Linux中DNS配置

DNS服务器的安装与部署

程序所需的包: bind (DNS服务器软件包) 、bind-utils(DNS测试工具,包含dig、host、nslookup等)、bind-chroot(使BIND运行在指定的目录中的安全增强工具)、caching-nameserver(高速缓存DNS服务器的基本配置文件,建议一定安装)
可执行文件所在目录: /usr/sbin/named (Rhel7) /etc/init.d/named (Rhel6)
配置文件所在目录: /etc/named.conf
区域配置文件所在目录:/var/named/xxx.zone

安装DNS程序: yum -y install bind*
修改主配置文件:/etc/named.conf
添加并修改区域配置文件 /var/named/xxx.zone
修改文件权限: chown named:named /var/named/xxx.zone
开启服务,并验证 systemct start named ; nslookup www.xie.com
修改主配置文件: /etc/named.conf

options {
listen-on port 53 { any; }; //修改行
listen-on-v6 port 53 { ::1; };
directory “/var/named”;
dump-file “/var/named/data/cache_dump.db”;
statistics-file “/var/named/data/named_stats.txt”;
memstatistics-file “/var/named/data/named_mem_stats.txt”;
allow-query { any; }; //修改行
}

zone “.” IN { //系统自定义的根域服务器,必须要有
type hint;
file “named.ca”;
};

zone “xie.com.” IN{ //自定义的,添加正向解析
type master; //主从DNS
file “xie.com.zone”; //指定区域配置文件名,在/var/named/ 目录下
};
zone “10.168.192.in-addr.arpa” IN{ //自定义的,添加反向解析
type master;
file “xie.com.zone”;
};

zone “mi.com.” IN { //添加对另一个域名的解析
type master;
file “mi.com.zone”
}
在 /var/named/ 目录下分别创建 xie.com.zone 和 mi.com.zone 文件 ,并且如下配置

// xie.com.zone 文件的配置
$TTL 1D
@ IN SOA www.xie.com. root.xie.com. ( // @代表本机
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS www.xie.com.
MX 10 root.xie.com. //邮箱
www IN A 192.168.10.100 //这个必须写在第一条!!
web IN A 192.168.10.110
root IN A 192.168.10.120

IN A 192.168.10.130 //添加一个默认匹配,当配置文件中的都没匹配,则匹配此条
1
ftp IN CNAME www //给www.xie.com添加一个别名 ftp.xie.com
1 IN PTR web1.xie.com. //添加反向解析记录 192.168.10.1 解析为 web1.xie.com
2 IN PTR web2.xie.com.

// mi.com.zone 文件的配置

allow-transfer { 192.168.10.10; }; // 允许 从DNS服务器的ip地址
然后从DNS服务器要同步哪个域名的就写哪个zone,我们这里只同步 xie.com 这个域名的 ,同步的文件路径默认是 /var/named/slaves

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值