DNS服务

本文介绍了DNS服务的基本概念,包括Master和Slave服务器的角色,以及非权威递归名称服务器的工作原理。通过实验配置了一个高速缓存DNS服务器,解决了内网主机访问外网的效率问题。接着,详细讲解了DNS的配置,包括正向和反向解析,以及MX记录的设置。最后,讨论了DNS的辅助服务器配置、远程更新以及DDNS(动态DNS)的概念和实现,强调了安全性与自动化的重要性。
摘要由CSDN通过智能技术生成

dns域名解析服务
存储并提供某区域(整个DNS域或DNS域的一部分)的实际数据
权威名称服务器的类型包括:
Master:包含原始区域数据。有时称作‘主要‘名称服务器’
Slave:备份服务器,通过区域传送从Mster服务器获得的区域数据的副本,称作’次要‘名称服务器
非权威/递归名称服务器
客户端通过其查找来自权威名称服务器的数据。递归名称服务器的类型包括仅缓存名称服务器:仅用于查找,对于非重要数据之外的任何内容都不具有权威性

实验环境:
重置一个虚拟机,让虚拟机可以上网

高速缓存dns

在访问网站的时候,我们的客户端主机每次都要去访问114或者更高级别的 根 dns,在一个内网中有很多主机,但输入只有一条,如果每个主机访问都通过自己去连接的话速度太满,且太浪费资源,那么我们将这个局域网中的一个主机,与外网相连接,其他的内网主机要访问外网的时候,都通过这台主机去连接,比如有人去访问baidu,com,那么这台主机先去外网的dns去获取百度的ip地址,然后将获得的信息返回,访问百度的这台主机便实现了目的,又有第二台主机要访问百度,那么,这台公共主机便不会再去外网询问,而是将缓存信息中的百度直接返回给这第二太主机,这样就更加快捷,而这台主机便叫做 高速缓存DNS

配置desktop虚拟机,使它成为一个高速缓存dns
在desktop虚拟机安装提供高速缓存dns服务的软件bind
yum install bind -y
开启软件
systemctl start named
开启时可能会卡住,因为虚拟机reset重置的,因为他是新的,没法加密,这时在desktop虚拟机敲击键盘或移动鼠标,就会解决
管理火墙
firewall-cmd --list-all
firewall-cmd --permanent --add-server=dns ##添加dns服务
firewall-cmd --reload
在这里插入图片描述
打开另一个虚拟机server,将dns设置为172.25.254.113 desktop的ip
vim /etc/resolv.conf
测试
dig www.baidu.com
会显示无法链接
在这里插入图片描述
解决方案:
在desktop虚拟机
netstat -antulupe |grep named 查看named服务的接口
可以看到接口没有对其他地址开启
在这里插入图片描述
配置named的配置文件
在这里插入图片描述
因为是内网,所以我们将安全监测也关掉
测试
dig www.baidu.com
在这里插入图片描述
在这里插入图片描述
再将主机的/etc/resolve.conf也改为desktop的ip,让主机也通过desktop高速缓存dns

dig www.baidu.com
发现速度比server虚拟机快了很多,但还是很慢

解决方案
在18行添加 forwarders {114.114.114.114;}; ##让destop不去’ . '访问,而去中国的14去解析地址
在这里插入图片描述
再次测试;
用server去 dig www.taobao.com
在这里插入图片描述
在这里插入图片描述
再去用主机 dig www.taobao.com
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值