设为首页 收藏本站
查看: 1395|回复: 5

[经验分享] DNS服务器的配置和管理

[复制链接]
累计签到:77 天
连续签到:1 天
发表于 2013-5-29 09:06:18 | 显示全部楼层 |阅读模式

首先要知道下面几个相关文件

/etc/resolv.conf    ------------- 在DNS客户端指定所使用的DNS服务器参数

/etc/host.conf      ------------ 解析器配置文件


DNS服务器的类型

1 主域名服务器 (master server)

包括{主配置文件,正向域的区域文件,反向域的区域文件,缓存文件,本地主机反向解析文件}

注:一个域中只能有一个主域名服务器,但有时为了分析域名解析任务,可以创建一个或多个辅助域名服务器


2 辅助域名服务器(slave server)

对于辅助域名服务器,只需配置主配置文件,缓存文件和本地反解析文件

3缓存域名服务器 (caching only server)

见名知意,缓存域名服务器记录每一个从远程服务器传到域名服务器的结果,然后保存在缓存中共享,

4转发服务器(forward server)

转发服务器可以将要解析的DNS请求发送到该网络以外的服务器上,它可以保持局域网上其他服务器对internet的隐藏


一 BIND的安装


201911130.jpg







配置一台主域名服务器域名为yanshu.com,网段为192.168.18.0/24,服务器的IP为192.168.18.10,主机名为dns.yanshu.com需要解析的服务器包括:www.yanshu.com(192.168.18.11)                       ftp.yanshu.com(192.168.18.12)                     

mail.yanshu.com(192.168.18.13)

1.配置IP

#vi /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE=eth0      /* 物理设备名 */

ONBOOT=yes        /* 是否激活设备 */

BOOTPROTO=static   /* 静态分配 */

IPADDR=192.168.18.10    /* ip地址 */

NETMASK=255.255.255.0    /* 子网掩码 */

GATEWAY=192.168.10.100    /* 网关地址 */

#service network restart /* 重启网卡 */


2.配置/etc/resolv.conf文件

nameserver 192.168.18.10

search yanshu.com

#service named restart/* 重启服务 */

1.配置主配置文件/etc/named.conf配置正向区域

zone "yanshu.com" IN {            

       type master;                        file "yanshu.com";        

/* 该区域的数据库文件为linux.net */

};

配置反向区域zone "18.168.192.in-addr.arpa" IN {

       type master;        file "fan-linux";        

};

2.配置正向区域数据库文件

#cd /var/nemed/chroot/var/named为方便编辑内容可copy文件named.local然后再作修改

#cp named.conf yanshu.com

#vi yanshu.com$TTL    86400@       IN      SOA    dns.yanshu.com. root.dns.yanshu.com.  (                                                    2013052700 ; Serial                         28800      ; Refresh                                      14400      ; Retry                                      3600000    ; Expire                                      86400 )    ; Minimum              IN      NS                dns.yanshu.com.              IN      MX        10      mail.yanshu,com.  dns     IN      A       192.168.18.10www     IN      A       192.168.18.11ftp     IN      A       192.168.18.12mail    IN      A       192.168.18.13



3.配置反向区域数据库文件

#cp named.conf fan-linux#vi fan-linux$TTL    86400@       IN      SOA     dns.yanshu.com. root.dns.yanshu.com.  (                                      2013052700 ; Serial                                      28800      ; Refresh                                      14400      ; Retry                                      3600000    ; Expire                                      86400 )    ; Minimum                IN      NS      dns.yanshu.com.10      IN      PTR     dns.yanshu.com.11      IN      PTR     www.yanshu.com.12      IN      PTR     ftp.yanshu.com.13      IN      PTR     mail.yanshu.com.

#service network restart

#service named restart 是很重要滴


5.测试DNS服务客户端有三种命令可以测试DNS服务:

nslookup、host、dignslookup

#nslookup> dns.yanshu.com    //正向解析Server:         192.168.18.10Address:        192.168.18.10

Name:   dns.yanshu.com //正向解析Address: 192.168.18.10> www.yanshu.com.Server:         192.168.18.10Address:        192.168.18.10

Name:   www.yanshu.comAddress: 192.168.18.11> 192.168.18.10   //反向解析Server:         192.168.18.10Address:        192.168.18.10

10.18.168.192.in-addr.arpa      name = dns.yanshu.com.> 192.168.18.11    //反向解析Server:         192.168.18.10Address:        192.168.18.10

11.18.168.192.in-addr.arpa      name = www.yanshu.com.



辅助DNS服务器配置

配置辅助DNS服务器只需编辑其主配置文件/etc/name.conf

辅助DNS服务器的IP为192.168.18.20,主机名为slavedns.yanshu.com

编辑主域名服务器的正向区域数据库文件/var/named/chroot/var/named/yanhsu.com$TTL    86400@       IN      SOA     dns.yanshu.com. root.dns.yanshu.com.  (                                      2013052700 ; Serial                                      28800      ; Refresh                                      14400      ; Retry                                      3600000    ; Expire                                      86400 )    ; Minimum              IN      NS                dns.yanshu.com.              IN      MX        10      mail.yanhsu.com.              IN      NS        slavedns.yanshu.com.   

dns     IN      A       192.168.18.10www     IN      A       192.168.18.11ftp     IN      A       192.168.18.12mail    IN      A       192.168.18.13slavedns IN  A  192.168.18.20


编辑主域名服务器的反向区域数据库文件/var/named/chroot/var/named/

fan-linux$TTL    86400@       IN      SOA     dns.yanshu.com. root.dns.yanshu.com.  (                                      2013052700 ; Serial                                      28800      ; Refresh                                      14400      ; Retry                                      3600000    ; Expire                                      86400 )    ; Minimum                IN      NS      dns.yanshu.com.                IN      NS      slavedns.yanhsu.com.      

10      IN      PTR     dns.yanshu.com.11      IN      PTR     www.yanshu.com.12      IN      PTR     ftp.yanshu.com.13      IN      PTR     mail.yanshu.com.20  IN  PTR  slavedns.yanshu.com.  


编辑辅助DNS服务器的主配置文件/etc/named.conf

zone "yanshu.com" IN {        type slave;              

       file "slaves/linux.net";  

       masters {192.168.18.10;};  

};                                 

反向区域数据库文件

zone "18.168.192.in-addr.arpa" IN {        type slave;        file "slaves/fan-linux";  

       masters {192.168.18.10;};  

辅助DNS服务器的测试vim /etc/resolv.confsearch linux.netnameserver 192.168.18.20



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-6191-1-1.html 上篇帖子: centos 安装zimbra 下篇帖子: nfs挂载成功,权限都对,但是写入是就报:read-only 服务器

尚未签到

发表于 2013-6-15 04:53:06 | 显示全部楼层
我本非随便的人,但如果你想随便,那我就随你的便好啦!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-23 05:39:09 | 显示全部楼层
我本非随便的人,但如果你想随便,那我就随你的便好啦!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-1 04:17:54 | 显示全部楼层
禽兽尚且有半点怜悯之心,而我一点也没有,所以我不是禽兽。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-1 18:25:54 | 显示全部楼层
找到好贴不容易,我顶你了,谢了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-25 23:41:45 | 显示全部楼层
在我和你的这场爱情战役里,我是不是“死”的最惨的那个人,

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表