部署私网DNS(BIND)笔记

1 实验环境

硬件:树莓派
操作系统:CentOS Linux release 7.9.2009 (AltArch)

2 准备工作

2.1 下载

yum install -y bind
bind-utils包含dig、nslookup等调试命令,非必须。
yum install -y bind-utils

2.2 防火墙

firewall-cmd --permanent --add-port=53/udp
firewall-cmd --reload

3 配置缓存DNS(用于公网递归查询)

3.1 修改/etc/named.conf配置文件

注意以下配置:

监听端口

listen-on port 53 { 192.168.101.23; };

允许范围

allow-query { 192.168.101.0/24;};

3.2 启动服务

systemctl start named

4 配置主DNS(用于私网)

4.1 修改/etc/named.conf

include "/etc/named.cloud.zones";

4.2 创建/etc/named.cloud.zones

zone "cloud.com" IN {
        type master;
        file "cloud.com";
        allow-update { none; };
};

4.3 创建/var/named/cloud.com

$TTL 1D
@               IN SOA  @ raspberry.cloud.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
                NS      @
                A       127.0.0.1
                AAAA    ::1
                IN      NS      raspberry.cloud.com.
local.cloud.com.      IN      A       127.0.0.1
raspberry.cloud.com.       IN      A       192.168.101.23
router.cloud.com.       IN      A       192.168.101.1

4.4 修改权限

chmod 640 /etc/named.cloud.zones /var/named/cloud.com
chown named /etc/named.cloud.zones /var/named/cloud.com

4.5 重载服务

systemctl reload named

5 测试

5.1 linux

指定dns服务器解析地址
dig www.baidu.com @192.168.101.23
关闭控制面板——网络和internet——网络连接里面的“Internet协议版本6”解决

5.2 windows

nslookup测试

修改DNS服务器后
nslookup local.cloud.com.
可能遇到以下问题
可以ping通但是nslookup无法解析,报错:
*** 没有 local.cloud.com. 可以使用的 internal type for both IPv4 and IPv6 Addresses (A+AAAA)记录
关闭控制面板——网络和internet——网络连接里面的“Internet协议版本6”解决

其他常用命令

ipconfig/all显示DNS信息
ipconfig/flushdns清除缓存
交互式指定DNS服务器

nslookup
>server 192.168.101.23
>xxxxx
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Bind DNS安装可以按照以下步骤进行操作: 1. 安装Bind软件。Bind通常与操作系统一起安装,如果没有安装,则可以使用操作系统提供的包管理工具进行安装。 2. 配置主配置文件/etc/named.conf。可以修改监听地址为本地IP地址或者any,以及修改allow-query为any,允许任何客户机进行查询。确保配置文件格式正确。 3. 启动named服务。使用命令systemctl start named启动服务。 4. 检查端口是否被监听。使用命令netstat -luntp|grep 53,确保监听端口53正常。 5. 使用dig工具验证DNS解析是否正常。例如,使用命令dig -t A example.com @DNS服务器IP地址,查看是否能成功解析域名。 6. 修改本机的DNS配置为自建的DNS服务。编辑/etc/resolv.conf文件,并重启网络服务,使用命令systemctl restart network。 7. 验证DNS解析是否正常。使用ping命令验证域名是否能正常解析。 请注意,具体的操作步骤可能因操作系统版本或网络环境而有所差异,建议参考相关的文档或指南进行具体操作。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [DNS详解以及Bind使用(二)---Bind安装、配置及使用](https://blog.csdn.net/weixin_40864891/article/details/103636597)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [2021-07-11用bind9安装dns服务](https://blog.csdn.net/weixin_44014460/article/details/118651165)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值