DNS(Domain Name System)是互联网上的一项服务,它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网。 DNS系统使用的是网络的查询,那么自然需要有监听的port。DNS使用的是53端口,在/etc/services(搜索domain)这个文件中能看到。通常DNS是以UDP这个较快速的数据传输协议来查询的,但是没有查询到完整的信息时,就会再次以TCP这个协议来重新查询。所以启动DNS时,会同时启动TCP以及UDP的port53。
DNS解析方式
正向解析:将FQDN----->IP
反向解析:将IP----->FQDN
配置DNS服务器
[root@localhost ~]# yum install bind -y
[root@localhost ~]# rpm -ql bind
/etc/named.conf # bind主配置文件
/var/named/slaves # 从dns服务器文件夹
[root@localhost ~]# vim /etc/named.conf
options {
#定义监听端口,如果所有地址都监听,则只写端口
listen-on port 53 { 127.0.0.1; };
listen-on-v6 port 53 { ::1; };
#定义数据文件目录
directory "/var/named";
#只允许本地主机进行查询
allow-query { localhost; };
};
#定义区域
zone "." IN {
type hint;
file "named.ca";
};
一、正向解析
[root@localhost ~]# vim /etc/named.conf主配置文件
options {
#监听端口为53,大括号内数据内容可以为any
listen-on port 53 { 192.168.1.31; };
directory "/var/named";
};
zone "baidu.com" IN {
type master;
file "named.baidu.com";
};
正向解析文件资源记录(Resource Record,RR),常见的正解文件RR相关信息:
时间单位:M(分钟),H(小时),D(天),W(周),默认是秒
[root@localhost ~]# vim /var/named/named.baidu.com
$TTL 1D
@ IN SOA @ admin.baidu.com. ( 0 1D 1H 1W 3H )
IN NS ns.baidu.com.
IN MX 10 mail.baidu.com.
ns IN A 192.168.1.31
mail IN A 192.168.1.31
www IN A 192.168.1.31
ftp IN CNAME www
[root@localhost ~]# systemctl restart named
[root@localhost ~]# systemctl disable firewalld --now
客户端测试
[root@localhost ~]# host www.baidu.com 192.168.1.31
[root@localhost ~]# nslookup www.baidu.com 192.168.1.31
[root@localhost ~]# dig -t A www.baidu.com @ 192.168.1.31
二、反向解析
更改配置文件
[root@localhost ~]# vim /etc/named.conf
更改/var/named/named.openlab.com文件和/etc/resolv.conf文件
[root@localhost ~]# vim /var/named/named.openlab.com
[root@localhost ~]# vim /etc/resolv.conf
[root@localhost ~]# nslookup 192.168.1.31
客户端测试,反向测试结果如下
[root@localhost ~]# nslookup 192.168.1.31