介绍一下自己的DNS安装步骤,希望对有需要的朋友有所帮助
实验环境:
[root@kangta-01 .ssh]# lsb_release -a
LSB Version: :core-3.1-ia32:core-3.1-noarch:graphics-3.1-ia32:graphics-3.1-noarch
Distributor ID: RedHatEnterpriseServer
Description: Red Hat Enterprise Linux Server release 5.4 (Tikanga)
Release: 5.4
Codename: Tikanga
下面介绍DNS的安装
安装包
bind-libs-9.3.3-7.el5.i386.rpm
bind-utils-9.3.3-7.el5.i386.rpm
ypbind-1.19-7.i386.rpm
bind-9.3.3-7.el5.i386.rpm
bind-chroot-9.3.3-7.el5.i386.rpm
bind-devel-9.3.3-7.el5.i386.rpm
bind-libbind-devel-9.3.3-7.el5.i386.rpm
bind-sdb-9.3.3-7.el5.i386.rpm
caching-nameserver-9.3.3-7.el5.i386.rpm
/etc/named.conf
默认情况下没有该文件,需要用户创建或从模板中复制;
只有安装了caching-nameserver包时才会产生模板
从模板复制产生named.conf文件的方法
cp -p /var/named/chroot/etc/named.caching-nameserver.conf /var/named/chroot/etc/named.conf
ln -s /var/named/chroot/etc/named.conf /etc/
named.conf
配置内容说明
options { #全局设置
listen-on port 53 { any; }; #指定侦听IPV4的范围
listen-on-v6 port 53 { ::1; }; #指定侦听IPV6的范围
directory "/var/named"; #设置bind工作目录
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
query-source port 53; #指定IPv4的DNS工作端口
query-source-v6 port 53; #指定IPv6的DNS工作端口
allow-query { localhost; }; localnets; any;#指定只有本机允许查询DNS
forwarders {192.168.254.8;202.96.128.166;}; #配置转发服务器
forward first; #所有查询先转发给转发DNS服务器,不行才转到本DNS服务器
};
#zone命令用于声明一个区域
zone “.” IN { #定义根区域,让DNS服务器能获得根服务器地地址
type hint; #定义区域为缓冲类型(主区域,备份区域)
file “named.ca”; #指定根域文件名
};
注意:不是根域服务器则不需要定义本区域
#定义kangta正向区域,即localhost对应127.0.0.1
zone “kangta.com” IN { #定义kangta.com正向搜索区域
type master; #指定为主域名服务器区域类型
file “kangta.com.zone”; #指定该区域对应的文件名
allow-update {none;}; #不允许域名动态更新
};
#定义kangta.com的反向搜索区域
zone “1.168.192.in-addr.arpa” IN { #定义192.168.1.0网段的反向搜索区域
type master; #定义为主域名服务器的区域
file “1.168.192.in-addr.arpa.zone”; #定义对应的区域文件名,该区域文件实现反向域名解析
allow-update {none;}; #不允许域名动态更新
};
将下面的注释掉
#view localhost_resolver {
# match-clients { localhost; };
# match-destinations { localhost; };
# recursion yes;
# include "/etc/named.rfc1912.zones";
#};
正向文档和反向文档必须都存放在/var/named/chroot/var/named/下
主机名kangta.com到IP地址的正向解析文件:kangta.com.zone
建立正向解析文档
cp /var/name/localhost.zone /var/named/chroot/var/named/kangta.com.zone
地址太长,建立软链接
ln -s /var/named/chroot/var/named/kangta.com.zone /var/named/
编辑正向解析文档
vi /var/named/kangta.com.zone
该文件不需要修改,可直接使用
用于将kangta.com解析成IP地址192.168.1.142
详细内容
$ TTL 86400 #允许客户端缓存来自查询数据的默认时间
$ ORIGIN kangta.com. #此行可省略,注意后面有.
@ IN SOA @ root (
42 ;serial number or serial adams
3H ;refresh
15M ;retry
1W ;expire
1D ) ;minimum
IN NS @
IN MX 8 mail.kangta.com #邮件使用 MX 8为8级优先
mail IN A 192.168.1.142
www IN A 192.168.1.142 #添加A记录--www
blog IN A 192.168.1.142
sns IN A 192.168.1.142
pop3 IN CNAME mail.kangta.com #新建别名
smtp IN CNAME mail.kangta.com
建立反向解析文档
192.168.1.42到kangta.com反向解析文件
named.loca 模版
cp /var/named/named.local /var/named/chroot/var/named/1.168.192.zone
建立软链接
ln -s /var/named/chroot/var/named/1.168.192.zone /var/name/
vi /var/named/1.168.192.zone
详细内容
$TTL 86400
@ IN SOA kangta.com. root.kangta.com. (
42 ;serial
28800 ;refres
14400 ;retry
3600000 ;expire
86400 ) ;minimum
IN NS kangta.com.
108 IN PTR www.kangta.com. #注意后面有.
253 IN PTR mail.kangta.com.
修改域文件(包括正向和反向)的所有者
chown named.named /var/named/*
chown named.named /var/named/chroot/var/named/*
chown named.named /etc/named.conf
chown named.named /var/named/chroot/etc/named.conf
启用named服务
server named start
转载于:https://blog.51cto.com/kangta/434941