DNS正向解析部署

1. 安装并启动DNS服务

#yum安装
[root@MiWiFi-R4CM-srv ~]# yum install bind.x86_64 -y
#启动
[root@MiWiFi-R4CM-srv ~]# systemctl start named
#开机自启动
[root@MiWiFi-R4CM-srv ~]# systemctl enable named

2. 配置服务

  • 主配置文件配置修改 /etc/named.conf
[root@MiWiFi-R4CM-srv ~]# vim /etc/named.conf
#让本机的所有网络接口开启53端口
listen-on port 53 { any; };
#让所有人都可以访问本机的A记录文件
allow-query     { any; };
#关闭DNS的安全认证功能
dnssec-validation no;

我们还能够在配置文件中看到include “/etc/named.rfc1912.zones”;这一行,这个文件中设定了我们要维护的域名。

  • /etc/named.rfc1912.zones文件中添加如下内容
zone "sunwei.test" IN {
        type master;
        file "sunwei.test.zone";
        allow-update { none; };
};

sunwei.test 是我要维护的域名
sunwei.test.zone 是一个文件,这个文件中记录了每台主机和IP的对应关系
sunwei.test.zone应该放置在/var/named中,可以使用cp -p named.localhost sunwei.test.zone 生成此文件,一定要加-p ,权限很重要!

  • 域名ip关系文件(sunwei.test.zone )
[root@MiWiFi-R4CM-srv named]# cat sunwei.test.zone 
$TTL 1D
@	IN SOA	dns.sunwei.test. sunwei. (
					0	; serial
					1D	; refresh
					1H	; retry
					1W	; expire
					3H )	; minimum
	NS	dns.sunwei.test.
dns	A	192.168.31.207
www	A	192.168.31.183

第一行@表示设定维护域名
在这个文件中不用“.”结尾会自动补出@的值
SOA表示授权主机名字
www A 192.168.31.207中www因为没有以.结尾,所以www=www.sunwei.test
192.168.31.207就是www.sunwei.test的IP地址

3. 测试

#服务重启
[root@MiWiFi-R4CM-srv named]# systemctl restart named
#节点上配置域名服务器IP,IP为192.168.31.207
[root@MiWiFi-R4CM-srv named]# cat /etc/resolv.conf
; generated by /usr/sbin/dhclient-script
nameserver 192.168.31.207
#安装dig命令测试
[root@MiWiFi-R4CM-srv named]# yum install bind-utils -y
#dig测试一下,如下表示正常
[root@MiWiFi-R4CM-srv named]# dig www.sunwei.test

; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> www.sunwei.test
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46596
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 2

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.sunwei.test.		IN	A

;; ANSWER SECTION:
www.sunwei.test.	86400	IN	A	192.168.31.183

;; AUTHORITY SECTION:
sunwei.test.		86400	IN	NS	dns.sunwei.test.

;; ADDITIONAL SECTION:
dns.sunwei.test.	86400	IN	A	192.168.31.207

;; Query time: 0 msec
;; SERVER: 192.168.31.207#53(192.168.31.207)
;; WHEN: Sat Sep 21 01:27:13 CST 2019
;; MSG SIZE  rcvd: 94

至此,正向解析完成…

文章未完待续…

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值