实验环境:
物理机操作系统:windows 10
VMware版本:VMware Workstation16
镜像版本:CentOS-7-x86_64-DVD-1611
实验需求:
授权DNS服务器管理JQE.com区域,并把该区域的文件命名为JQE.com.zone。
DNS主服务器:192.168.3.5
Mail服务器: 192.168.3.6
www 服务器: 192.168.3.7.
辅助DNS服务器:192.168.3.100
本例需要三台机器,一台作为主服务器,一台作为辅助服务器,一台作为客户机。辅助DNS服务器可以作为主服务器备份,辅助解析工作,减轻主服务器的负载。主辅DNS服务器,可以通过区域传输完成区域数据的同步。
实验开始:
0x00 拍摄快照
开始之前建议拍摄快照,这样即使虚拟机被玩坏了或者出现无法逆转的操作,可以还原到原始状态。
1、虚拟机→快照→拍摄快照 2、管理快照 "CTRL+M" 3、点击“拍摄快照"后,建议不要做任何操作,等待虚拟机左下角 “正在保存”完成后,即可 |
0x01 配置DNS主服务器
安装DNS服务
使用yum安装DNS服务
[root@locahost~]#yum install bind -y //安装DNS服务 |
如果成功安装,会有如下提示:
已安装:
bind.x86_64 32:9.11.4-26.P2.el7_9.5
完毕!
1、修改网络编辑器
将Vmnet1 类型 修改为 自定义模式
编辑→虚拟网络编辑器→“VMnet2”→ □ 将主机虚拟适配器连接到此网络 □使用本地DHCP服务将IP地址分配给虚拟器→ 应用 |
2、修改网络连接
将 网络适配器 自定义 VMnet1
虚拟机→设置→网络适配器→自定义→Vmnet1→确定 |
3、配置DNS主服务器网卡
地址(A) 地址:192.168.3.5 网络掩码:255.255.255.0 网关:192.168.3.5 DNS 服务器:192.168.3.5 服务器:192.168.3.100 |
4、修改DNS主配置文件,增加正向解析区域和反向解析区域
[root@Dai ~]# vim /etc/named.conf
listen-on port 53 { any; }; //“127.0.0.1” 改成 “any” allow-query { any; }; //“localhost” 改为 “any” dnssec-enable no; //“yes” 改为 “no” dnssec-validation no; //“yes” 改为 “no” |
尾部添加:
zone "JQE.com"{
type master;
file "JQE.com.zone";
};
zone "3.168.192.in-addr.arpa"{
type master;
file "3.168.192.in-addr.arpa.zone";
};
如图所示:
5、新建正向区域文件
复制样例文件 并修改 文件名为 “JQE.com.zone”
[root@Dai ~]# cp -p /var/named/named.loopback /var/named/JQE.com.zone |
编写 文件
[root@Dai ~]# vim /var/named/JQE.com.zone |