DNS服务器的逆向解析域的配置、双向解析域的配置、抗压集群的配置、域文件的更新和加密更新的配置、资源域动态更新的配置

本文详细介绍了DNS服务器的配置,包括逆向解析域设置、双向解析配置、DNS抗压集群搭建、指定主机资源更新以及资源加密更新。通过实例展示了DNS主配置文件、正向和反向解析文件的编辑,以及如何实现DNS服务器之间的资源同步和安全更新。最后,探讨了DNS解析资源的动态加密更新,结合DHCP服务实现主机名和IP的动态绑定。
摘要由CSDN通过智能技术生成

 

一、DNS逆向解析域的配置

## 1.编辑 文件  /etc/named.rfc1912.zone:

下面的配置文件表示对网络区域是 172.25.254.的ip地址进行DNS域名解析的文件存放的路径为:/var/named/life.net.prt。

## 2.创建并配置 /var/named/life.net.prt 文件:

默认情况下该文件是不存在的,但有个模板文件,我们可以将其连带文件属性复制过来,操作如下:

然后我们对这个文件进行编辑:

重启网络后测试DNS逆向解析,如下图表示解析成功:

二、DNS双向解析:

 

## 1.首先配置DNS的主配置文件:

      下图的配置表示,若是本机则通过访问 /etc/named.rfc1912.zones这个文件,去查找 DNS资源域文件的存放路径;若是本机以外的主机来访问该DNS服务器,则去通过访问 /etc/named.rfc1913.zones文件去查找DNS域文件的存放路径。

     我们的实验在这里做了主机和其他主机的区分,这是因为实验环境只有两到三台主机,所以只能以主机和主机以外的其它主机这个区分来做实验;而真实场景一般是通过内网主机和外网主机的区分,然后根据此区分去配置上图的配置。

## 2. 配置 /etc/named.rfc1913.zones 文件:

         首先以 named.rfc1912.zones 为模板建立文件named.rfc1913.zones:

        配置文件 named.rfc1913.zones ,下图的配置表示对本机外的其它主机或外网主机来说, life.net这个父域的域文件的存放路径为 /var/named/life.net.internet:

### 3.下面配置外网的DNS正向解析域文件:

       首先在目录 /var/named 下创建文件  life.net.internet:

下图的配置表示,当外网的主机访问该DNS域名服务器时,给外网主机反馈的是该文件内的域名解析记录:

### 4. 在非本机的主机上进行测试:

如下图所示,当外网主机进行地址解析时,显示的是life.net.internet文件中的A记录。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值