Linux:DNS伺服器搭建

来源:https://www.cnblogs.com/yanlzy/archive/2019/11/23/11918018.html
-Advertisement-
Play Games

DNS簡介 DNS(Domain Name System)功能變數名稱系統: 是一種採用客戶端/伺服器機制,負責實現電腦名稱與IP地址轉換的系統。DNS作為一種重要的網路服務,既是國際互聯網工作的基礎,同時在企業內部網路中也得到了廣泛地應用。 DNS伺服器的作用 正向解析:根據主機名稱(功能變數名稱)查找對應的I ...


DNS簡介

DNS(Domain Name System)功能變數名稱系統:
是一種採用客戶端/伺服器機制,負責實現電腦名稱與IP地址轉換的系統。DNS作為一種重要的網路服務,既是國際互聯網工作的基礎,同時在企業內部網路中也得到了廣泛地應用。

DNS伺服器的作用

正向解析:根據主機名稱(功能變數名稱)查找對應的IP地址
反向解析:根據IP地址查找對應的主機功能變數名稱

DNS系統的分散式數據結構

DNS查詢方式

遞歸查詢:大多數客戶機向DNS伺服器解析功能變數名稱的方式
迭代查詢:大多數DNS伺服器向其他DNS伺服器解析功能變數名稱的方式

DNS伺服器的類型

緩存功能變數名稱伺服器
緩存功能變數名稱伺服器:也稱唯高速緩存伺服器,通過向其他功能變數名稱伺服器查詢獲得功能變數名稱->IP地址記錄,將功能變數名稱查詢結果緩存到本地,提高重覆查詢時的速度。
主功能變數名稱伺服器
主功能變數名稱伺服器:特定DNS區域的官方伺服器,具有唯一性,負責維護該區域內所有功能變數名稱->IP地址的映射記錄。
從功能變數名稱伺服器
從功能變數名稱伺服器:也稱為輔助功能變數名稱伺服器,其維護的功能變數名稱->IP地址記錄來源於主功能變數名稱伺服器。

BIND功能變數名稱服務基礎

 BIND(Berkeley Internet Name Daemon)伯克利Internet功能變數名稱服務。
官方站點:https://www.isc.org/
BIND伺服器端程式
主要執行程式:/usr/sbin/named
服務腳本:/etc/init.d/named
預設監聽埠:53
主配置文件:/etc/named.conf
保存DNS解析記錄的數據文件位於:/var/named/chroot/var/named/

配置文件分析

/etc/named.conf
options { #選項
        listen-on port 53 { 127.0.0.1; }; #服務監聽埠為53
        listen-on-v6 port 53 { ::1; }; #服務監聽埠為53(ipv6)
        directory       "/var/named"; #配置文件存放的目錄
        dump-file       "/var/named/data/cache_dump.db"; #解析過的內容的緩存
        statistics-file "/var/named/data/named_stats.txt"; #靜態緩存(一般不用)
        memstatistics-file "/var/named/data/named_mem_stats.txt"; #靜態緩存(放記憶體里的,一般不用)
        allow-query     { localhost; }; #允許連接的客戶機
        recursion yes; #遞歸查找
 
        dnssec-enable yes; #DNS加密
        dnssec-validation yes; #DNS加密高級演算法
        dnssec-lookaside auto; #DNS加密的相關東西
 
        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key"; #加密用的key(私鑰公鑰的加密,很強)
};

logging { #日誌
        channel default_debug {
                file "data/named.run"; #運行狀態文件
                severity dynamic; #靜態伺服器地址(根域)
        };
};
 
zone "." IN { #根域解析
        type hint;  master slave
        file "named.ca"; #根域配置文件
};
 
include "/etc/named.rfc1912.zones"; #擴展配置文件(新開功能變數名稱)
/etc/named.rfc1912.zones
zone "localhost.localdomain" IN { #本地主機全名解析
        type master; #類型為主域
        file "named.localhost"; #域配置文件(文件存放在/var/named目錄中)
        allow-update { none; }; #不允許客戶端更新
};
 
zone "localhost" IN { #本地主機名解析
        type master;
        file "named.localhost";
        allow-update { none; };
};
 
zone ".0.ip4.arpa" IN { #ipv6本地地址反向解析
        type master;
        file "named.loopback";
        allow-update { none; };
};
 
zone "1.0.0.127.in-addr.arpa" IN { #本地地址反向解析
        type master;
        file "named.loopback";
        allow-update { none; };
};
 
zone "0.in-addr.arpa" IN { #本地全網地址反向解析(和/域更新用的)
        type master;
        file "named.empty";
        allow-update { none; };
};
/var/named/named.localhost
$TTL 1D #更新為最長1天
@(使用域的功能變數名稱)       IN SOA(權威DNS伺服器)  @(權威DNS伺服器的名稱) rname.invalid.(rname@invalid的郵件) (
                                        0       ; serial #(更改號)十位數的序列號
                                        1D      ; 更新頻率
                                        1H      ; 失敗重新嘗試時間
                                        1W      ; 失效時間
                                        3H )    ; 緩存時間
        NS(功能變數名稱伺服器)      @(功能變數名稱伺服器名稱)
        A(正向解析記錄)       127.0.0.1(正向解析的ip)
        AAAA(ipv6正向解析)    ::1(ipv6正向解析的ip)

搭建DNS伺服器

安裝DNS伺服器

安裝bind程式包

yum install bind

啟動服務

systemctl  start  named.service

設置自啟動狀態

systemctl  enable  named.service
配置文件
配置主配置文件
vim /etc/named.conf

改動為
listen-on-v6 port 53 { any; };

allow-query { any; };
配置zones文件

正向解析配置

添加 正向解析
zone "lzy.com." IN {
        type master;
        file "lzy.com.zone";
        allow-update { none; };
};

反向解析配置

添加反向解析
zone "134.168.192.in-addr.arpa" IN {
        tpye master;
        file "134.168.192.zone";
        allow-update { none; };
};
配置區域配置文件

複製文件

cp /var/named/named.empty /var/named/lzy.com.zone
cp /var/named/named.empty /var/named/134.192.168.zone

修改許可權

chown :named zlt.com.zone

正向解析配置

為excesoft.com功能變數名稱設計正向解析,將/var/named/named.empty複製重命名為excesoft.com.zone,
修改文件屬組為named,並對其內容進行修改

$TTL 3H
@       IN SOA lzy.com. root.lzy.com. (
        0       ;   serial
        1D  ;   refresh
        1H  ;   retry
        1W  ;   expire
        3H) ;   minimum
                NS  dns.lzy.com.
dns     A       192.168.134.139
www A       192.168.134.139

反向解析配置

為excesoft.com功能變數名稱設計反向解析,將/var/named/named.empty複製重命名為137.168.192.zone,修
改文件屬組為named,並對其內容進行修改。

配置網卡

vim /etc/sysconfig/network-scripts/ifcfg-ens33

BOOTPROTO=static
IPADDR1=192.168.134.139
NETMASK=255.255.255.0
GATEWAY=192.168.134.2
DNS1=192.168.134.139

啟動DNS伺服器

systemctl  start  named.service

檢查配置文件

 named-checkconf
配置客戶端

修改配置文件

修改配置文件:#vim /etc/resolv.conf。
寫入以下內容:
    excesoft.
    nameserver 192.168.137.22

測試DNS伺服器

測試DNS伺服器
在客戶端電腦上使用命令 nslookup進行測試。

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 搭建nginx網站伺服器 安裝nginx 啟動服務 通過瀏覽器測試 修改nginx配置文件 新建vhost目錄 新建/data目錄 功能變數名稱註冊 重啟服務 關閉防火牆 訪問設置好的功能變數名稱 ...
  • 瞭解DHCP協議工作原理 DHCP(Dynamic Host Configuration Protocol,動態主機配置協議)提供了動態配置IP地址的功能。在DHCP網路中,客戶端不再需要自行輸入網路參數,而是由DHCP伺服器向客戶端自動分配。 IP地址租用的過程 IP租用請求 IP租用提供 IP租 ...
  • 回到: "Linux系列文章" "Shell系列文章" "Awk系列文章" awk命令行結構和語法結構 awk命令行結構 其中: awk語法結構 awk語法結構即awk代碼部分的結構。 awk的語法充斥著 的模式,它們稱為awk rule。 例如: 上面示例中,有BEGIN語句塊,有END語句塊,還 ...
  • MySQL的DDL、DML、DQL語句和單表增、刪、改、查 [toc] 實驗準備: 1. 初始化設置過的centos虛擬機 2. 安裝MySQL資料庫 實驗開始: DDL語句 1. 創建和刪除資料庫 2. 查詢資料庫字元集 MariaDB [(none)] show create database ...
  • 回到: "Linux系列文章" "Shell系列文章" "Awk系列文章" 讀取文件的幾種方式 讀取文件有如下幾種常見的方式: 下麵使用Shell的read命令來演示前4種讀取文件的方式(第五種按位元組數讀取的方式read不支持)。 按字元數量讀取 read的 n選項和 N選項可以指定一次性讀取多少個 ...
  • 1- 在啟動grub菜單,選擇編輯選項啟動 ​ 2 - 按鍵盤e鍵,來進入編輯界面 ​ 3 - 找到Linux 16的那一行,將ro改為rw init=/sysroot/bin/sh ​ 4 - 現在按下 Control+x ,使用單用戶模式啟動 ​ 5 - 現在,可以使用下麵的命令訪問系統 chr ...
  • 轉載:關於FTP主動模式(active mode)與被動模式(passive mode)的工作原理: 主動模式(伺服器向客戶端敲門,然後客戶端開門)FTP:客戶機與伺服器之間建立連接時,客戶機是大於1024的埠上,伺服器是20埠。客戶機的埠是大於1024的,而伺服器的埠是21埠接收請求,而 ...
  • 1.下載所需安裝包: ​ 2.解壓到伺服器,編譯安裝: ​ 安裝中可能遇到的問題1 提示如下錯誤:/mnt/vdd/mod_bw.c: In function 'get_bw_rate':/mnt/vdd/mod_bw.c:567:59: error: 'conn_rec' has no membe ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...