天天看点

linux中DNS服务配置详解

废话少续,下面直接进行操作。打开两台linux虚拟机linux-1和linux-2,等会linux-1作为主dns服务器,linux-2作为从dns服务器。dns正向解析和反向解析。

首先安装dns服务,在linux中的安装包是bind开头的安装包,安装之后使用rpm -qc bind查看文件安装目录。其中的/etc/named.conf是主配置文件,rfc1912.conf是区域配置文件。/var/named/named.ca对应全球13台根域服务器。

下面就直接vim修改主配置文件。

linux中DNS服务配置详解

首先修改监听端口服务器地址(也就是本机),然后设置所有人都可以进行dns地址解析。

linux中DNS服务配置详解

[root@linux-1 /]# vim /etc/named.rfc1912.zones #编辑区域配置文件。复制其中一个配置文件,修改其中的域名,文件名称(这里的file的默认位置是/var/named/目录)。

linux中DNS服务配置详解

切换到/var/named/数据文件目录下,ls -l查看一下权限信息,使用-p复制选项,复制默认配置文件named.localhost为benet.com.zone,然后vi进去创建正向查找记录。

linux中DNS服务配置详解

此处的@表示为本区域的域名(也就是benet.com)后面是邮件地址,然后在下面就可以创建主机a记录了,需要注意的是其中的域名地址的全写是“benet.com.”后面的“.”不要忘了,泛域名解析记录是当解析的记录查找不到就会反馈这个ip地址,还有创建别名记录是cname(我这里经常容易错)。

linux中DNS服务配置详解

下面需要关闭防火墙和selinux功能,然后指定本机的dns地址。

linux中DNS服务配置详解

此时应该安装linux中的解析测试工具。

linux中DNS服务配置详解

安装好了,启动dns服务(如果启动不成功请检查主配置文件、区域配置文件、主机a记录文件),然后就可以使用host或nslookup进行正向域名解析了。

linux中DNS服务配置详解

下面做反向解析。

使用vim /etc/named.rfc1912.zones复制一个样品文件,修改其中的地址段信息,反向解析文件名字。

linux中DNS服务配置详解

同样的使用-p保留权限信息复制文件为benet.com.local,然后编辑。

linux中DNS服务配置详解

在这里就不能再使用上面的@来表示benet.com了,然后添加反向查找记录(按照现实世界应该要和正向记录相对应)。

linux中DNS服务配置详解

下面就是重启服务了,然后进行反方向的ip地址解析域名测试。

linux中DNS服务配置详解

下面做主、从dns服务器,也就是做双热备。

打开另外一台linux服务器安装bind软件包,然后编辑主配置文件。

linux中DNS服务配置详解

此处指定的监听端口是本地主机的ip地址。同样的any表示所有人都可以进行解析。

linux中DNS服务配置详解

下面配置区域文件,只要指定主dns服务器的地址,然后指定存放位置就ok了。

linux中DNS服务配置详解

回到linux-1主dns服务器,在其中的正向查找区域中添加一个allow-transfer { 192.168.100.100; };注意格式。

linux中DNS服务配置详解
linux中DNS服务配置详解

回到linux-2从服务器,也要重启服务,然后直接cd到绝对路径是/var/named/slaves/目录下,ls进行查看,此时已经从主dns服务器那里同步过来了正向查找文件。可以使用cat查看一下文件内容。

linux中DNS服务配置详解

在linux-2上面安装dns解析文件工具,使用nslookup或者host

linux中DNS服务配置详解

经验总结:总是喜欢错掉某些标点符号或者命令代码。建议多多检查反复查看,另外在复制主机记录文件的时候特别需要注意权限信息别忘了使用-p选项,指定dns地址是最基本的,往往也是最容易忽略的。还有创建从服务器时不能够同步主dns服务器文件,最容易出错的地方是区域文件的 file "slaves/benet.com.zone";我经常出错在s上面。

ok实验完成,谢谢大家,请多多支持!

继续阅读