1、配置DNS服务端IP地址
重启网卡,查看IP
2、配置本地yum源
挂载
3、安装unbound
4、编辑主配置文件
1)第一处要修改的地方在此文件的第38行,侦听接口改为本设备的IP地址,并去掉注释符
2)第二处要修改的地方在此文件的第60行,DNS端口号为53,只需去掉注释符,无需修改,
3)此处为第三个要修改的地方,只需要将这三个注释符去掉即可
4)第四处要修改的地方,此处表示哪些主机可以访问本服务器,0.0.0.0/0 allow 表示所有都可以
5)第五处要修改的地方,客户端访问服务端的口令,默认时unbound,删除为空即可,即无需口令,这时候此配置文件就修改完成了
5、编辑另一个配置文件(正反向记录的配置文件),此配置文件在/etc/unbound/local.d/下面,默认是没有的,可创建一个conf结尾的即可,名字任意
内容如下,如果需要添加按照格式直接在下面新增一行即可
此内容可直接复制
local-zone: "example.com." static
local-data: "example.com. 86400 IN SOA instructor.example.com. root.example.com. 01 1D 1H 1W 3H"
local-data: "www.example.com. IN A 192.168.64.3"
local-data: "web.example.com. IN A 172.16.30.40"
local-data: "ftp.example.com. IN A 172.16.30.70"
local-data-ptr: "192.168.64.3 www.example.com"
local-data-ptr: "172.16.30.40 web.example.com"
local-data-ptr: "172.16.30.70 ftp.example.com"
6、重启服务,设置下次启动生效 ,查看服务状态,running表示运行
7、设置dns服务允许通过防火墙,
此时服务端配置完毕
8、配置客户端IP,将dns的地址配置为此服务器地址
客户端 重启网卡
9、测试
反向测试
成功