RHCE——DNS正反向解析实验

本文详细描述了如何在服务器和客户端上进行DNS正向解析和反向解析实验,包括配置bind、设置静态IP、修改DNS配置文件和重启服务,以确保DNS解析的正常工作。
摘要由CSDN通过智能技术生成

一、DNS的正向解析实验

服务器IP客户端IP网址
192.168.60.140192.168.60.141www.openlab.com

(一)、准备工作

1、服务端及客户端都关闭安全软件

[root@server ~]# setenforce  0
[root@server ~]# systemctl stop  firewalld

2、服务端安装bind软件

[root@server ~]# yum  install  bind  -y

3、服务端配置静态IP

[root@server ~]# nmcli c modify ens33 ipv4.method manual ipv4.addresses 192.168.60.140/24 ipv4.gateway 192.168.60.2 ipv4.dns 114.114.114.114
[root@server ~]# nmcli c reload
[root@server ~]# nmcli c up ens33
连接已成功激活(D-Bus 活动路径:/org/freedesktop/NetworkManager/ActiveConnection/2)

4、客户端设置静态IP

[root@node ~]# nmcli c modify ens33 ipv4.method manual ipv4.addresses 192.168.60.141/24 ipv4.gateway 192.168.60.2 ipv4.dns 114.114.114.114
[root@node ~]# nmcli c reload
[root@node ~]# nmcli c up ens33
连接已成功激活(D-Bus 活动路径:/org/freedesktop/NetworkManager/ActiveConnection/2)

(二)、DNS配置

1、服务器端配置

(1)、编辑bind主配置文件
[root@server ~]# vim  /etc/named.conf 
# 需改2行
       listen-on port 53 { any; };  # any为允许所有主机
       ……
        allow-query     { any; }; 

(2)、编辑区域配置文件,可以选择一个模版修改局部(推荐),也可以全部清空重启写入数据
[root@server ~]# vim  /etc/named.rfc1912.zones 
zone "openlab.com" IN {  
        type master;
        file "openlab.com.zone"; 
        allow-update { none; };
};
(3)、编辑数据配置文件,使用拷贝命令将模版文件(/var/named/named.localhost)复制一份在修改局部,注意:拷贝时需要加-a参数,即拷贝内容及文件属性保证文件内容一致、权限等信息不变
[root@server ~]# cd  /var/named   
[root@server named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves
[root@server named]# cp  -a  named.localhost openlab.com.zone
[root@server named]# vim  openlab.com.zone   

(4)、服务端重启服务
[root@server named]# systemctl restart named

2、客户端配置

将客户端的dns修改为服务端的IP地址
[root@node1 ~]# vim  /etc/sysconfig/network-scripts/ifcfg-ens32 
dns=192.168.48.130;      
[root@node1 ~]# nmcli c reload 
[root@node1 ~]# nmcli c up ens33
连接已成功激活(D-Bus 活动路径:/org/freedesktop/NetworkManager/ActiveConnection/4)

(三)、测试

二、DNS的反向解析实验

服务器IP客户端IP网址
192.168.60.140192.168.60.141www.openlab.com

(一)、准备工作

1、服务端及客户端都关闭安全软件

[root@server ~]# setenforce  0
[root@server ~]# systemctl stop  firewalld

2、服务端安装bind软件

[root@server ~]# yum  install  bind  -y

3、服务端配置静态IP

[root@server ~]# nmcli c modify ens33 ipv4.method manual ipv4.addresses 192.168.60.140/24 ipv4.gateway 192.168.60.2 ipv4.dns 114.114.114.114
[root@server ~]# nmcli c reload
[root@server ~]# nmcli c up ens33
连接已成功激活(D-Bus 活动路径:/org/freedesktop/NetworkManager/ActiveConnection/2)

4、客户端设置静态IP

[root@node ~]# nmcli c modify ens33 ipv4.method manual ipv4.addresses 192.168.60.141/24 ipv4.gateway 192.168.60.2 ipv4.dns 192.168.60.140
[root@node ~]# nmcli c reload
[root@node ~]# nmcli c up ens33
连接已成功激活(D-Bus 活动路径:/org/freedesktop/NetworkManager/ActiveConnection/2)

(二)、DNS配置

 (1)、编辑bind主配置文件

[root@server ~]# vim  /etc/named.conf 
# 需改2行
       listen-on port 53 { any; };  # any为允许所有主机
       ……
        allow-query     { any; }; 

(2)、编辑区域配置文件,编辑区域配置文件,添加反向解析记录,注意:区域名称中IP地址反向书写,只需书写网段号

[root@server named]# vim  /etc/named.rfc1912.zones

zone "60.168.192.in-addr.arpa" IN {
        type master;
        file "192.168.60.arpa";
        allow-update { none; };
};

(3)、编辑数据配置文件,编辑数据配置文件,复制一份反向解析模版(/var/named/named.loopback),复制时需要加-a 参数,在修改局部即可

root@server ~]# cd  /var/named
[root@server named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves
[root@server named]# cp -a named.loopback 192.168.60.arpa
[root@server named]# vim  192.168.60.arpa 

(4)、服务端重启服务

[root@server named]# systemctl restart named

(三)、测试

实验完成!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值