企业dns服务器搭建

本文详细介绍了如何搭建和管理企业DNS服务器,包括DNS的基本概念、服务安装与启用、正向与反向解析、双向解析、DNS集群以及DDNS(DHCP+DNS)配置。通过实例演示了各种设置步骤,并提供了客户端测试方法。
摘要由CSDN通过智能技术生成

一、关于dns的名词解释

dns:domain name service(域名解析服务)

#关于客户端:#
/etc/resolv.conf    ##dns指向文件
nameserver 172.25.254.237

 #测试:
host www.baidu.com  ##地址解析命令
dig www.baidu.com   ##地址详细解析信息命令

A记录
##ip地址叫做域名的Address 记录
SOA
##授权起始主机
dns顶级
. 13
次级
.com .net .edu .org ....

#关于服务端#
bind                             ##安装包
named                        ##服务名称
/etc/named.conf        ##主配置文件
/var/named                ##数据目录
端口                            ##53

关于报错信息:
1.no servers could be reached  ##服务无法访问(服务开启?火墙?网络?端口?)
2.服务启动失败     ##配置文件写错 journalctl -xe查询错误
3.dig 查询状态     
NOERROR           ##表示查询成功
REFUSED            ##服务拒绝访问
SERVFAIL            ##查询记录失败,(dns服务器无法到达上级,拒绝缓存)
NXDOMAIN         ##此域名A记录在dns中不存在

二、dns服务的安装与启用

#安装#
dnf install bind -y

#启用#
systemctl enable --now named
firewall-cmd --permanent --add-service=dns
firewall-cmd --reload

vim /etc/named.conf
11    listen-on port 53 { any; };     ##在本地所有网络接口上开启53端口
19    allow-query   { any; };           ##允许查询A记录的客户端列表

20    forwarders { 114.114.114.114; };  ##高速缓存dns


34    dnssec-validation no;          ##禁用dns检测使dns能够缓存外部信息到本地
systemctl restart named

 

 

 客户端测试:

 三、dns的正向解析

[root@westos111 ~]# cd /var/named
[root@westos111 named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves
[root@westos111 named]# cp -p named.localhost westos.org.zone  ##必须加-p复制权限
[root@westos111 named]# vim westos.org.zone


  1 $TTL 1D
  2 @       IN SOA  dns.westos.org. lee.westos.org. (   #SOA授权起始(Start of Authority)
  3                                         0       ; serial   #域名版本序列号
  4                                         1D      ; refresh  #刷新时间(辅助dns)
  5                                         1H      ; retry    #重试时间(辅助dns)   
  6                                         1W      ; expire   #过期时间(辅助dns,查询失败过期停止对辅助域名的应答)
  7                                         3H )    ; minimum  #A记录最短有效期
  8         NS      dns.westos.org.    ##规范域名
  9 dns     A       172.25.254.111     
 10 www     A       172.25.254.110     
~                                   
[root@westos111 ~]# vim /etc/named.rfc1912.zones  
 29 zone "westos.org" IN {   ##维护的域名
 30         type master;     ##当前服务器
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值