DNS转发之bind

本文介绍了如何在Linux服务器上使用Bind实现全局DNS转发。主要步骤包括安装Bind软件,修改配置文件设置仅转发选项,确保服务开机启动,以及在DNS服务端删除默认路由并清除缓存。同时,强调了当DNS服务器停止时,转发功能将无法工作,并提供了客户端验证流程。
摘要由CSDN通过智能技术生成

全局转发

需要服务器:

主服务器:172.31.0.38
从服务器:172.31.0.48
转发服务器:172.31.0.17
first:先转发至指定DNS服务器,如果无法解析查询请求,则本服务器再去根服务器查询
only: 先转发至指定DNS服务器,如果无法解析查询请求,则本服务器将不再去根服务器查询

17服务器安装软件

[root@localhost ~]# yum install bind -y

改配置文件 only

[root@localhost ~]# vim /etc/named.conf
# 添加下面两条
options {
//  listen-on port 53 { 127.0.0.1; };
    listen-on-v6 port 53 { ::1; };
    directory   "/var/named";
    dump-file   "/var/named/data/cache_dump.db";
    statistics-file "/var/named/data/named_stats.txt";
    memstatistics-file "/var/named/data/named_mem_stats.txt";
    recursing-file  "/var/named/data/named.recursing";
    secroots-file   "/var/named/data/named.secroots";
//  allow-query     { localhost; };
    forward  only;
    forwarders {172.31.0.38;};
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值