一、关于dns的名词解释
dns:domain name service(域名解析服务)
(1)关于客户端
/etc/resolv.conf ##dns指向文件
host www.baidu.com ##地址解析命令
dig www.baidu.com ##地址详细解析信息命令
A记录:ip地址叫做域名的Address记录
SOA:授权起始主机
dns顶级:.
dns次级:.com .net .edu .org
baidu.com
(2)关于服务端
端口:53
安装包:bind
服务名称:named
主配置文件:/etc/named.conf
数据目录:/var/named
(3)关于报错信息
1.no servers could be reached:服务无法访问(服务开启?火墙?网络?端口?)
2…服务启动失败:配置文件写错 ,用journalctl -xe查询错误
3…dig 查询状态
NOERROR :表示查询成功
REFUSED :服务拒绝访问
SERVFAIL :查询记录失败(dns服务器无法到达上级,拒绝缓存)
NXDOMAIN :此域名A记录在dns中不存在
二、dns服务的安装与启用
安装:
启用:
在本地所有网络接口上开启53端口:
允许查询A记录的客户端:
禁用dns检测,使dns能够缓存外部信息到本机:
三、高速缓存dns
四、dns的正向解析
测试
查询正向解析:
邮件解析记录查询:
五、dns的反向解析
测试:
六、dns的双向解析
(1)实验环境:客户端两台
node1 IP:192.168.1.11
node2 IP:192.168.1.21
(2)配置方式
在node1 192.168.1网段:
(3)测试
分别在2个网段的主机中作同样域名的地址解析,得到的A记录不同
七、dns集群
(1)主dns:
system restart named
(2)辅助dns:
八、dns的更新
(1)dns基于ip地址的更新
在dns中设定:
测试:
在192.168.1.10中:
(2)基于key更新的方式
HAMC-SHA256为加密格式;-b指定加密长度;-n指定名称类型:’
测试:
九、ddns(dhcp+dns)
(1)在dns主机中
(2)在测试主机中
设定测试主机网络工作方式为dhcp,设定主机名称test.westos.com
重启网络,得到正确解析:
20、DNS服务的部署
最新推荐文章于 2021-07-08 19:42:12 发布