企业级dns 服务配置
dns #domain name service #域名解析服务
设置高速缓存dns
使同一局域网内的主机可以通过高速缓存dns来加快dns域名解析服务
基础dns服务器配置
客户端设定
/etc/resolve.conf #dns指向文件
添加内容
nameserver 172.25.254.28 #同局域网内可以连接到外网的主机或服务器
可以使用host命令或dig命令来测试地址解析
host www.baidu.com
dig www.baidu.com
服务端设定
保证服务端可以上网
安装bind软件
dnf install bind -y
软件安装完成后可以启动named服务
systemctl enable --now named
修改named配置文件 /etc/named.conf
第11行 listen-on port 53 { any; }; #修改括号内为any 使本机所有网络都开启53端口对外提供dns服务
第19行 allow-query { any; }; #修改括号内为any 为所有主机提供域名解析服务
在20行添加新的一行
forwarders { 114.114.114.114; }; #当前dns主机中所有数据获取渠道为114.114.114.114
可以选择修改35行 dnssec-validation no; #修改为no dns安全检测关闭
修改完成后保存退出
重启named服务
配置防火墙
firewall-cmd --permanent --add-service=dns
firewall-cmd --reload
dns正向解析服务器搭建
在上文的设置完成后 注释第20行 使forwarders 不生效
关闭dns安全检测
编辑文件 /etc/named.rfc1912.zones
在不影响其他内容的情况下
添加内容
zone “westos.org” IN { #要维护的域名
type master; #dns为主dns
file “westos.org.zone”; #A记录解析文件名称
allow-update { none; };
};