主机名称解析服务器配置,要求:
1)建立DNS服务器,负责解析的域为openedu.com;
2)要求将MX记录指向mail.openedu.com,且对应A记录为本机IP;
3)要求将NS记录指向ns1.openedu.com,且对应A记录为本机IP;
4)建立www的A记录指向本机IP;
建立ftp对应A记录为x.x.x.123;
为mail主机建立别名记录pop3和smtp;
5)为所有A记录建立PTR记录;
6)openedu.com区域仅允许本网段中的主机x.x.x.200(NS为ns2.openedu.com)做区域传送;
对应的反向区域不允许任何主机做区域传送;
7)客户端测试;
在yum源已安装的前提下进行准备,需要两台服务器,一台服务器端,一台客户端
关闭防火墙和sellinux
systemctl stop firewalld.service
setenforce 0
安装软件包。提供DNS服务的软件叫bind,服务名是named
dnf install -y bind
配置主配置文件
vim /etc/named.conf
options {
listen-on port 53 { 192.168.111.10; };
allow-query { 192.168.111.0/24; };
};
配置正向、反向区域(区域子文件)
# vim /etc/named.rfc1912.zones
zone "openlab.com" IN {
type master;
file "openlab.com.zone";
};
zone " 111.168.192.in-addr.arpa" IN {
type master;
file "192.168.111.zone";
};
]# named-checkconf
配置区域文件
# cd /var/named/
# cp -p named.localhost openlab.com.zone
# cp -p named.loopback 192.168.111.zone
在从DNS服务器上配置(要做区域传送)
先在主DNS服务器上编辑主配置文件和区域记录
1.编辑主配置文件
[root@server named]# vim /etc/named.conf
options {
allow-transfer { 192.168.111.10; };
};
2.正反向区域配置
3.区域记录中增加从DNS服务器,顺便把序列号改变一下
[root@server named]# vim openlab.edu.zone
NS ns2.openlab.com.
ns2 A 192.168.111.10
然后再从DNS服务器上操作
1.编辑主配置文件
[root@client ~]# vim /etc/named.conf
options {
listen-on port 53 { 192.168.111.10; }; #定义监听端口,如果所有地址都监听,则只写端口
allow-query { 192.168.111.0/24; }; #只允许该网段主机进行查询
};
2.编辑正反向区域
[root@client ~]# vim /etc/named.rfc1912.zones
zone "openlab.com" IN {
type slave;
file "slaves/openlab.com.zone";
masters { 192.168.111.10; };
};
[root@client ~]# named-checkconf # 检查语法错误
3.重启服务
[root@client ~]# systemctl restart named
随后进行查看与测试。