1. 安装并启动DNS服务
#yum安装
[root@MiWiFi-R4CM-srv ~]# yum install bind.x86_64 -y
#启动
[root@MiWiFi-R4CM-srv ~]# systemctl start named
#开机自启动
[root@MiWiFi-R4CM-srv ~]# systemctl enable named
2. 配置服务
- 主配置文件配置修改 /etc/named.conf
[root@MiWiFi-R4CM-srv ~]# vim /etc/named.conf
#让本机的所有网络接口开启53端口
listen-on port 53 { any; };
#让所有人都可以访问本机的A记录文件
allow-query { any; };
#关闭DNS的安全认证功能
dnssec-validation no;
我们还能够在配置文件中看到include “/etc/named.rfc1912.zones”;这一行,这个文件中设定了我们要维护的域名。
- /etc/named.rfc1912.zones文件中添加如下内容
zone "sunwei.test" IN {
type master;
file "sunwei.test.zone";
allow-update { none; };
};
sunwei.test 是我要维护的域名
sunwei.test.zone 是一个文件,这个文件中记录了每台主机和IP的对应关系
sunwei.test.zone应该放置在/var/named中,可以使用cp -p named.localhost sunwei.test.zone 生成此文件,一定要加-p ,权限很重要!
- 域名ip关系文件(sunwei.test.zone )
[root@MiWiFi-R4CM-srv named]# cat sunwei.test.zone
$TTL 1D
@ IN SOA dns.sunwei.test. sunwei. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS dns.sunwei.test.
dns A 192.168.31.207
www A 192.168.31.183
第一行@表示设定维护域名
在这个文件中不用“.”结尾会自动补出@的值
SOA表示授权主机名字
www A 192.168.31.207中www因为没有以.结尾,所以www=www.sunwei.test
192.168.31.207就是www.sunwei.test的IP地址
3. 测试
#服务重启
[root@MiWiFi-R4CM-srv named]# systemctl restart named
#节点上配置域名服务器IP,IP为192.168.31.207
[root@MiWiFi-R4CM-srv named]# cat /etc/resolv.conf
; generated by /usr/sbin/dhclient-script
nameserver 192.168.31.207
#安装dig命令测试
[root@MiWiFi-R4CM-srv named]# yum install bind-utils -y
#dig测试一下,如下表示正常
[root@MiWiFi-R4CM-srv named]# dig www.sunwei.test
; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> www.sunwei.test
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46596
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 2
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.sunwei.test. IN A
;; ANSWER SECTION:
www.sunwei.test. 86400 IN A 192.168.31.183
;; AUTHORITY SECTION:
sunwei.test. 86400 IN NS dns.sunwei.test.
;; ADDITIONAL SECTION:
dns.sunwei.test. 86400 IN A 192.168.31.207
;; Query time: 0 msec
;; SERVER: 192.168.31.207#53(192.168.31.207)
;; WHEN: Sat Sep 21 01:27:13 CST 2019
;; MSG SIZE rcvd: 94
至此,正向解析完成…
文章未完待续…