DNS:域名服务
作用:解析域名和IP地址对应的关系,称为映射
域名:最多只能有255字符,每个段最多只能有63个字符,域名是由字母、字数以及(-)组成。从右到左,优先级右边最高,分为根(-)域,顶级域
正向解析:域名-IP地址
反向解析:IP地址-域名
使用端口号:TCP/UDP 53
电脑——www.baidu.con 的查找顺序:
1.缓存(ipconfig/displaydns 刷新缓存ipconfig/flushdns)
2.host文件
windows:C:\Windows\System32\drivers\etc\hosts
linux:etc/hosts
3.DNS服务器。(windows和linux网络适配器设置的地方)
查询方式:
递归
迭代
【DNS服务器】
1.安装bind-chroot
yum -y insytall bind-chroot
chroot:change root更改目录,将一个目录视为虚拟目录,以提高系统安全性
三类文件:主配置文件、区域文件、正向/反向解析文件
2.编辑主配置文件
vim /etc/named.conf
改成如下形式
3.编辑区域文件
vim /etc/named.rfc1912.zones
4.编辑正向解析文件
【绝对路径】
cp -a /var/namd/namd.localhost /var/named/zhongrui.com.cn.forward
【编辑正向解析文件】
vim /var/named/zhongrui.com.cn.forward
5.重启net服务并加入开机启动项
6.设置网卡的DNS
7.客户端使用DNS服务器需要设置或关闭防火墙
firewall-cmd --permanent --add-service=dns
firewall-cmd --reloadsystemctl stop firewalld
systemctl disable firewalld
【客户端】
1.客户端在网卡设置DNS服务地址
【DNS服务器反向解析】
1.编辑主配置文件
与上面一致
2.编辑区域配置文件
zone"10.16.172.in-addr.arpa" IN { #负责维护的反向区域
type master;
file "zhongrui.com.inverse;
allow-update {none};
3.编辑反向解析文件
拷贝文件
cp -a /var/named/named.loopback /var/named/zhongrui.com.cn.inverse
vim /var/named/zhongrui.com.cn.inverse
4.重启named服务
systemctl restart named