Linux智能DNS服務(wù)搭建之Bind服務(wù)(一)

一宁昭、準(zhǔn)備工作

1.DNS學(xué)前準(zhǔn)備

學(xué)習(xí)目標(biāo):

1.了解原理:dns實(shí)現(xiàn)原理及實(shí)際dns應(yīng)用

2.動(dòng)手搭建:掌握Bind服務(wù)的搭建過程及DNS測試方法

3.深入學(xué)習(xí):dns負(fù)載均衡實(shí)現(xiàn)

4.掌握應(yīng)用:只智能dns的使用

5.了解:了解企業(yè)dns架構(gòu)及安全防范策略

二、相關(guān)知識(shí)點(diǎn)介紹

1.BIND介紹

Bind是一個(gè)開源、穩(wěn)定牍帚、應(yīng)用廣泛的dns服務(wù)

其組成:域名解析服務(wù)骚露、權(quán)威域名解析服務(wù)怔球、提供dns工具

2.DNS中的域名

查詢過程

先查找根域名倔矾、然后一級(jí)域名,然后二級(jí)域名毙驯。

3.域名解析及權(quán)威域名解析

域名解析

上圖詳解:

1倒堕、域名服務(wù)器存在域名記錄,當(dāng)查詢時(shí)候就則直接返回IP(遞歸查詢)爆价,否則進(jìn)行迭代查詢(如上圖)

2垦巴、圖中名字服務(wù)器都可以用到bind服務(wù)媳搪,紅框中的bind具有權(quán)威解析,因?yàn)樗祷赜蛎麑?yīng)的權(quán)威解析IP地址

4.域名解析記錄分類

1)A記錄:由域名服務(wù)器返回IP地址(最基本骤宣、所有域名里最多的記錄)?

2)CNAME:方便多個(gè)域名解析同一個(gè)IP地址(如圖創(chuàng)建一個(gè)CNAME記錄指向有A記錄的域名)?

cname記錄

3)NS記錄:bind服務(wù)器不能進(jìn)行權(quán)威解析時(shí)秦爆,會(huì)回一個(gè)NS記錄給用戶,這時(shí)用戶再發(fā)起另一臺(tái)bind服務(wù)器的權(quán)威解析請求憔披。?


ns記錄

4)MX記錄:全稱是郵件交換記錄等限,在使用郵件服務(wù)器的時(shí)候,MX記錄是無可或缺的芬膝,比如A用戶向B用戶發(fā)送一封郵件望门,那么他需要向DNS查詢B的MX記錄,DNS在定位到了B的MX記錄后反饋給A用戶锰霜,然后A用戶把郵件投遞到B用戶的MX記錄服務(wù)器里筹误。

三、Bind安裝和配置

1.Bind服務(wù)安裝

redhat(centos):yum install bind bind-chroot

ubuntu: sudo apt-get install bind9

圖示

2.Bind服務(wù)默認(rèn)配置

centos7 /8啟動(dòng)服務(wù)命令是:systemctl start/stop/restart/enable/disable service

圖示

Bind服務(wù)的主配置文件:/etc/named.conf

查看配置文件

Bind文件中的配置文件選項(xiàng):

配置文件項(xiàng)
options里面的內(nèi)容

詳解:

11: Bind的監(jiān)聽端口癣缅,監(jiān)聽tcp和udp的53端口厨剪,監(jiān)聽地址127.0.0.1,默認(rèn)監(jiān)聽所有

12:監(jiān)聽ipv6地址的53端口

13:控制的Bind的數(shù)據(jù)庫文件友存、配置的zone的文件以及主的目錄

14:dns解析過的緩存存放的位置目錄

15:靜態(tài)解析文件

16:內(nèi)存的控制信息

17:權(quán)限的控制

25及以下:dns的加密和key的設(shè)置

logging里面的內(nèi)容

詳解:

31:控制日志的輸出祷膳,默認(rèn)是debug的輸出

32:輸出的文件位置

33:控制日志輸出的詳細(xì)的級(jí)別

zone里面的內(nèi)容

詳解:DNS域解析,解析記錄位置

將默認(rèn)配置文件備份(方便后面的學(xué)習(xí)):

cp /etc/named.conf /etc/named.conf_defult

四屡立、Bind服務(wù)實(shí)戰(zhàn)場景

1.Bind服務(wù)實(shí)戰(zhàn)場景一配置


場景配置

第一步:編輯named.conf :

vim /etc/named.conf? ?

添加內(nèi)容如下:

options {
? ? ? ? ? ? directory "/var/named";
? };
?zone "imooc.com"{
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? type master;
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? file "imooc.com.zone";
? };

以上name.conf內(nèi)容詳解:

配置全局的配置文件:options{ }直晨;

主目錄:directory,配置到目錄?/var/named

配置域:zone

二級(jí)域:imooc.com

類型:type 侠驯,設(shè)置成master,表示是主

具體解析記錄配置:file奕巍,配置到 imooc.com.zone里面

第二步:file里的配置文件要寫入到directory里的目錄文件里面

cd /var/named? ?//進(jìn)入目錄

vim imooc.com.zone? ?//新建文件

添加內(nèi)容如下:

?$TTL 7200
?imooc.com. IN SOA imooc.com. 123.qq.com.? (222 1H 15M 1W 1D)
?imooc.com. In NS dns1.imooc.com.
?dns1.imooc.com. IN A 192.168.242.128
?www.imooc.com. IN A 2.2.2.2

內(nèi)容圖示

以上imooc.com.zone內(nèi)容詳解

$TTL 7200 :dns的失效時(shí)間

?imooc.com. (目前需要解析的二級(jí)域名吟策,寫全的域名)IN SOA(解析到) imooc.com. 123.qq.com.(我的郵箱,123.qq.com的止,@用.表示)(222 1H 15M 1W 1D)(222是區(qū)別號(hào)檩坚,后面是配置時(shí)間,刷新時(shí)間诅福,過期時(shí)間等匾委,后面詳解)

imooc.com. IN NS dns1.imooc.com. (把二級(jí)域名給了dns1.imooc.com)

?dns1.imooc.com.?IN A( 對這個(gè)域名進(jìn)行A記錄)192.168.242.128(解析到本機(jī)IP)

?www.imooc.com. IN A 2.2.2.2?(真正的imooc的域名地址解析到A地址2.2.2.2.)

第三步:重啟named

systemctl restart named

如果報(bào)錯(cuò)可以查看日志:

tail -f /var/log/messages

第四步:使用 dig 命令挖掘域名解析信息?

dig @192.168.242.128 www.imooc.com

圖示

通過上圖,后兩個(gè)圈注就找到了權(quán)威dns的地址氓润,再去查找192.168.242.128的時(shí)候赂乐,就返回了一個(gè)權(quán)威的解析,www.imooc.com對應(yīng)的就是2.2.2.2咖气。

注意挨措,一下內(nèi)容也可以簡寫如圖所示(請只看簡寫部分哈挖滤,后面的郵箱號(hào)和本機(jī)ip與之前不同):

圖示

重點(diǎn)總結(jié):

圖示

2.Bind服務(wù)實(shí)戰(zhàn)場景二配置

CNAME記錄的用法

第一步:獲取imooc地址的真實(shí)server

ping www.imooc.com

圖示

第二步:將真實(shí)的imooc的地址寫入

vim imooc.com.zone

圖示

第三步:把自己的域名解析到imooc的地址上

需要named.conf 新建一個(gè)權(quán)威出來解析對應(yīng)的域。

vim /etc/named.conf

添加內(nèi)容如下圖所示:

圖示
添加內(nèi)容圖示

第四步浅役,創(chuàng)建iaskjob.com.zone文件

內(nèi)容如下:

$TTL 7200
?iaskjob.com. IN SOA iaskjob.com 123.imooc.com. (4012100 1H 15M 1W 1D)
?iaskjob.com. IN NS dns1.iaskjob.com.
?dns1.iaskjob.com. IN A 192.168.242.128
?imooc.iaskjob.com. IN CNAME www.imooc.com.

然后重啟:

systemctl restart named

第五步:測試一下

dig @127.0.0.1 imooc.iaskjob.com

圖示

3.Bind服務(wù)實(shí)戰(zhàn)場景二測試

打開本機(jī)客戶端終端(注意:上述中的ip需要填寫自己本機(jī)的才可以哈):

方法1.nslookup imooc.iaskjob.com

圖示

方法2:ping?imooc.iaskjob.com

圖示

方法三:打開瀏覽器斩松,輸入網(wǎng)址

http://imooc.iaskjob.com?即可

圖示
會(huì)自動(dòng)跳轉(zhuǎn)到www.imooc.com的地址
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市觉既,隨后出現(xiàn)的幾起案子惧盹,更是在濱河造成了極大的恐慌,老刑警劉巖瞪讼,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件钧椰,死亡現(xiàn)場離奇詭異,居然都是意外死亡尝艘,警方通過查閱死者的電腦和手機(jī)演侯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來背亥,“玉大人秒际,你說我怎么就攤上這事〗坪海” “怎么了娄徊?”我有些...
    開封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長盾戴。 經(jīng)常有香客問我寄锐,道長,這世上最難降的妖魔是什么尖啡? 我笑而不...
    開封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任橄仆,我火速辦了婚禮,結(jié)果婚禮上衅斩,老公的妹妹穿的比我還像新娘盆顾。我一直安慰自己,他們只是感情好畏梆,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開白布您宪。 她就那樣靜靜地躺著,像睡著了一般奠涌。 火紅的嫁衣襯著肌膚如雪宪巨。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天溜畅,我揣著相機(jī)與錄音捏卓,去河邊找鬼。 笑死慈格,一個(gè)胖子當(dāng)著我的面吹牛天吓,可吹牛的內(nèi)容都是我干的贿肩。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼龄寞,長吁一口氣:“原來是場噩夢啊……” “哼汰规!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起物邑,我...
    開封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬榮一對情侶失蹤溜哮,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后色解,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體茂嗓,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年科阎,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了述吸。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡锣笨,死狀恐怖蝌矛,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情错英,我是刑警寧澤入撒,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站椭岩,受9級(jí)特大地震影響茅逮,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜判哥,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一献雅、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧塌计,春花似錦挺身、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽良蒸。三九已至技扼,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間嫩痰,已是汗流浹背剿吻。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留串纺,地道東北人丽旅。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓椰棘,卻偏偏與公主長得像,于是被迫代替她去往敵國和親榄笙。 傳聞我的和親對象是個(gè)殘疾皇子邪狞,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容