设为首页 收藏本站
查看: 350|回复: 0

[经验分享] Centos 基本DNS服务搭建

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-2-3 08:24:48 | 显示全部楼层 |阅读模式
定义:

    DNS:根据一个域名和IP地址相互映射的一个分布式数据库。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。
    通常 Internet 主机域名的一般结构为:主机名.三级域名.二级域名.顶级域名。
资源记录:rr(resource record),常见的资源记录的类型:
    SOA: Start Of Authority, 起始授权记录,一个区域文件只能有一个;
    NS:Name Server
    MX: Mail eXchange, 邮件交换器,MX记录有优先级属性(0-99);
    A:FQDN --> IP,专用于正向解析库
    PTR: IP --> FQDN,专用于反向解析库
    AAAA:FQDN --> IPv6,专用于正向解析库
    CNAME: Canonical Name,正式名称
资源记录各类型的格式:
    name [ttl] IN RRType value
    任何解析库文件的第一个记录的类型必须是SOA
    SOA:Start Of Authority
        name:区域名称,通常可简写为@
        value:主DNS服务器的FQDN,也可以是当前区域的区域名称;
    例如: @ IN SOA ns.bran.com. admin.branmail.com. (
                    serial number ;解析库的版本号,例如2014080401
                    refresh time ;周期性同步时间间隔
                    retry time ;重试时间间隔
                    expire time ;过期时长
                    negative answer ;否定答案的同意缓存时长
                    )
    NS:name server
        name:区域名称,@
        value:DNS服务器的FQDN
    例如: @ IN NS ns.bran.com.
        如果有多台NS服务器,每一个都必须有对应的NS记录
        对于正向解析文件来讲,每一个NS的FQDN都应该有一个A记录
    MX:Mail eXchange
        name:区域名称
        value:邮件服务器的FQDN
    例如:
        @ IN MX 10 mail.magedu.com.
        @ IN MX 20 mail2.magedu.com.
        如果有多台MX服务器,每一个都必须有对应的NS记录,但各MX记录还有优先级属性
        对于正向解析文件来讲,每一个MX的FQDN都应该有一个A记录
    A:Address
        name:FQDN
        value:IP
    例如:
        www IN A 1.1.1.1
        pop3 IN A 1.1.1.3
        AAAA:ipv6 IP
    CNAME:Canonical Name
        name:FQDN
        value:FQDN
    例如:
        web IN CNAME www.branguo.com.
    PTR:pointer
        name:逆向主机IP地址(不包含网络地址)加后缀in-addr-arpa例如172.16.100.7/16,name为7.100.in-addr-arpa
        value:FQDN
    例如:
        7.100.in-addr-arpa IN PTR www.branguo.com
BIND
    BIND(Berkeley Internet Name Daemon)是现今互联网上最常使用的DNS服务器软件[3],使用BIND作为服务器软件的DNS服务器约占所有DNS服务器的九成。BIND现在由互联网系统协会(Internet Systems Consortium)负责开发与维护。
BIND服务的搭建
1. 安装BIND组件
    wKiom1TPa6fgDaCjAAAdDh-C89Q568.jpg
2. 修改BIND配置文件
    wKiom1TPa6fCqcSnAAGKFK3lQAk767.jpg
    双斜线表示注销
    Dnssec是一直对DNS进行签名和安全校验的安全机制.使用比较麻烦,这里先关闭
    Directory是解析库等文件默认查找的位置
    Recursion 是否允许递归
    wKiom1TPa6iiJ9ECAAA-r5j0ulc364.jpg
    这两个文档也是named的配置文件,是整个配置文档分割出来的部分.
3. 编辑/etc/named.rfc1912.zones文件
    添加区域
    wKiom1TPa6iRuFkFAAA5yLmx1bo106.jpg
    检查named是否配置正确
    wKioL1TPbJCztYx3AAAnAB4Htb8589.jpg
    wKioL1TPbJDylF1oAADcy720wL0125.jpg
4. 为区域提供解析库
    创建解析库文件
    wKioL1TPbJCAD9DFAAAlsU4LSi4550.jpg
    编辑解析库
    wKiom1TPdKKQWx9wAADISEENv9w176.jpg
    检查named是否配置正确
    wKioL1TPbJHitRfmAADcddAunLU735.jpg
    重读配置文件
    wKioL1TPbJHw20scAAAlsxDVtTM526.jpg
5. 测试DNS服务是否正常
    用host命令测试DNS解析结果
    wKiom1TPa6qz3V2zAAKqU5H1tjE730.jpg
    用dig命令查看DNS解析结果
    wKiom1TPa6qw1zuBAAFyUXTFHAc734.jpg
    wKiom1TPa6uidjWYAAGRHF3QDgs527.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-41843-1-1.html 上篇帖子: 在Ubuntu 14.04中使SublimeText 3支持中文输入法 下篇帖子: 使用grep命令恢复被删除文件的内容
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表