7-10-0-0-150 opt]# /var/named/192.168.3.rapa
6、修改解析文件的访问权限
[root@centos7-10-0-0-150 opt]# chmod 640 /var/named/zhangsan.zone
[root@centos7-10-0-0-150 opt]# chmod 640 /var/named/192.168.3.rapa
7、关闭防火墙等服务
[root@centos7-10-0-0-150 opt]# systemctl stop firewalld
[root@centos7-10-0-0-150 opt]# systemctl status firewalld
8、启动DNS服务
[root@centos7-10-0-0-150 opt]# systemctl start named
[root@centos7-10-0-0-150 opt]# systemctl status named
三、实验环境搭建
1、拓扑图
2、Cloud1端口映射关系配置
3、PC2网卡配置
4、DNS服务器网卡配置
四、可行性验证
1、PC2 ping 192.168.3.200(DNS)
2、192.168.3.200(DNS) ping PC2
3、PC2 ping www.zhangsan.com
4、192.168.3.200(DNS) ping www.zhangsan.com
5、192.168.3.200(DNS) ping www.baidu.com