设为首页 收藏本站
查看: 744|回复: 1

[经验分享] Centos6.4配置DNS服务器配置样例简解

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-4-29 18:21:48 | 显示全部楼层 |阅读模式
1. 主配置named.conf
配置DNS服务器,一定要注意的是,named.conf的文件权限和属主为named用户
acl INSIDE {
        172.16.0.0/16;
        192.168.0.0/16;
        127.0.0.0/8;
};
//ACL必须在顶部
options {
        listen-on port 53 { any; };    //勿必在此写为any,ACL已经做了策略,这里就不要再限制了
        directory "/var/named";    //空间相关配置目录,如果使用了chroot,需要指定到相关目录
//以下三条为数据文件,可以根据情况进行清除
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
//设定客户端上层DNS供应商,配置了这里,hint类型指定的named.ca的配置就不再生效了,具体可看日志
        forwarders {
            114.114.114.114;
            202.96.209.133;
            202.96.209.5;
            8.8.8.8;
        };
//      allow-update { any; }; //是否允许客户端自动更新
        dnssec-enable no;
        dnssec-validation no;
//      dnssec-lookaside auto;
        auth-nxdomain no;
};
//日志
logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};
zone "." IN {
        type hint;
        file "named.ca";
};
//自定义域名空间
zone "name2ip" {
        type master;
        file "name2ip.zone";
        allow-update {none;};
};
zone "0.168.192.in-addr.arpa" {
        type master;
        file "ip2name-arpa.zone";
        allow-update {none;};
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
2. 配置name2ip.zone,正向解析文件
$TTL    600                               //向外查询的资料可以记录在DNS的cache当中多久,单位为秒,为缓存时间
@    IN    SOA    test.com.    root.test.com.(        //完整的主机名称,是第一个被授权的机器的主机名,SOA是指初始授权记录
                    2013101501        //serial,设定slave与master同步参考值,为时间“年月日时”
                    300                      //refresh,设定slave主动更新时间
                    30                        //retry,slave重试时间间隔
                    300                      //如果slave隔多久连接不上,就不再更新
                    600                      //设定slave缓存时间
                                                                            )//@代表named.conf里zone定义的name.com,IN代表开始写记录,SOA代表开始设定,首先设定全域名name.com.,然后设定域管理员root.name.com
@    IN    NS    ns.test.com.             //NS代表域名服务器
mail    IN    MX    test.com.            //MX代表邮件服务器
ns    IN    A    ipaddress                    //域名服务器的主机记录
www    IN    A    ipaddress                //A代表正向解析,表示正向解析www服务的IP地址
wwww    IN    CNAME    ipaddress    //CNAME代表别名
*    IN    A    ipaddress                        //*代表泛解析
注:可以在/etc/resolve.conf添加nameserver ipaddress添加DNS服务器,named-checkconf可以检测DNS配置文件错误信息,named-checkzone name.com /path可以查看zone文件是否错误
3. 配置ip2name.zone,反向解析文件
$TTL    600
@    IN    SOA    test.com.    root.test.com.(
                    2013101501      
                    300                 
                    30                     
                    300              
                    600              
                    )
@    IN    NS
ns    IN    A    ipaddress
IP    IN    PTR    www.test.com        //PTR代表了反向解析,IP是指服务器网络地址的最后一位
4.  配置辅助DNS服务器
        1. 编辑name.conf
options{
            directory "/var/named";
};
zone "name.com"{
            type slave;
            file    "name.zone"
            masters { master-server-ipaddress;};
};



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-210559-1-1.html 上篇帖子: redhat开机不启动桌面登录程序 下篇帖子: Ubuntu MySQL修改默认Engine和字符集 服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表