一.概念简介
DNS(Domain Name System)域名解析服务是一种分布式网络目录服务,主要用于域名与 IP 地址的相互转换,以及控制因特网的电子邮件的发送。它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。
DNS内容
- 正向解析:根据名称查找对应的IP地址
- 反向解析:根据IP地址查找对应的域名 修改的配置文件在 /var/named 下
配置DNS服务器的主要流程:
- 修改文件/etc/named.conf ,在里面添加正向域名信息和反向域名信息
- 在/var/named 下添加正向域名数据文件 和反向域名数据文件
- 重启DNS域名服务:
#Centos7
[root@localhost named]# systemctl restart named.service
#Centos6
[root@localhost named]# service named resatrt
- 检验实验效果 :nslookup 服务器地址
[root@localhost named]# nslookup 192.168.253.131
- NS(name server )服务器地址
[root@localhost named]# cat /etc/resolv.conf
# Generated by NetworkManager
search localdomain
nameserver 192.168.253.2
二.实验环境
VMware 15
CentOS7
三. 实验步骤
- 安装相应软件
[root@localhost twilight]# yum -y install bind*
****
complete!
- 修改主配置文件 /etc/named.conf
etc/named.conf、/etc/named.rfc1912.zones、/var/named/
options {
listen-on port 53 { any; }; //监听地址和的端口,使用本机地址也行
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
file "n recursing-file "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
allow-query { any; };
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.root.key";
managed-keys-directory "/var/named/dynamic";
pid-file "/run/named/named.pid";
session-keyfile "/run/named/session.key";
};
zone "." IN {
type hint;
file "named.ca";
};
zone "wang.com." IN{ //正向解析"wang.com"区域
type master; //类型为主区域,若为salve则是从区域
file "wang.com.zone"; //区域数据文件名,位于/var/named/
};
zone "253.168.192.in-addr.arpa" IN{ //反向"192.168.235.0/24"区域
type master;
file "wang.com.reverse";
};
配置的时候出现错误: _default/253.168.192.in-addr.arpa/IN:not a valid number //无效配置?