Linux下DNS服務(wù)器搭建詳解

1固歪,簡(jiǎn)介

DNS服務(wù)器的作用就是就好比生活中的電話簿侦镇、114查號(hào)臺(tái)一樣资锰,為各種網(wǎng)絡(luò)程序找到對(duì)應(yīng)目標(biāo)主機(jī)的IP地址或?qū)?yīng)的主機(jī)域名谆棱。

DNS系統(tǒng)的作用:

正向解析:根據(jù)主機(jī)名稱(chēng)(域名)查找對(duì)應(yīng)的IP地址(實(shí)際應(yīng)用中最多的)

反向解析:根據(jù)IP地址查找對(duì)應(yīng)的主機(jī)域名(不常用叶组,一般用于搭建郵件服務(wù)器時(shí)拯田。)

根據(jù)服務(wù)器與所提供域名解析記錄的關(guān)系,將DNS服務(wù)器分為不同的角色:

緩存域名服務(wù)器

也稱(chēng)為唯高速緩存服務(wù)器

通過(guò)向其他域名服務(wù)器查詢獲得域名->IP地址記錄

將域名查詢結(jié)果緩存到本地甩十,提高重復(fù)查詢時(shí)的速度

主域名服務(wù)器

特定DNS區(qū)域的官方服務(wù)器船庇,具有唯一性

負(fù)責(zé)維護(hù)該區(qū)域內(nèi)所有域名->IP地址的映射記錄

從域名服務(wù)器(通俗一點(diǎn)就是用于備份DNS服務(wù)器的)

也稱(chēng)為輔助域名服務(wù)器

其維護(hù)的域名->IP地址記錄來(lái)源于主域名服務(wù)器

2吭产,安裝DNS服務(wù)器組件

1.安裝bind

yum?install?-y?bind?bind-chroot?bind-utils

2.編輯DNS主配置文件

vi?/etc/named.conf修改主配置文件,如下圖:

修改完畢鸭轮,保存退出

注釋如下三行:

//listen-on

port 53 { 127.0.0.1; };

//listen-on-v6 port 53 { ::1; };

//allow-query???? { localhost; };

(也可以按照下圖修改:二者選其一)


圖一

3.修改/etc/name.rfc1912.zones添加自己的域名測(cè)試(正向解析和反向解析臣淤,以172.16.2.200為主dns服務(wù)器)

zone"test.com"IN {

type master;

file"test.com.zone";

allow-update { none; };

};

zone"2.16.172.in-addr.arpa"IN{

type master;

file"2.168.192.in-addr.zone";

allow-update { none; };

};

如圖:


圖2

4.然后在/var/named目錄下創(chuàng)建test.com.zone2.168.192.in-addr.local兩個(gè)文件分別作正向查詢和反向查詢。這兩個(gè)文件的用戶組和改目錄下的named.localhost等文件一樣(一般必須是root:named)窃爷,否則會(huì)出現(xiàn)意想不到的錯(cuò)誤邑蒋。



圖3

1)注意域名后面的點(diǎn),表示是一個(gè)FQDN

2)ns.test.com.不能寫(xiě)成test.com.

3)@有特殊含義按厘,表示當(dāng)前的DNS區(qū)域名医吊,相當(dāng)于“test.com”電子郵箱地址(由于@符號(hào)已有其他含義逮京,因此將郵件地址中的@用“.”代替)卿堂。

逆向解析文件2.16.172.in-addr.zone的寫(xiě)法與test.com.zone類(lèi)似


圖4

5.使用相關(guān)命令(named-checkconf、named-checkzone)測(cè)試配置文件及區(qū)域文件是否存在語(yǔ)法錯(cuò)誤


圖5


6.確保主配置文件和各區(qū)域解析庫(kù)文件的權(quán)限為640懒棉,屬主為root草描,屬組為named

(1)檢查主配置文件的權(quán)限:


圖6

(1)檢查區(qū)域解析庫(kù)文件/var/named/test.com.zone的權(quán)限:


圖7

更改權(quán)限:


圖8

(逆向解析文件2.16.172.in-addr.zone,操作同上)

7.配置完成后策严,/etc/sysconfig/network-scripts/ifcfg-eth0文件中對(duì)主機(jī)的域名服務(wù)器地址修改:(不修改好像也沒(méi)有問(wèn)題)

DNS1=127.0.0.1//此處如果配置成內(nèi)網(wǎng)IP陶珠,則不能對(duì)自己定義的test.com等進(jìn)行解析,不知為何

DOMAIN=test.com//默認(rèn)搜索域享钞,如果要查找的域名不是完整的域名,則將默認(rèn)搜索域加到待查名之后诀蓉,如ftp變成ftp.test.com

8.更改防火墻設(shè)置和selinux設(shè)置

Getenforce(查看selinux是否開(kāi)啟)

setenforce?0

vi?/etc/sysconfig/iptables?#配置防火墻端口

-AINPUT?-m?state?--state?NEW?-m?tcp?-p?tcp?--dport?53?-j?ACCEPT

-AINPUT?-m?state?--state?NEW?-m?udp?-p?udp?--dport?53?-j?ACCEPT

-AINPUT?-m?state?--state?NEW?-m?tcp?-p?tcp?--dport?953?-j?ACCEPT

service?iptables?restart?#重啟防火墻栗竖,使規(guī)則生效

9.啟動(dòng)DNS服(注意DNS服務(wù)名稱(chēng)在linux是叫做bind

#service named start

10.使用nslookup驗(yàn)證


圖9

11.參考

http://www.cnblogs.com/godjesse/p/3433265.html

http://book.51cto.com/art/201504/470724.htm(參數(shù)配置的含義)

http://blog.csdn.net/chen1152/article/details/51115214(主輔配置可參考)

https://jingyan.baidu.com/article/454316ab56277df7a6c03a6a.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市渠啤,隨后出現(xiàn)的幾起案子狐肢,更是在濱河造成了極大的恐慌,老刑警劉巖沥曹,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件份名,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡妓美,警方通過(guò)查閱死者的電腦和手機(jī)僵腺,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)壶栋,“玉大人辰如,你說(shuō)我怎么就攤上這事」笫裕” “怎么了琉兜?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵凯正,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我豌蟋,道長(zhǎng)廊散,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任梧疲,我火速辦了婚禮允睹,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘往声。我一直安慰自己擂找,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布浩销。 她就那樣靜靜地躺著贯涎,像睡著了一般。 火紅的嫁衣襯著肌膚如雪慢洋。 梳的紋絲不亂的頭發(fā)上塘雳,一...
    開(kāi)封第一講書(shū)人閱讀 49,772評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音普筹,去河邊找鬼败明。 笑死,一個(gè)胖子當(dāng)著我的面吹牛太防,可吹牛的內(nèi)容都是我干的妻顶。 我是一名探鬼主播,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼蜒车,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼讳嘱!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起酿愧,我...
    開(kāi)封第一講書(shū)人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤沥潭,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后嬉挡,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體钝鸽,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年庞钢,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了拔恰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡焊夸,死狀恐怖仁连,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤饭冬,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布使鹅,位于F島的核電站,受9級(jí)特大地震影響昌抠,放射性物質(zhì)發(fā)生泄漏患朱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一炊苫、第九天 我趴在偏房一處隱蔽的房頂上張望裁厅。 院中可真熱鬧,春花似錦侨艾、人聲如沸执虹。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)袋励。三九已至,卻和暖如春当叭,著一層夾襖步出監(jiān)牢的瞬間茬故,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工蚁鳖, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留磺芭,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓醉箕,卻偏偏與公主長(zhǎng)得像钾腺,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子讥裤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,876評(píng)論 0 7
  • DNS簡(jiǎn)介DNS解析關(guān)鍵概念BIND 一垮庐、DNS簡(jiǎn)介: (一)DNS服務(wù) DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,790評(píng)論 0 2
  • 什么是DNS及功能: DNS(Domain name server),是將IP地址轉(zhuǎn)換為域名地址。當(dāng)在互聯(lián)網(wǎng)訪問(wèn)外...
    魏鎮(zhèn)坪閱讀 7,629評(píng)論 0 8
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理坞琴,服務(wù)發(fā)現(xiàn),斷路器逗抑,智...
    卡卡羅2017閱讀 134,629評(píng)論 18 139
  • 1. 測(cè)試環(huán)境:Centos 6.9 虛擬主機(jī)中安裝軟件BIND 2.DNS原理: 域名解析主要有三種方法: 1)...
    十二樓中月閱讀 8,108評(píng)論 0 8