需要完成的配置任务如下:
1)缓存DNS服务器本身能够访问Internet,能够正常查询各种域名
2)局域网内的客户机将DNS服务器设为缓存DNS的IP地址
3)局域网内的客户机也能够查询各种域名
步骤
实现此案例需要按照如下步骤进行。
步骤一:配置转发式缓存DNS
1)确保缓存DNS本机可访问互联网(请参考物理网的设置)
[root@svr5 ~]# ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:0C:29:2D:B8:1D
inet addr:10.1.1.171 Bcast:10.1.1.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fe2d:b81d/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:67 errors:0 dropped:0 overruns:0 frame:0
TX packets:73 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:7181 (7.0 KiB) TX bytes:7709 (7.5 KiB)
[root@svr5 ~]# ping www.baidu.com
PING www.a.shifen.com (61.135.169.125) 56(84) bytes of data.
64 bytes from 61.135.169.125: icmp_seq=1 ttl=56 time=4.78 ms
64 bytes from 61.135.169.125: icmp_seq=1 ttl=56 time=4.25 ms
.. ..
2)修改named.conf配置文件,添加全局转发配置
添加forwarders全局设置,删除其他zone区域定义:
[root@svr5 ~]# vim /etc/named.conf
options {
directory "/var/named";
forwarders { //配置全局转发,指向公共DNS
202.106.0.20;
8.8.8.8;
};
};
3)重启named服务:
[root@svr5 ~]# service named restart
停止 named: [确定]
启动 named: [确定]
4)测试缓存DNS服务器
从客户机192.168.4.205上向缓存DNS查询互联网中的域名,比如www.baidu.com或者www.qq.com等等:
[root@pc205 ~]# nslookup www.baidu.com 192.168.4.5
Server: 192.168.4.5
Address: 192.168.4.5#53
Non-authoritative answer:
www.baidu.com canonical name = www.a.shifen.com.
Name: www.a.shifen.com
Address: 61.135.169.121
Name: www.a.shifen.com
Address: 61.135.169.125
[root@pc205 ~]# nslookup www.qq.com 192.168.4.5
Server: 192.168.4.5
Address: 192.168.4.5#53
Non-authoritative answer:
Name: www.qq.com
Address: 61.135.157.156
步骤二:配置根域迭代式缓存
1)修改named.conf配置文件,定义根域
选用根域迭代时,暂时去掉全局转发设置,添加一个hint类型的根区域即可:
[root@svr5 ~]# vim /etc/named.conf
options {
directory "/var/named";
};
zone "." { //定义根区域
type hint; //类型标记为hint
file "named.ca";
};
2)建立根区域数据文件
此文件的内容为互联网中所有DNS服务器共用,安装bind包的时候默认已经提供,或者也可以从ftp://ftp.internic.org/domain/named.root下载::
[root@svr5 ~]# less /var/named/named.ca
.. ..
A.ROOT-SERVERS.NET. 3600000 IN A 198.41.0.4
.. ..
M.ROOT-SERVERS.NET. 3600000 IN A 202.12.27.33
3)重启named服务:
[root@svr5 ~]# service named restart
停止 named: [确定]
启动 named: [确定]
4)测试缓存DNS服务器
从客户机192.168.4.205上向缓存DNS查询互联网中的域名,比如www.baidu.com或者www.qq.com等等,效果与根域迭代相同。