Centos 安装DNS服务器并配置无查询结果转发功能

什么是DNS

把域名翻译成IP地址的软件称为域名系统,即DNS。它是一种管理名字的方法。这种方法是:分不同的组来负责各子系统的名字。系统中的每一层叫做一个域,每个域用一个点分开。所谓域名服务器(即Domain Name Server,简称Name Server)实际上就是装有域名系统的主机。它是一种能够实现名字解析(name resolution)的分层结构数据库。
DNS工作原理
接下来给带大家在Centos 7下安装DNS服务器

安装DNS服务

首先要先安装DNS服务,并验证是否可以正常运行启动

安装软件包

yum install bind*

安装软件包
安装完成后通过执行命令 cut -d : -f 1 /etc/passwd ,可以看到系统会多一个用户named。
查看用户

启动DNS服务

systemctl start named.service

执行命令 ps -eaf|grep named ,可以看到DNS服务已经在运行
DSN服务运行成功
执行命令 netstat -an|grep :53 ,可以看到53端口被DNS服务占用
DNS已经占用53端口

iptables 放行53号端口

#放行tcp
iptables -I INPUT -p tcp --dport 53 -j ACCEPT
#放行udp
iptables -I INPUT -p udp --dport 53 -j ACCEPT
#保存配置
service iptables save

修改DNS服务的配置文件

对于BIND,需要配置的主要文件为 /etc/named.conf 。另外两个文件,/etc/named.isc-dlv.key 保存加密用的密钥,/etc/named.rfc1912.zones 扩展配置文件。

修改主配置文件

要注意在修改之前强烈建议备份原有配置文件

cp -p /etc/named.conf /etc/named.conf.bak
cp -p /etc/named.rfc1912.zones /etc/named.rfc1912.zones.bak

named.conf 文件说明:
特别提醒,如果希望局域网可以使用这个DNS服务,请删除 listen-on port 53这一行,和 listen-on-v6 port 53 这一行,以及 allow-query 这一行
named.conf 文件说明

设置转发器

当遇到域名列表里面没有的域名时,可以通过设置转发器,向设置的服务器发送查询信息

  forward first;            
  #本机不能解析的转发给223.5.5.5做解析
  #first:首先转发;转发器不响应时,自行去迭代查询;only:只转发;
	forwarders  {
		223.5.5.5;
	  114.114.114.114;
	  8.8.8.8;
	 };
  dnssec-enable no;
  dnssec-validation no;

设置转发器

修改主域文件

named.rfc1912.zones 文件说明:
named.rfc1912.zones 文件说明
以上每个zone区域都是可选的,根据自己的实际需求定义即可,以上配置项是做了一个正向解析区域,一个反向解析区域。

修改域文件

定义好主配置文件后,就可以去配置区域数据文件了,通常默认存放在 /var/named目录下,每个区域数据文件对应一个DNS解析区域,文件名及内容我们自己定义
使用命令 cp -p /var/named/named.localhost /var/named/域名.zone 可以将模板复制到解析配置文件夹下,然后配置这个文件
named.localhos文件说明
举个例子:(注意必须要在尾部留有一行空行这个是不对的!)
举个例子
全部配置文件编写完成后可以使用 named-checkconf -z /etc/named.conf 命令对所有DNS相关的配置文件进行检查,如有语法错误的地方,会依次指出。
检测异常
执行 systemctl start named 启动DNS服务,通过 systemctl status named 查看运行状态
启动DNS服务

测试结果

接下来测试结果

修改本机DNS服务器地址

配置 /etc/resolv.conf 文件 (暂时有效,如需长期有效请修改网卡配置)

nameserver 127.0.0.1

通过nslookup命令测试结果

nslookup 域名

测试结果
出现的IP如果和你配置的IP一致,证明成功。

参考文案
centOS7下DNS服务器的安装与配置
CentOS 7搭建DNS服务器配置详解
dns解析错误 resolving
centos上搭建dns解析服务器

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值