DNS

準備環(huán)境;
安裝bind包文件,關(guān)閉防火墻苞慢,更改Selinux配置文件;
centos7為主DNS, centos6為從和子dns;
#yum install bind
#systemctl disable firewalld
#systemctl  stop firewalld
#getenforce
#vim /etc/selinux/config
permissive
#setenforce 0
#systemctl start named
dns安裝英妓;
1挽放、創(chuàng)建主dns;
2、創(chuàng)建從dns;
3蔓纠、創(chuàng)建子dns;
4辑畦、安裝bind-chroot;

1、主dns;

1腿倚、更改配置文件/etc/named.conf;
     options {
//      listen-on port 53 { localhost; };  --------可以注釋掉纯出,注釋掉后允許所有或localhost代表本地ip,主dns的ip
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
//      allow-query     { localhost;any;172.16.253.67; }; --------本地訪問的ip地址,所有,指定的ip;注釋掉后允許所有ip訪問敷燎;
        allow-transfer { 192.168.226.134; };  ---------指定從服務(wù)器的ip,放置數(shù)據(jù)傳輸流失暂筝,防止除從機以外抓取數(shù)據(jù); 
        /* 
        */
        recursion yes; ---------------------允許遞歸查詢硬贯;
        allow-update { any; }; -----------允許遠程更新數(shù)據(jù)庫焕襟;
        dnssec-enable no; ---------創(chuàng)建子域時需要關(guān)閉;
        dnssec-validation no; ----------創(chuàng)建子域時需要關(guān)閉饭豹;
2鸵赖、編輯數(shù)據(jù)庫文件路徑;
1墨状、可以再/etc/named.conf配置文件里進行編輯修改卫漫;
2、可以在/etc/named.rfc1912.zones配置文件里進行修改肾砂,一般在此修改文件列赎;
/etc/named.rfc1912.zones;參照格式,進行添加;
zone "localhost.localdomain" IN {
        type master;
        file "named.localhost";
        allow-update { none; };
};
# zone "magedu.com" IN {  
          type master;
          file "magedu.com.zone";
};
指明數(shù)據(jù)庫包吝,域與數(shù)據(jù)庫文件對應(yīng)關(guān)系饼煞;
3、創(chuàng)建數(shù)據(jù)庫文件诗越,拷貝/var/named/目錄下的文件砖瞧,進行修改;
#cp -p /var/named/named.localhost  /var/named/magedu.com.zone
#vim  /var/named/magedu.com.zone
$TTL 1D
@       IN SOA  dns1.magedu.com.  dnsadmin.magedu.com. (
                                        202     ; serial
                                        10M     ; refresh
                                        3M      ; retry
                                        1D      ; expire
                                        3D )    ; minimum
        NS      dns1
        NS      dns2
shanghai    NS  dns3
dns1    A 192.168.226.133
dns2    A 192.168.226.134 ---------指定從DNS的ip地址嚷狞;
dns3    A 192.168.226.134 ---------指定子域的ip地址块促;
websrv  A       1.1.1.1
websrv  A       3.3.3.3
ftpsrv  A       2.2.2.2
www     CNAME   websrv -------別名
@       MX  10  mailsrv
@       MX  20  mailsrv
mailsrv1 A      6.6.6.6
mailsrv2 A      7.7.7.7
4、重新加載 或 重新啟動服務(wù)床未;
#rndc reload
#systemctl restart named

2竭翠、從dns;

1、編輯/etc/named.conf文件薇搁;
options {
//      listen-on port 53 { 127.0.0.1; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
//      allow-query     { localhost; };
        allow-transfer { none; }; --------防止傳輸數(shù)據(jù)斋扰;
2、編輯啃洋、/etc/named.rfc1912.zones文件传货;
編輯添加;
zone "magedu.com" IN {
          type slave;
          masters { 192.168.226.133; };
          file "slaves/magedu.slave";
};
3宏娄、自動生成數(shù)據(jù)庫文件问裕,在/var/named/slaves目錄下;
[root@centos6 ~]# cd /var/named/slaves
[root@centos6 slaves]# ls
magedu.slave
[root@centos6 slaves]# 
4绝编、重新加載 或 重新啟動服務(wù)僻澎;
#rndc reload
#service named restart

3、子dns;

1十饥、編輯窟勃、/etc/named.conf文件;
options {
//      listen-on port 53 { 127.0.0.1; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
//      allow-query     { localhost; };
2逗堵、編輯秉氧、/etc/named.rfc1912.zones文件;
/etc/named.rfc1912.zones;參照格式蜒秤,進行添加汁咏;
zone "localhost.localdomain" IN {
        type master;
        file "named.localhost";
        allow-update { none; };
};
# zone "shanghai.magedu.com" IN {  
          type master;
          file "shanghai.magedu.com.zone";
};
3、創(chuàng)建數(shù)據(jù)庫文件作媚,拷貝/var/named/目錄下的文件攘滩,進行修改;
#cp -p /var/named/named.localhost  /var/named/shanghai.magedu.com.zone
#vim  /var/named/shanghai.magedu.com.zone
$TTL 86400      ; 1 day
@               IN SOA  dns1 dnsadmin (
                                202        ; serial
                                600        ; refresh (10 minutes)
                                180        ; retry (3 minutes)
                                86400      ; expire (1 day)
                                259200     ; minimum (3 days)
                                )
                        NS      dns1
dns1                    A       192.168.226.134
websrv                  A       1.1.1.1
www                     CNAME   websrv

4纸泡、安裝bind-chroot包漂问,文件路徑加深;

# systemctl start  named-chroot;
[root@centos7 named]# pwd
/var/named/chroot/var/named
[root@centos7 named]# ls
chroot  data  dynamic  magedu.com.zone  named.ca  named.empty  named.localhost  named.loopback  shanghai.magedu.com.zone  slaves
[root@centos7 named]# 
相關(guān)命令蚤假;
Iptables -A INPUT -p  tcp --dport 53 -j REJECT ------53端口栏饮; 禁用tcp
#rpm -q --scripts bind-chroot------查看腳本;生成服務(wù)的腳本磷仰;
Recursion yes; 遞歸查詢 
Rndc flush----清除DNS緩存
查詢配置文件語法袍嬉;
#named-checkconf
#named-checkzone  shanghai.magedu.com  #/var/named/shanghai.magedu.com.zone 
#nsupdate ------遠程更新數(shù)據(jù)庫;

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末灶平,一起剝皮案震驚了整個濱河市伺通,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌民逼,老刑警劉巖泵殴,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異拼苍,居然都是意外死亡,警方通過查閱死者的電腦和手機调缨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進店門疮鲫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人弦叶,你說我怎么就攤上這事俊犯。” “怎么了伤哺?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵燕侠,是天一觀的道長。 經(jīng)常有香客問我立莉,道長绢彤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任蜓耻,我火速辦了婚禮茫舶,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘刹淌。我一直安慰自己饶氏,他們只是感情好,可當我...
    茶點故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布有勾。 她就那樣靜靜地躺著疹启,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蔼卡。 梳的紋絲不亂的頭發(fā)上喊崖,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天,我揣著相機與錄音,去河邊找鬼贷祈。 笑死趋急,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的势誊。 我是一名探鬼主播呜达,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼粟耻!你這毒婦竟也來了查近?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤挤忙,失蹤者是張志新(化名)和其女友劉穎霜威,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體册烈,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡戈泼,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了赏僧。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片大猛。...
    茶點故事閱讀 38,617評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖淀零,靈堂內(nèi)的尸體忽然破棺而出挽绩,到底是詐尸還是另有隱情,我是刑警寧澤驾中,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布唉堪,位于F島的核電站,受9級特大地震影響肩民,放射性物質(zhì)發(fā)生泄漏唠亚。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一此改、第九天 我趴在偏房一處隱蔽的房頂上張望趾撵。 院中可真熱鬧,春花似錦共啃、人聲如沸占调。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽究珊。三九已至,卻和暖如春纵苛,著一層夾襖步出監(jiān)牢的瞬間剿涮,已是汗流浹背言津。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留取试,地道東北人悬槽。 一個月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像瞬浓,于是被迫代替她去往敵國和親初婆。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容