公司内基于ubuntu建立内网DNS服务

背景

公司内部的DNS服务是必备的,工程师不应该记住机器的IP,第一是因为IP是magic number,第二是IP会变,我们应该通过人类可读的屏蔽掉IP变化的域名来访问服务,因此,DNS服务是必备的。

和其他文章的差别

采用bind9在ubuntu上实现dns,已经有一些文章了,但实践发现,都不是最简洁的,有些弯路,因此,把自己实践可行且又简单的方案写下来

服务端

安装bind9

sudo apt install bind9

配置

cd /etc/bind

指定某个文件用于解析某个域名

我们公司的域名用imsightmed(一个医疗AI公司)

# vim named.conf.default-zones
# add following lines
zone "imsightmed.com" {
        type master;
        file "/etc/bind/db.imsightmed.com";
};
将子域名写入上面的文件中

借模板之力
sudo cp db.local db.imsightmed.com

# vim db.imsightmed.com
# add your subdomain map
gitlab  IN      A       192.168.1.174
nexus   IN      A       192.168.1.156
允许其他主机使用该DNS服务
# sudo vim named.conf.options
# add following lines in options{...}
listen-on port 53 { any; };
#options {
#        directory "/var/cache/bind";
#        listen-on port 53 { any; };
重启即可生效

sudo systemctl restart bind9.service

测试

ping gitlab.imsightmed.com
可以获取正确的IP
ping www.baidu.com
可以正常使用原来的功能

客户端

注意:直接编辑/etc/resolv.conf重启后会失效,临时测试倒是可以
解决方案:

sudo apt install resolvconf
cd /etc/resolvconf/resolv.conf.d
sudo echo "nameserver ${YOUR_DNS_SERVER_IP}" > head
sudo resolvconf -u

这样,就能永久生效。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值