设为首页 收藏本站
查看: 523|回复: 0

[经验分享] Redhat配置DNS服务器

[复制链接]

尚未签到

发表于 2018-5-12 14:59:42 | 显示全部楼层 |阅读模式
1.pc缓存   递归查询
     2.dns 服务器 迭代查询
     3.授权 直接负责的 从上到下   授权回答 直接管辖者(上一级) 回答的
     4. 服务器
            (1) 主dns服务器 原始记录 可以更改,删除
            (2) 辅助dns服器 副本 不可更改,删除
            (3)caching-only 缓存服务器(不负责任何区域 )
     5. 区域类型
             (1) 正向区域
                     SOA    授权起始 (主dns服务器 管理员邮箱 刷新策略)
                     NS     dns服务器 (主dns服务器 辅助dns服务器)
                     A      名称---地址
                     CNAME 别名
                     MX     邮件服务器 后跟优先级 小了优先 (mail   IN MX 10   192.168.10.1)   
             (2) 反向区域
                     SOA    授权起始 (主dns服务器 管理员邮箱 刷新策略)
                     NS     dns服务器 (主dns服务器 辅助dns服务器)
                     PTR      地址--名字
      6. bind-                         主程序
          bind-chroot                   安全软件 改变根目录
          caching-nameserver            产生配置文件
      7    tcp 53   udp 53   
      8.    dig -t www.abc.com    用法 dig -t [A|MX|NS](记录类型)   fqdn
            dig -x 192.168.100.1
            nslookup www.abc.com /192.168.100.1
            nslookup          ---window
                set q=ns     abc.com         查询区域服务器
                set q=mx     abc.com         查询区域邮件服务器
                set q=nay    www.abc.com     查询任何记录
            ping              ---window
            host
            rndc reload                       重新载入配置文件
            man named.conf                    查看帮助
      9. 数据文件中 @ 表示该区域 如 abc.com   不能忘记名字后面的点
      10   
           主dns服务器
             zone "qq.com" IN { 
             type master;
               file "qq.com.db";
               allow-transfer { 192.168.101.135; };          --允许拷贝
             };
           辅助dns服务器 (确保服务器允许区域复制,创建数据文件是否有权限)
               zone "abc.com" IN {
                 type slave;
                 masters { 192.168.101.135; };
                 file "qq.com.db";
               };
           定义acl 并引用
              acl xx { 192.168.100.1; };
              frowarders { xx; };
           允许递归查询 (下载options 中)
              allow-recursion { 192.169.101.10; };
           定义子域
              在父域的数据库文件中键入
              sh.a.com.        IN NS      ns.sh.a.com.      (sh     IN NS ns.sh.a.com.   )
              ns.sh.a.com.     IN A      192.168.101.135   (ns.sh IN A   192.168.101.135 )
            有条件转发某一域的查询
              zone "b.com" IN {
              type forwards;
              forwarders { 192.168.100.135; };
              };
             无条件转发 编辑named.conf
                 option {
                 forwarders { x.x.x.x; };
                 };
             反向查找区域  ip 反过来写
                 zone "10.168.192.in-addr.arpa" IN{
                 };
小实验如图
        

架设DNS服务器 模拟实现 父域,子域的查询 其中a.com bj.a.com 使用同一台linux实现   sh.a.com 在window 2003 上实现.
编辑named.conf 文件
[root@localhost ~]# vim /var/named/chroot/etc/named.conf


[root@localhost ~]# vim /var/named/chroot/etc/named.rfc1912.zones



建立a.com 的数据库文件
[root@localhost ~]# touch /var/named/chroot/var/named/a.com.db
[root@localhost ~]# vim /var/named/chroot/var/named/a.com.db




建立bj.a.com的数据文件
[root@localhost ~]# touch /var/named/chroot/var/named/bj.a.com.db
[root@localhost ~]# vim /var/named/chroot/var/named/bj.a.com.db


Window 2003 配置

建立正向查找区域sh.a.com   
修改 服务器名称 编辑名称和IP地址


  添加主机 www 3.3.3.3

测试
客户机   DNS 指向 192.168.101.132(linux)
解析 结果如下 可全部解析

设置DNS 只想192.168.101.135 (window) 测试 不能解析a.com域的 设置 转发如下


再次测试可以全部解析

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-459226-1-1.html 上篇帖子: redhat 搭建只允许系统用户登录的FTP 服务器 下篇帖子: Redhat6.0 分区加密
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表