linux BIND提供DNS域名解析服务的正(反)向解析

    DNS域名解析技术是一种用于管理和解析域名与IP地址对应关系的技术。正向解析技术将域名解析为IP地址,反向解析技术是将IP地址解析为域名。提供DNS服务的三种类型服务器:1. 主服务器,在特定区域内具有唯一性,负责维护该区域内的域名和IP地址之间对应关系。2. 从服务器,从主服务器中获取域名与IP地址对应关系并进行维护,以防主服务器宕机等情况。3. 缓存服务器,通过向其他域名解析服务器查询获得域名与IP地址对应关系,并将经常查询的域名信息保存在服务器本地,以此来提高重复查询时的效率。

    递归查询:DNS服务器在收到用户发起的请求时,必须向用户返回一个准确的查询结果,如果DNS服务器本地没有存储与之对应的信息,则该服务器要询问其他服务器,并将返回的结果提交给用户。

    迭代查询:DNS服务器在收到用户发起的请求时,并不直接回复查询结果,而是告诉另一台DNS服务器地址,用户再向这台服务器发送请求,以此反复,直到查询到结果。

1. 安装bind服务程序yum install bind-chroot。名称的意义:  协议是DNS;   软件包是bind;  程序名称是named;

  在bind服务程序中有三个比较关键的文件:

  主配置文件(/etc/named.conf),用来定义bind服务程序的运行。

  区域配置文件(/etc/named.frc1912.zones),相当于目录,用来保存域名和IP地址对应关系所在位置。

  数据配置文件目录(/var/named),保存域名和IP地址真实对应关系的数据配置文件。

2. 编辑主配置文件,对本服务主机而言:vim /etc/named.conf; listen-on port 53 { any; }表示本机上的所有IP地址均可提供DNS域名解析服务; allow-query { any; }表示允许所有人对本机发起DNS查询请求。

3. 配置区域配置文件,用来保存域名和IP地址对应关系所在位置。vim /etc/named.rfc1912.zones

正向解析参数配置:  zone "linuxlwy.com" IN {
    type master;
    file "linuxlwy.com.zone";
    allow-update {none;};
    };
反向解析参数配置:zone "10.168.192.in-addr.arpa" IN{
    type master;
    file "192.168.10.arpa";
    };

4. 创建正向和反向解析的模板文件,复制原有模板,-a参数保存原有的所有者、所有组、权限信息。

    cp -a named.localhost linuxlwy.com.zone

    cp -a named.loopback 192.168.10.arpa

5. 编辑模板文件

  正向解析模板文件内容:

$TTL 1D
@       IN SOA linuxlwy.com. root.linuxlwy.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS ns.linuxlwy.com.
ns      IN A 192.168.10.10
www     IN A 192.168.10.10
bbs     IN A 192.168.10.20

反向解析模板文件内容:

$TTL 1D
@       IN SOA  linuxlwy.com. root.linuxlwy.com.  (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS ns.linuxlwy.com.
ns      A  192.168.10.10
10      PTR ns.linuxlwy.com.
10      PTR www.linuxlwy.com.
20      PTR bbs.linuxlwy.com.

解析符号:

A  将域名解析为地址

CNAME 解析为别名

MX 邮件

TXT 解析为字符串

PTR 将地址解析为域名(反A操作)

6. 为本机添加DNS服务地址: nmtui  添加192.168.10.10

7. 重启网卡服务和DNS服务。systemctl restart named

8. 测试nslookup

9. 如果DNS服务重启失败,使用named-checkconf检查主配置文件,使用named-checkzone检查数据配置文件,可能存在语法或参数错误现象,注意网址后面都有一个点(.),是为根域。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值