DNS域名解析
递归查询:客户发送给DNS服务器的请求,DNS服务器必须返回结果,找不到的要向其他DNS服务器寻找。
迭代查询:客户发送请求给DNS服务器,DNS服务器只告诉客户去找另一台DNS,客户再找另一台,直到找到结果。
正向解析
域名解析到IP的过程
反向解析
IP解析到域名的过程(多用于服务器身份验证)
NS 域名交给哪个DNS服务器去解析
A 资源记录 把FQDN映射到对应的IP地址上。
PTR 资源记录 把IP地址映射到对应的FQDN上
CNAME 别名记录 用户可以用别名隐藏真实的域名
yum install -y bind bind-utils bind-chroot //主程序包、工具包、提高安全性的包
systemctl start named
systemctl enable named
netstat -autlp|grep 53
此处可以设置主从DNS服务器;
Forward 只转发域名,不解析;
/etc/named.conf 配置文件,但不包含区域数据:
配置中再添加:
dnssec-enable yes;
dnssec-lookaside auto;
修改区域配置模块:
上面是域名,下面是文件名(此文件保存在/var/named下)
如果有多个域名需要解析,则在这里创建多个zone区域。
测试配置文件是否错误:
named-checkconf
/var/named 数据库文件存放目录:
cp -a named.locahost zlf.com.zone
保存退出,启动服务即可,此时服务器就成为一台域名提供商了~~~
再ping此域名,就可以自动访问到此IP了~
**为其他主机添加DNS域名解析 **
cat /etc/resolv.conf 设置DNS服务器的IP地址及DNS域名
或者通过修改eth0下的DNS也可以:
通过 nslookup 域名 来查看该域名的IP地址