设为首页 收藏本站
查看: 771|回复: 0

[经验分享] REDHAT5上搭建DNS服务器

[复制链接]

尚未签到

发表于 2018-5-13 08:35:38 | 显示全部楼层 |阅读模式
1.安装软件包,五个
bind-9.3.6-4.P1.el5.i386.rpm,bind-libs-9.3.64.P1.el5.i386.rpm                 
bind-utils-9.3.6-4.P1.el5.i386.rpm,caching-nameserver-9.3.6-4.P1.el5.i386.rpm bind-devel-9.3.6-4.P1.el5.i386.rpm,bind-chroot-9.3.6-4.P1.el5.i386.rpm
2.redhat5中主配置文件named.conf由named.caching-nameserver.conf和 named.rfc1912.zones两个文件来代替
1)修改named.caching-nameserver.conf为:
options {
        listen-on port 53 { any; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        query-source    port 53;
        query-source-v6 port 53;
        allow-query     { any; };
       forwarders      { 210.22.84.3; };
};
logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};
view localhost_resolver {
        match-clients      { any; };
        match-destinations { any; };
        recursion yes;
        include "/etc/named.rfc1912.zones";
};
就是把所有的localhost修改为any,默认dns只对本机开启,然后再options字段中添加forwarders字段,也就是设置dns转发。
2)修改named.rfc1912.zones配置文件,在末尾添加:
zone "test.com" IN {
        type master;
        file "test.com.zone";
        allow-update { 192.168.10.219; }; //允许从域名服务器更新
};
zone "10.168.192.in-addr.arpa" IN {
        type master;
        file "192.168.10.rev";
        allow-update { 192.168.10.219; }; //允许从域名服务器更新
};
设置要建立的区域,这里假设我要建立两个DNS服务器互为备份,主服务器为192.168.10.217,从服务器为192.168.10.219
3.创建区域文件
区域文件保存在/var/named/chroot/var/named/目录下面,cp localhost.zone test.com.zone,编辑test.com.zone完整内容如下
$TTL    86400
@               IN SOA  master.test.com.       root (
                                        42              ; serial (d. adams)
                                        3H              ; refresh
                                        15M             ; retry
                                        1W              ; expiry
                                        1D )            ; minimum
                IN NS           @
                IN A            127.0.0.1
                IN AAAA         ::1
@       IN      NS      master.test.com.
host1   IN      A       192.168.10.101
host2   IN      A       192.168.10.102
host3   IN      A       192.168.10.219
master  IN      A       192.168.10.217
@       IN      MX      10      mail.test.com.
mail    IN      CNAME   host3
www     IN      CNAME   host2
ftp     IN      CNAME   host1
然后建立反向区域文件cp test.com.zone 192.168.10.rev,编辑192.168.10.rev如下:
$TTL    86400
@               IN SOA  master.test.com.       root (
                                        42              ; serial (d. adams)
                                        3H              ; refresh
                                        15M             ; retry
                                        1W              ; expiry
                                        1D )            ; minimum
                IN NS           @
                IN A            127.0.0.1
                IN AAAA         ::1
@       IN      NS      master.test.com.
101     IN      PTR     host1.test.com.
102     IN      PTR     host2.test.com.
219     IN      PTR     host3.test.com.
217     IN      PTR     master.test.com.
注意:最后一定要设置权限让named用户拥有所有权 chown named:named test.com.zone 192.168.10.rev
4.测试
1)使用named-checkconf可以对named.conf配置文件的语法进行测试,若配置文件正确则没有任何输出信息
2)使用named-checkzone可以对DNS区域文件的语法进行测试
[root@test etc]# named-checkzone test.com  /var/named/chroot/var/named/test.com.zone
zone test.com/IN: loaded serial 42
OK
[root@test etc]# named-checkzone 10.168.192.in-addr.arpa  /var/named/chroot/var/named/192.168.10.rev
zone 10.168.192.in-addr.arpa/IN: loaded serial 42
OK
5.构建从域名服务器可以确保DNS的可靠,从域名服务器需要安装bind-9.3.6-4.P1.el5.i386.rpm,和caching-nameserver-9.3.6-4.P1.el5.i386.rpm两个软件包,配置方法和主域名服务器基本相同,添加区域:
zone "test.com" IN {
        type slave;
        file "salves/test.com.zone";
        masters { 192.168.10.217; }; //从主域名服务器更新
};
zone "10.168.192.in-addr.arpa" IN {
        type slave;
        file "salves/192.168.10.rev";
        masters { 192.168.10.217; }; //从主域名服务器更新
};
之后启动服务就会看到salves目录下面已经有了从主服务器上同步过来的区域文件了。
注:redhat5中从服务器上面区域文件默认是放在salves目录下面的,如果这里你选择一个自己设置的目录在selinux环境下会同步失败,这时候就需要打开selinux里面的相关设置,允许使用其他目录存放同步的区域文件就可以了。
6.使用nslookup/host/dig命令对域名服务器进行测试,具体测试参见nslookup命令帮助
7.可以使用rndc来管理dns服务器,默认系统已经安装了
1)rndc status 显示DNS服务器的状态信息
2)rndc stats 记录DNS的统计数据,默认会在/var/named/chroot/var/named/data/目录内产生新文件
3)rndc dumpdb 记录DNS的高速缓存,默认存放在/var/named/chroot/var/named/data/cashe_dump.db文件中

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-459348-1-1.html 上篇帖子: redhat yum 不能用 修改 下篇帖子: redhat linux 学习整理资料
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表