Linux 检查域名服务,linux上的域名服务

linux上的域名服务

目标1:构建主域名服务器

目标2:构建从域名服务器

目标3:测试域名服务器

目标4:子域授权

实验环境描述:

? 域名为sjdwm.cn,主机只解析四个 www、sjd1、sjd2、mail,再加一个邮件交换。指向主机mail,sjd1地址为192.168.0.1,sjd2地址为192.168.0.2,其它两个主机随便。

? 两台虚拟机上都安装bind软件包。

? 两台虚拟机上都安装caching-nameserver软件包。

? 虚拟机A做主域名服务器,虚拟机B做从域名服务器

实验操作过程及配置说明:

任务1:构建主域名服务器

5.1.1步骤1: 虚机A上安装bind软件包

加载第四张光盘镜像并挂载,安装bind软件包。

fe55fd56ee4722bcbf09a4f7119519c7.png挂载光盘

19f870965744bdacea0227928e7d68f9.png

安装:0db026000f57af1f7a697e135697e6ff.png

5.1.2步骤2:虚机A上安装caching-nameserver软件包。

换第一张光盘并挂载。安装caching-nameserver软件包。

8c08eac3888b538d0f5dde458125c95f.png

安装1a0d378afac9b58e2b589fc25fc6d8a6.png

5.1.3步骤3:修改/etc/named.conf配置文件

添加正向区域:

48b3fbafc782f9c37942540368dd811c.png

95874a9afd9705b15bd5caa87f9e1a00.png

添加反向区域:

d6c197ee2e1af923f4e0a650039fe9cb.png

5.1.4步骤4:创建sjdwm.cn区域的数据文件

生成/var/named/sjdwm.cn.zone文件,内容如下:

b3b6081b7d9494a365ff445e3964841f.png

5.1.5步骤5: 创建1.168.192.in-addr.arpa区域的数据文件

生成/var/named/192.168.1.rev文件,内容如下:

96ce8ad5d260c3f3e8d331261d16aafd.png

5.1.6步骤6:检查主配置文件及区域数据文件的语法

named-checkconf

named-checkzone benet.com /var/named/benet.com.zone

named-checkzone 1.168.192.in-addr.arpa /var/named/192.168.1.rev

21a9dae38b99db3091ee6aa8070f420a.png

5.1.7步骤7:启动服务

service named start

aa62db112ee97cd969edd3f564838749.png

5.2任务2:构建从域名服务器

5.2.1步骤1:在虚机B中安装bind软件包和caching-nameserver软件包,同虚机A。

f2f8a4c618b65ce944e50e8e04e2417c.png

2b8fc5047138106f8aff3c5f1ab9bb76.png

5.2.2步骤2:修改/etc/named.conf配置文件

添加如下内容:

307a08cdf0194a291bdd4f2837eb9c6a.png

5.2.3步骤3:检查主配置文件

named-chkconf

5.2.4步骤4:启动服务

service named start

f19158ea547f2260f94843eca8b2968e.png

5.2.5步骤5:检查/var/named/slaves下是否生成区域文件。

71b61dc6d6a1a0fc9e3661e0b11b0f17.png

5.3任务3:测试域名服务器

5.3.1步骤1:使用nslookup工具测试主域名服务器及从域名服务器。

49d71ec6fb6ac03a654c4cdcc308e360.png

在nslookup交互界面下用server 切换DNS服务器

5ae74b49d4e044bf741059f221382ce7.png

用set type=mx切换到邮件交换记录测试模式

2d206c8716e775efcf1912a25a58114c.png

6.子域授权:

通过ns记录和A记录配合,可做子域授权。

36de806ec0bb4dc279226a4ecd22608d.png

我将qq.sjdwm.cn.这个网域的NS权限转给了qq.sjdwm.cn这部主机来管理,那么当有人查询类似www.qq.sjdwm.cn时,则先会到sjdwm.cn来查询,而查到qq.sjdwm.cn的网域,因此就会向下游的DNS就是qq.sjdwm.cn这部主机查询了

d30d1d185834825266d599a436186274.png

下游主机的配置

47bae7846043923ffee9a1d224b1bd4f.png

c5b9c97db6bb98e64fb40620d9302062.png

61f2518be6bd9bac854816a361d443d9.png

02727966c51a66d4eb769e056c6154e5.png

qq.sjdwm.cn.zone里面的内容大家就自己填了

注:可以使用named –g –u named可以调试dns服务器,必须在named服务停止后才能使用。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值