企业级dns服务配置基础

企业级dns 服务配置

dns #domain name service #域名解析服务

设置高速缓存dns
使同一局域网内的主机可以通过高速缓存dns来加快dns域名解析服务

基础dns服务器配置

客户端设定

/etc/resolve.conf #dns指向文件
添加内容
nameserver 172.25.254.28 #同局域网内可以连接到外网的主机或服务器
在这里插入图片描述

可以使用host命令或dig命令来测试地址解析
host www.baidu.com
dig www.baidu.com

服务端设定

保证服务端可以上网
安装bind软件
dnf install bind -y
软件安装完成后可以启动named服务
systemctl enable --now named
在这里插入图片描述

修改named配置文件 /etc/named.conf

第11行 listen-on port 53 { any; }; #修改括号内为any 使本机所有网络都开启53端口对外提供dns服务

第19行 allow-query { any; }; #修改括号内为any 为所有主机提供域名解析服务
在20行添加新的一行
forwarders { 114.114.114.114; }; #当前dns主机中所有数据获取渠道为114.114.114.114

可以选择修改35行 dnssec-validation no; #修改为no dns安全检测关闭
在这里插入图片描述
在这里插入图片描述

修改完成后保存退出
重启named服务

配置防火墙

firewall-cmd --permanent --add-service=dns
firewall-cmd --reload

在这里插入图片描述

dns正向解析服务器搭建

在上文的设置完成后 注释第20行 使forwarders 不生效
关闭dns安全检测

编辑文件 /etc/named.rfc1912.zones

在不影响其他内容的情况下
添加内容
zone “westos.org” IN { #要维护的域名
type master; #dns为主dns
file “westos.org.zone”; #A记录解析文件名称
allow-update { none; };
};

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值