站長資訊網
        最全最豐富的資訊網站

        CentOS 7下DNS服務器安裝部署與配置詳解

        前言:DNS服務器中 named-checkconf -z /etc/named.conf 命令用來檢查所有與DNS有關的配置文件,若有錯誤,會直接提示,可以代替相關的所有檢查命令。

        通過yum安裝所需的BIND軟件,系統光盤中自帶了BIND服務的安裝文件。

        CentOS 7下DNS服務器安裝部署與配置詳解

        打開DNS服務的主配置文件:

        CentOS 7下DNS服務器安裝部署與配置詳解

        以下是主配置文件中的 “全局配置” 部分各主要配置項的含義(建議刪除的就算沒刪除,也必須更改對的地址,否則服務會失敗):

        CentOS 7下DNS服務器安裝部署與配置詳解

        主配置文件中的 “區域配置” 部分配置項的含義:

        CentOS 7下DNS服務器安裝部署與配置詳解

        以上每個zone區域都是可選的,根據自己的實際需求定義即可,以上配置項是做了一個正向解析區域,一個反向解析區域。
        (反向解析并不實用,可以忽略,根據自己需求定義吧)

        定義好主配置文件后,就可以去配置區域數據文件了,通常默認存放在 /var/named目錄下,每個區域數據文件對應一個DNS解析區域,文件名及內容我們自己定義

        以我們在主配置文件中指定的區域數據文件名新建一個文本:(文件名一定要和主配置文件中指定的區域數據文件名一致)

        CentOS 7下DNS服務器安裝部署與配置詳解

        CentOS 7下DNS服務器安裝部署與配置詳解

        進入新建的配置文件中,在末行模式下執行如下操作可以把配置文件的模板寫入當前文件:

        CentOS 7下DNS服務器安裝部署與配置詳解

        CentOS 7下DNS服務器安裝部署與配置詳解

        以上單位時間為M(分)、H(時)、W(周)、D(天)。

        根據自己的需要編輯完后如下所示:

        CentOS 7下DNS服務器安裝部署與配置詳解

        編輯完成后, 保存退出。

        繼續寫另一個反向解析的配置文件,(同樣,要和主配置文件中指定的文件名一樣)
        CentOS 7下DNS服務器安裝部署與配置詳解

        因為此反向解析是對應的剛才的正向區域,所以可以在末行模式下執行以下操作,把剛才編寫的正向解析記錄復制到當前文件。

        CentOS 7下DNS服務器安裝部署與配置詳解

        CentOS 7下DNS服務器安裝部署與配置詳解

        然后更改它主機記錄的格式,(注意要把 “A” 記錄換成 “PTR” ),更改完成后如下:

        CentOS 7下DNS服務器安裝部署與配置詳解

        全部配置文件編寫完成后可以使用以下命令對所有DNS相關的配置文件進行檢查,如有語法錯誤的地方,會依次指出。

        CentOS 7下DNS服務器安裝部署與配置詳解

        如下顯示,則表示配置文件沒有問題,便可執行 systemctl start named 啟動DNS服務。

        CentOS 7下DNS服務器安裝部署與配置詳解

        使用客戶機驗證是否能夠解析到各主機(正、反向解析均成功):

        CentOS 7下DNS服務器安裝部署與配置詳解

        接下來,開另一臺服務器,做 剛才那臺 “主DNS服務器” 的 “從DNS服務器”(輔助DNS服務器):

        安裝BIND相關的軟件:

        CentOS 7下DNS服務器安裝部署與配置詳解

        編寫主配置文件:

        CentOS 7下DNS服務器安裝部署與配置詳解

        CentOS 7下DNS服務器安裝部署與配置詳解

        寫入以下區域配置:

        CentOS 7下DNS服務器安裝部署與配置詳解

        執行 systemctl start named 啟動DNS服務,客戶機驗證一下即可。

        —–DNS常用的資源記錄及說明:

        CentOS 7下DNS服務器安裝部署與配置詳解

        —– 關于DNS轉發器配置簡單介紹(做轉發器時需要把全局配置中的dnssec-enable ;
        dnssec-validation 兩個配置項全部改為“no”):

        轉發的類型
        (1)全局轉發:針對凡本地沒有通過zone定義的區域查詢請求,全部轉給某轉發器

        options {
        forwarders { 0.0.0.0; }; #指明轉發器是誰
        forward only|first; #only表示僅轉發 ;first表示先進行轉發,如果沒查詢到結果,那么它自己還會根據根提示向外迭代查詢
        };

        例如:

        forward first; #本機不能解析的轉發給202.96.209.5做解析#first:首先轉發;轉發器不響應時,自行去迭代查詢;only:只轉發;
        forwarders {
        202.96.209.5;
        210.22.84.3;
        202.96.209.133;
        223.5.5.5;
        };

        (2)局部轉發:僅轉發對某特定區域的解析請求
        zone {
        forwarders { ip; }; #指明轉發器是誰
        forward only|first; #only表示僅轉發 ;first表示先進行轉發,如果沒查詢到結果,那么它自己還會根據根提示向外迭代查詢
        };
        例如:

        root@DNS-Slave chroot]#vim /etc/named.rfc1912.zones
        zone “google.com.hk” IN {
        type forward;
        forward only;
        forwarders { 8.8.8.8; };
        };

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国产精品香蕉在线观看| 欧美激情精品久久久久久久九九九| 中文字幕亚洲综合精品一区| 亚洲精品欧美二区三区中文字幕 | 国产精品成人69XXX免费视频| 久久久无码精品亚洲日韩按摩| 精品水蜜桃久久久久久久| 久久国产精品-久久精品| 精品无码AV一区二区三区不卡| 麻豆精品| 国产免费久久精品丫丫| 久久青青草原精品影院| 精品久久久久中文字幕日本| 中文字幕日韩精品有码视频| 久久亚洲中文字幕精品一区四 | 日韩精品系列产品| 久久精品国产清自在天天线| 911亚洲精品不卡| 精品亚洲永久免费精品| 国产精品兄妹在线观看麻豆| 日产精品一线二线三线芒果| 亚洲性日韩精品国产一区二区| 欧美成人精品高清视频在线观看| 精品国产91久久久久久久a | 久久99精品国产麻豆蜜芽| 成人国内精品久久久久影院VR| 国产亚洲福利精品一区| jiucao在线观看精品| 91麻豆精品视频| 久久精品国产福利国产秒| 欧美国产亚洲精品高清不卡| 国产一区二区精品久久| 精品日产一区二区三区手机| 国产精品久久久久久福利69堂| 国产精品人成在线播放新网站| 国语自产精品视频在线区| 成人区人妻精品一区二区不卡视频| 国产精品美女久久久m| laowang在线精品视频| 影视网欧洲精品| 国产精品无码专区在线观看|