权威DNS包括DNS的正向解析、反向解析、轮询域名解析、双向解析、更新、集群服务器的搭建、动态DNS解析

本文详细介绍了DNS的权威解析,包括正向解析、反向解析、轮询式域名解析、邮件服务器配置、DNS集群、远程更新与加密更新以及动态DNS解析。通过实例演示了如何配置DNS服务器,以实现不同网段的正确查询,并探讨了DNS服务的安全性和可靠性。
摘要由CSDN通过智能技术生成
一.DNS的概述
1.权威名称服务器
存储并提供某区域 ( 整个 DNS 域或 DNS 域的一部分 ) 的实际数据。
权威名称服务器的类型包括
 Master : 包含原始区域数据。有时称作 “主要 ”名称服务器 
 Slave : 备份服务器 , 通过区域传送从 Master 服务器获得的区域数据的副本。有时称作 “次要 ”名称服务器
2. DNS查找
客户端上的 Stub 解析器 将查询发送至 /etc/resolv.conf 中的名称服务器,如果名称服务器
对于请求的信息具有权威性 , 会将权威答案发送至客户端,否则 , 如果名称服务器在其缓存中有
请求的信息 , 则会将非权威答案发送至客户端,如果缓存中没有信息 , 名称服务器将搜索权威名
称服务器以查找信息 , 从根区域开始 , 按照DNS 层次结构向下搜索, 直至对于信息有具有权威
性的名称服务器 , 以此为客户端获得答案。在此情况中,名称服务器将信息传递至客户端并在自己
的缓存中保留一个副本 , 以备以后查找。
3.DNS资源记录
 DNS 区域采用资源记录的形式存储信息。每条资源记录均具有一个类型 , 表明其保留的数据类型。
  – A : 名称至 IPv4 地址
  – AAAA : 名称至 IPv6 地址
  – CNAME : 名称至 ”规范名称 “ ( 包含 A/AAAA 记录的另一个名称 )
  – PTR : IPv4/IPv6 地址至名称
  – MX : 用于名称的邮件交换器 ( 向何处发送其电子邮件 )
  – NS : 域名的名称服务器
  – SOA :” 授权起始 “ , DNS 区域的信息 ( 管理信息 )
4.DNS排错
   它显示来自 DNS 查找的详细信息 , 其中包括为什么查询失败 :
  – NOERROR : 查询成功
  – NXDOMAIN : DNS 服务器提示不存在这样的名称
  – SERVFAIL : DNS 服务器停机或 DNSSEC 响应验证失败
  – REFUSED : DNS 服务器拒绝回答 ( 也许是出于访问控制原因 )
二.权威DNS的配置
1.dns的正向解析(将域名转化为IP地址)

[root@localhost named]# vim /etc/named.conf # 这是DNS全局配置文件,因为这个文件里
的信息都比较重要,我们想要实现正向解析的话,防止文件出错,可以通过修改区域配置文件
来实现 
[root@localhost ~]# vim /etc/named.rfc1912.zones   # 修改区域配置文件 ,添加如下内容
42 zone "westos.com" IN { 
43         type master;                # 主dns解析
44         file "westos.com.zone";     # 指定查询文件
45         allow-update { none; };     # 不允许被更新
46 };	 

在这里插入图片描述

[root@localhost ~]# cd /var/named/
[root@localhost named]# ls
data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves
[root@localhost named]# cp -p named.localhost westos.com.zone  #复制模板文件内容,把named.localhost这个模板文件里的拷贝到westos.com.zone中,-p表示带权限拷贝 
[root@localhost named]# vim westos.com.zone  
 $TTL 1D  
 @       IN SOA  dns.westos.com. root.westos.com. (  
                                 2018111802      ; serial  
                                         1D      ; refresh 
                                         1H      ; retry  
                                         1W      ; expire  
                                         3H )    ; minimum  
         NS      dns.westos.com.  
  dns     A       172.25.254.142 
  music   A       172.25.254.101

在这里插入图片描述

$TTL   1D    # 1D表示此文件里的内容可以保存一天     
 @           # 表示文件名文件中不是以. 结尾的都自动补齐@符号所代表的东西                                
 0           # 序列号
 1D          # 刷新时间
 1H          # 重新测试时间
 1W          # 表示过期时间
 3H          # 解析不到请求最小不予回复时间  

[root@localhost named]# vim /etc/named.conf 
删除 forwarders {114.114.114.114;};     # 此时不需要它来提供解析结果	
[root@localhost named]# systemctl restart named

在客户端测试

[root@foundation78 ~]# vim /etc/resolv.conf
nameserver  172.25.254.142
[root@foundation78 ~]# dig  music.westos.com

在这里插入图片描述

[root@foundation78 ~]# dig dns.westos.com

在这里插入图片描述

2.轮询式域名解析

在DNS服务端

[root@dns-server named]# vim westos.com.zone 
11 music           CNAME   music.a
12 music.a         A       172.25.254.11 
13 music.a         A       172.25.254.22

在这里插入图片描述

[root@dns-server named]# systemctl restart named 

在客户端测试

[root@foundation78 ~]# dig music.westos.com   # 出现轮询	

在这里插入图片描述

[root@foundation78 ~]# dig music.westos.com
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值