linux什么命令用于dns服务解析,Linux基础服务 DNS正向解析(bind)

DNS安装

yum -y install bind bind-chroot

后面是DNS安全包,改变默认DNS根目录,可以防止某一个服务出现漏洞进而丢失所有数据的情况发生,可选安装。(这里以使用bind-chroot为例)

启动命令

不使用chroot模式:

systemctl start named

使用chroot模式:

systemctl start name-chroot

配置文件目录

使用chroot模式,改变后的根目录在 /var/named/chroot/

a35bf66079781d8ba84fb247c2f14b3b.png

不使用chroot模式

主配置文件 /etc/namd.conf

解析文件(区域数据库文件) /var/named/

使用chroot模式

主配置文件 /var/named/chroot/etc/namd.conf

解析文件(区域数据库文件) /var/named/chroot/var/named/

这里我们使用chroot模式,所以我们要将主配置文件和区域数据库文件复制到相应目录下。

cp -p /etc/named.conf /var/named/chroot/etc/

cp -p /var/named/named.* /var/named/chroot/var/named/

-p选项是保持原有属性不变(属主,属组)

ce54a3cc6f33736126740154940ed2b5.png

启动报错

fb9bfb862817523a2054f6422ecc9c3a.png

这是因为我们没有修改配置文件,接下来修改配置文件。

我们要实现的功能如下:

对 thanksy.com域名做解析,解析要求:

www 解析为A记录 IP地址为 192.168.1.145

nopro 做别名解析(CNAME) 解析为 www

修改主配置文件

vim /var/named/chroot/etc/named.conf

在全局配置中修改:

7252b9a54ff42c6bee3fe01f2da635c2.png

添加:

9b5b38e1e13f84b0afde96437da2f109.png

zone 后面跟的是解释的域名;

IN 是解释说明

type 是类型

file 是区域数据库文件名(文件名随便填,到时候只要建立相对应的文件就可以)

解释说明中每行都要以分号结尾,尖括号后面也要跟分号

建立区域数据库文件

cp -p /var/named/chroot/var/named/named.localhost /var/named/chroot/var/named/thanksy.com.zone

配置区域数据库文件

ff1d85981a08e719612261d257e30086.png

检查主配置文件

named-checkconf /var/named/chroot/etc/named.conf

检查区域数据库文件

named-checkzone thanksy.com /var/named/chroot/var/named/thanksy.com.zone

1902bfb3bd290cfa2b1b8cdf55f2953c.png

重启DNS服务

systemctl restart named-chroot

域名解析

首先要将另一台虚拟机的 DNS 设为你开启 DNS 服务器的虚拟机的IP 地址,在 配置文件 /etc/resolv.conf 添加:

nameserver DNS服务器地址

注意这里修改配置文件的是你要测试的虚拟机,而不是你开启DNS服务的那台虚拟机。

解析命令

nslookup 域名

fbe630047c486e53b612bbe5d46376a2.png

3aa928baf2fa65a0454c209e00ceee3e.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值