1.DNS概述
DNS定义
DNS是“域名系统”的英文缩写。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
DNS使用端口:DNS服务使用TCP和UDP的53端口,TCP的53端口用于连接DNS服务器,UDP的53端口用于解析DNS。
DNS域名长度限制:每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符
DNS作用
正向解析:根据域名查找对应的IP地址
反向解析:根据IP地址查找对应的域名(域名的反向解析不是很常用,只在一些特殊场合才会用到,比如可用于反垃圾邮件的验证。)
DNS系统的分布式数据结构:
根域:位于树状结构最顶层,用"."表示
顶级域:一般代表一种类型的组织机构或国家地区;如.net(网络供应商)、.com(工商企业)、.org(团体组织)、.edu(教育结构)、.gov(政府部门)、.cn(中国国家域名)
二级域:用来标明顶级域内的一个特定的组织,国家顶级域下面的二级域名由国家部门统一管理
子域(三级域名):二级域下所创建的各级域统称为子域,各个组织或用户可以自由申请注册自己的域名
主机(四级域名):主机位于域名空间最下层,就是一台具体的计算机
查询过程
迭代:
主机-缓存服务器。
缓存服务器找不到对应的,会向根服务器询问,根服务器告诉缓存服务器可以去找2级服务器。
缓存服务器继续向2级服务器询问,2级服务器告诉他找3级服务器。
缓存服务器向3级询问,3级服务器找到找到结果
递归:
3级服务器找到找到结果,直接给缓存服务器,缓存服务器给主机。
2.正向解析实验
首先配置虚拟机1
先安装所需的服务
[root@localhost ~]# yum -y install bind
进主配置文件
[root@localhost ~]# vim /etc/named.conf
修改区域配置文件
[root@localhost ~]# vim /etc/named.rfc1912.zones
将区域数据文件进行备份,注意用cp-p保留权限复制,否则会报错
[root@localhost named]# cp -p named.localhost dxl.com.zone
修改区域数据配置文件。域名后面要加“.”
[root@localhost named]# vim dxl.com.zone
6.关闭防火墙,安全机制,重启服务
[root@localhost named]# systemctl stop firewalld.service
[root@localhost named]# setenforce 0
[root@localhost named]# systemctl restart named
7.将主机的ip设置为dns的地址
[root@localhost named]# vim /etc/resolv.conf
配置虚拟机2
配置dns服务器的ip地址
验证一下
3.反向解析实验
在正向解析的基础上,配置反向
配置虚拟机1
配置区域配置文件
[root@localhost named]# vim /etc/named.rfc1912.zones
2.备份区域数据文件
[root@localhost named]# cp -p dxl.com.zone dxl1.com.zone
3.修改区域数据文件
虚拟机2验证一下
4.配置主从服务器
配置主服务器(虚拟机1)
1.现将从的ip地址也添加到dns地址中
[root@localhost named]# vim /etc/resolv.conf
2.配置区域配置文件,指向从服务器
[root@localhost named]# vim /etc/named.rfc1912.zones
配置从服务器(虚拟机2)
配置主配置文件
[root@localhost ~]# vim /etc/named.conf
配置区域配置文件
[root@localhost ~]# vim /etc/named.rfc1912.zones
3.配置dns服务器的ip地址
[root@localhost ~]# vim /etc/resolv.conf
4.把主停了,验证一下