/etc/resolv.conf 它是DNS客户机配置文件,用于设置DNS服务器的IP地址及DNS域名,还包含了主机的域名搜索顺序。
该文件是由域名解析 器(resolver,一个根据主机名解析IP地址的库)使用的配置文件。
它的格式很简单,每行以一个关键字开头,后接一个或多个由空格隔开的参数。
resolv.conf的关键字主要有四个,分别是:
nameserver //定义DNS服务器的IP地址 domain //定义本地域名 search //定义域名的搜索列表 sortlist //对返回的域名进行排序
下面我们给出一个/etc/resolv.conf的示例:
1 [root@db-52 ~]# cat /etc/resolv.conf 2 # Generated by NetworkManager 3 domain example.com. 4 search example.com. 51osos.com 5 nameserver 202.102.192.68 6 nameserver 202.102.192.69 7 8 [root@db-52 ~]#
最主要是nameserver关键字,如果没指定nameserver就找不到DNS服务器,其它关键字是可选的。
- nameserver 表示解析域名时使用该地址指定的主机为域名服务器, 直白地说它表明DNS服务器的IP地址。/etc/resolve.conf中可以有很多行的nameserver,每一个带一个IP地址。其中域名服务器(nameserver)是按照文件中出现的顺序来查询的,且只有当第一个nameserver没有反应时才查询下面的nameserver。
注意:Linux处理DNS请求时限制,在/etc/resolve.conf中最多只能配置三个域名服务器(nameserver)
- domain 声明主机的域名。很多程序用到它,如邮件系统;当为没有域名的主机进行DNS查询时,也要用到。如果没有域名,主机名将被使用,删除所有在第一个点( .)前面的内容。
- search 它的多个参数指明域名查询顺序。当要查询没有域名的主机,主机将在由search声明的域中分别查找。
注意:domain和search不能共存;如果同时存在,后面出现的将会被使用。
- sortlist 允许将得到域名结果进行特定的排序。它的参数为网络/掩码对,允许任意的排列顺序。
小结:
“search domainname.com” 表示当提供了一个不包括完全域名的主机名时,在该主机名后添加domainname.com的后 缀;(注:不能简单看,没有. 分隔就不是完整域名,如 nslookup node 但在DNS中 node可看成 node. ;如果在DNS服务器中存在该node. 记录,那么它就是完全域名,不需要添加domainname.com的后 缀。)
“nameserver” 表示解析域名时使用该地址指定的主机为域名服务器。其中域名服务器是按照文件中出现的顺序来查询的。
其中domainname和search可同时存在,也可只有一个;nameserver可指定多个
1 //db-51开启dnsmasq服务 2 [root@oper-51 ~]# vim/etc/dnsmasq.conf 3 listen-address=127.0.0.1,192.168.4.51 4 conf-dir=/etc/dnsmasq.d 5 [root@oper-51 ~]# cat /etc/hosts 6 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 7 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 8 9 192.168.4.51 db-51.example.com 10 192.168.4.52 db-52 db-52.example.com 11 192.168.4.53 db-53 12 13 192.168.3.55 node.ss.com 14 [root@oper-51 ~]# 15 [root@oper-51 ~]# systemctl restart dnsmasq 16 17 //db-52域名解析 18 [root@db-52 ~]# cat /etc/resolv.conf 19 #search example.com ss.com 20 domain example.com. 21 22 nameserver 192.168.4.54 23 nameserver 192.168.4.51 24 [root@db-52 ~]# 25 26 [root@db-52 yum.repos.d]# nslookup 27 > db-51 28 Server: 192.168.4.51 29 Address: 192.168.4.51#53 30 31 Name: db-51.example.com 32 Address: 192.168.4.51 33 > db-53 //咋一看db-53像不完全域名的主机名,但DNS中它可表示db-53. 完全域名;最关键的是在DNS中存在该记录。所以作为完全域名不需要加后缀 34 Server: 192.168.4.51 35 Address: 192.168.4.51#53 36 37 Name: db-53 38 Address: 192.168.4.53 39 > db-52 //DNS中没有作为db-52. 完全域名的记录,所以需加上后缀 40 Server: 192.168.4.51 41 Address: 192.168.4.51#53 42 43 Name: db-52.example.com 44 Address: 192.168.4.52 45 > exit