国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux之DNS服務(wù)器配置

這篇具有很好參考價(jià)值的文章主要介紹了Linux之DNS服務(wù)器配置。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

?一、安裝DNS服務(wù)

1、安裝DNS服務(wù)相關(guān)軟件包

bind: DNS服務(wù)器軟件包

bind-utils: DNS測(cè)試工具,包括dig,host與nslookup等。

bind-chroot: 使BIND運(yùn)行在指定的目錄中二點(diǎn)安全增強(qiáng)工具。

我們選擇bindbind-utils就夠了:yum install bind bind-utils

2、BIND的啟動(dòng)

systemctl start named? ? ?//開(kāi)啟DNS服務(wù)

systemctl enable named? //開(kāi)機(jī)自啟動(dòng)DNS服務(wù)

rndc status? ? ? ? ? ? ? ? ? ? ? ? //查看域名服務(wù)器的運(yùn)行狀態(tài)

3、防火墻配置

摘要:防火墻默認(rèn)是不允許DNS服務(wù)通過(guò)的,需要管理員添加允許防火墻通過(guò)DNS服務(wù)的策略

systemctl start?firewalld? ? ?//開(kāi)啟防火墻

firewall-cmd --get-services? //顯示防火墻預(yù)定義的服務(wù)(我們可以通過(guò)該命令找到dns)

firewall-cmd --permanent ?--add-service=dns? //允許防火墻通過(guò)DNS服務(wù)

firewall-cmd --reload? ? ? ? ? ? //重新載入防火墻?

?接下來(lái)還有創(chuàng)建DNS服務(wù)正向查找區(qū)域和反向查找區(qū)域,為了更好理解,我們根據(jù)一個(gè)實(shí)訓(xùn)任務(wù)? ?展開(kāi)講解。? ?? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?? ?? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?

實(shí)訓(xùn)任務(wù):

某公司要求在內(nèi)部網(wǎng)絡(luò)部署DNS服務(wù)器,用內(nèi)部DNS服務(wù)器為內(nèi)部網(wǎng)絡(luò)中的計(jì)算機(jī)提供內(nèi)部網(wǎng)絡(luò)和Internet的域名解析服務(wù)。

Linux之DNS服務(wù)器配置

部署信息如下:

Linux之DNS服務(wù)器配置

任務(wù)一:在server1上安裝DNS服務(wù),并將其配置為主DNS服務(wù)器

(1) 安裝DNS服務(wù)

(2) 創(chuàng)建正向查找區(qū)域,并根據(jù)上表提供的信息在區(qū)域中添加資源記錄;

? ? ? ? ? 創(chuàng)建反向查找區(qū)域,并根據(jù)上表提供的信息在區(qū)域中添加資源記錄。

(3) 檢查區(qū)域數(shù)據(jù)文件語(yǔ)法錯(cuò)誤

(4) 啟動(dòng)/重啟DNS服務(wù)

(5) 開(kāi)啟防火墻,添加對(duì)應(yīng)的服務(wù)

任務(wù)二:使用client對(duì)主DNS服務(wù)器和輔助DNS服務(wù)器進(jìn)行測(cè)試

(1) client網(wǎng)絡(luò)配置

(2) 在客戶端執(zhí)行DNS域名查詢測(cè)試,對(duì)DNS服務(wù)器進(jìn)行域名查詢測(cè)試

二、創(chuàng)建DNS服務(wù)器正向查找區(qū)域

1、配置DNS服務(wù)器主配置文件(正向查找)

vim /etc/named.conf

options {
? ? ? ? listen-on port 53 { any; };
? ? ? ? listen-on-v6 port 53 { ::1; };
? ? ? ? directory ? ? ? "/var/named";
? ? ? ? dump-file ? ? ? "/var/named/data/cache_dump.db";
? ? ? ? statistics-file "/var/named/data/named_stats.txt";
? ? ? ? memstatistics-file "/var/named/data/named_mem_stats.txt";
? ? ? ? recursing-file ?"/var/named/data/named.recursing";
? ? ? ? secroots-file ? "/var/named/data/named.secroots";
? ? ? ? allow-query ? ? { any; };
? ? ? ? forwarders { 211.136.192.6;120.196.165.24; };? //轉(zhuǎn)發(fā)DNS服務(wù)器IP地址
? ? ? ? forward only;

? ? ? ? recursion yes;

? ? ? ? dnssec-enable no;
? ? ? ? dnssec-validation no;

? ? ? ? /* Path to ISC DLV key */
? ? ? ? bindkeys-file "/etc/named.root.key";

? ? ? ? managed-keys-directory "/var/named/dynamic";

? ? ? ? pid-file "/run/named/named.pid";
? ? ? ? session-keyfile "/run/named/session.key";
};

logging {
? ? ? ? channel default_debug {
? ? ? ? ? ? ? ? file "data/named.run";
? ? ? ? ? ? ? ? severity dynamic;
? ? ? ? };
};

zone "." IN {
? ? ? ? type hint;
? ? ? ? file "named.ca";
};

zone "junyi.com" IN {? //此處的xxx.com由自己命名
? type master;
? file "junyi.com.zone";
? allow-update { none; };
};


include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
?

named-checkconf? ? ?//檢查DNS服務(wù)主配置文件的語(yǔ)法

2、創(chuàng)建區(qū)域數(shù)據(jù)文件(正向查找區(qū)域)

cd /var/named

cp -a named.localhost junyi.com.zone? ? //此處的xxx.com.zone與主配置文件中定義的一致

vim junyi.com.zone

$TTL 1D
@ ? ? ? IN SOA ?server 3094588253.qq.com. (? ?//郵箱改為自己的
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ; serial
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1D ? ? ?; refresh
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1H ? ? ?; retry
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1W ? ? ?; expire
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 3H ) ? ?; minimum
? ? ? ? NS ? ? ?server
server ?A ? ? ? 192.168.1.10
www ? ? A ? ? ? 192.168.1.100
ftp ? ? CNAME ? server
mail ? ?A ? ? ? 192.168.1.200
@ ? ? ? MX 10 ? mail
~ ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?

named-checkzone junyi.com /var/named/junyi.com.zone? ? //檢查區(qū)域文件的語(yǔ)法(正向)

三、創(chuàng)建DNS服務(wù)器反向查找區(qū)域

1、配置DNS服務(wù)器主配置文件(反向查找)

vim /etc/named.conf

摘要:在正向查找的基礎(chǔ)上編輯。

options {
? ? ? ? listen-on port 53 { any; };
? ? ? ? listen-on-v6 port 53 { ::1; };
? ? ? ? directory ? ? ? "/var/named";
? ? ? ? dump-file ? ? ? "/var/named/data/cache_dump.db";
? ? ? ? statistics-file "/var/named/data/named_stats.txt";
? ? ? ? memstatistics-file "/var/named/data/named_mem_stats.txt";
? ? ? ? recursing-file ?"/var/named/data/named.recursing";
? ? ? ? secroots-file ? "/var/named/data/named.secroots";
? ? ? ? allow-query ? ? { any; };
? ? ? ? forwarders { 211.136.192.6;120.196.165.24; };? //轉(zhuǎn)發(fā)DNS服務(wù)器IP地址
? ? ? ? forward only;

? ? ? ? recursion yes;

? ? ? ? dnssec-enable no;
? ? ? ? dnssec-validation no;

? ? ? ? /* Path to ISC DLV key */
? ? ? ? bindkeys-file "/etc/named.root.key";

? ? ? ? managed-keys-directory "/var/named/dynamic";

? ? ? ? pid-file "/run/named/named.pid";
? ? ? ? session-keyfile "/run/named/session.key";
};

logging {
? ? ? ? channel default_debug {
? ? ? ? ? ? ? ? file "data/named.run";
? ? ? ? ? ? ? ? severity dynamic;
? ? ? ? };
};

zone "." IN {
? ? ? ? type hint;
? ? ? ? file "named.ca";
};

zone "junyi.com" IN {? //此處的xxx.com由自己命名
? type master;
? file "junyi.com.zone";
? allow-update { none; };
};

zone "1.168.192.in-addr.arpa" IN {
? type master;
? file "1.168.192.zone";
? allow-update { none; };
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

2、創(chuàng)建區(qū)域數(shù)據(jù)文件(反向查找區(qū)域)

cd /var/named

cp -a named.loopback 1.168.192.zone? ? ? //將模板文件復(fù)制到區(qū)域數(shù)據(jù)文件

vim 1.168.192.zone

$TTL 1D
@ ? ? ? IN SOA @ 3094588253.qq.com. (? ?//郵箱改為自己的
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ; serial
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1D ? ? ?; refresh
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1H ? ? ?; retry
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 1W ? ? ?; expire
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 3H ) ? ?; minimum
? ? ? ? NS ? ? ?@
? ? ? ? A ? ? ? 192.168.1.10
10? ? ? ?PTR ? ? server.junyi.com.
100 ? ? PTR ? ? www.junyi.com.
100 ? ? PTR ? ? ftp.junyi.com.
200 ? ? PTR ? ? mail.junyi.com.

named-checkzone 1.168.192 /var/named/1.168.192.zone? //檢查區(qū)域文件語(yǔ)法(反向)

四、重啟DNS服務(wù)

systemctl restart named

五、測(cè)試

1、客戶端IP配置

cd /etc/sysconfig/network-scripts/
vim ifcfg-ens33?

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static

IPADDR=192.168.1.20
PREFIX=24
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=ee00f1c4-4501-4750-bb76-a1b226380d07
DEVICE=ens33

ONBOOT=yes
DNS1=192.168.1.10

2、正向域名查詢和反向域名查詢

正向域名查詢:

Linux之DNS服務(wù)器配置

Linux之DNS服務(wù)器配置

反向域名查詢:

Linux之DNS服務(wù)器配置

至此,DNS服務(wù)器搭建完成!文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-470701.html

到了這里,關(guān)于Linux之DNS服務(wù)器配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Linux服務(wù)器配置指南:網(wǎng)絡(luò)、用戶管理、共享服務(wù)及DNS配置詳解

    ?? 個(gè)人網(wǎng)站:【 海擁】【神級(jí)代碼資源網(wǎng)站】【辦公神器】 ?? 基于Web端打造的:??輕量化工具創(chuàng)作平臺(tái) ?? 想尋找共同學(xué)習(xí)交流的小伙伴,請(qǐng)點(diǎn)擊【全棧技術(shù)交流群】 設(shè)置虛擬機(jī)的網(wǎng)卡為僅主機(jī)模式,并要求服務(wù)器采用雙網(wǎng)卡, ens33 IP地址設(shè)置為192.168. 5.x/24(其中x學(xué)號(hào)),

    2024年02月05日
    瀏覽(25)
  • Linux設(shè)備配置DNS服務(wù)器,實(shí)現(xiàn)正向解析和反向解析,實(shí)現(xiàn)DNS主從服務(wù)器同步,實(shí)現(xiàn)批量域名正/反向解析

    Linux設(shè)備配置DNS服務(wù)器,實(shí)現(xiàn)正向解析和反向解析,實(shí)現(xiàn)DNS主從服務(wù)器同步,實(shí)現(xiàn)批量域名正/反向解析

    本文基于Linux上CentOS 7版本配合bind(named)服務(wù)進(jìn)行演示 目錄 一.DNS域名服務(wù)器原理及作用等介紹 1.DNS簡(jiǎn)介:? 2.原理簡(jiǎn)單介紹 3.常見(jiàn)域名后綴 4.DNS域名服務(wù)器類(lèi)型 5.DNS服務(wù)器的對(duì)應(yīng)關(guān)系查詢方式 6.具體解析過(guò)程 二.bind(named)服務(wù)配置文件介紹 1.主配置文件在/etc/named.conf 2.數(shù)

    2024年02月08日
    瀏覽(23)
  • DNS服務(wù)器的安裝與配置(VM虛擬機(jī))

    DNS服務(wù)器的安裝與配置(VM虛擬機(jī))

    事先準(zhǔn)備:兩臺(tái)純凈虛擬機(jī)(以下簡(jiǎn)稱虛擬機(jī)A與虛擬機(jī)B),一臺(tái)真機(jī) 操作步驟: 一、配置靜態(tài)IP 只有處于同一網(wǎng)段,主機(jī)才能成功訪問(wèn)DNS服務(wù)器,故必須保證三臺(tái)機(jī)器使用同一張網(wǎng)卡,皆處于同一網(wǎng)段 1、虛擬機(jī)A選擇自定義模式,選中VMnet2 2、虛擬機(jī)B同樣選擇自定義,VM

    2024年02月04日
    瀏覽(16)
  • 【Linux】配置dns主從服務(wù)器,能夠?qū)崿F(xiàn)正常的正反向解析

    【Linux】配置dns主從服務(wù)器,能夠?qū)崿F(xiàn)正常的正反向解析

    ??????1、首先,在主服務(wù)器上配置DNS解析器。打開(kāi)配置文件 /etc/named.conf ,添加以下內(nèi)容: ? 2、創(chuàng)建正向解析區(qū)域文件 example.com.zone ,并添加以下內(nèi)容:? ?3、創(chuàng)建反向解析區(qū)域文件 xx.168.192.zone ,并添加以下內(nèi)容: 4、在從服務(wù)器上進(jìn)行相同的配置,只需將 type mas

    2024年01月23日
    瀏覽(36)
  • dns服務(wù)器配置(本地dns,自己當(dāng)服務(wù)器,自己測(cè)試自己)

    dns服務(wù)器配置(本地dns,自己當(dāng)服務(wù)器,自己測(cè)試自己)

    全局配置文件(有區(qū)域配置文件的大概位置/var/named)——》主配置文件(根據(jù)全局配置文件精準(zhǔn)找到區(qū)域配置文件/var/named/正向區(qū)域和反向區(qū)域文件)——》區(qū)域配置文件 dns服務(wù)器有四類(lèi):主服務(wù)器,輔助服務(wù)器,轉(zhuǎn)發(fā)服務(wù)器,高速緩存服務(wù)器 下載開(kāi)源免費(fèi)的bind,他可以幫

    2024年02月06日
    瀏覽(23)
  • [Docker實(shí)現(xiàn)測(cè)試部署CI/CD----相關(guān)服務(wù)器的安裝配置(1)]

    [Docker實(shí)現(xiàn)測(cè)試部署CI/CD----相關(guān)服務(wù)器的安裝配置(1)]

    CI,Continuous Integration,持續(xù)集成。即將持續(xù)不斷更新的代碼經(jīng)構(gòu)建、測(cè)試后也持續(xù)不斷的集成到項(xiàng)目主干分支。 CD,包含兩層含義:Continuous Delivery,持續(xù)交付,和 Continuous Deployment,持續(xù) 部署。 持續(xù)交付:是持續(xù)集成的后續(xù)步驟,持續(xù)頻繁地將軟件的新版本交付到類(lèi)生產(chǎn)環(huán)境

    2024年02月14日
    瀏覽(22)
  • [Docker實(shí)現(xiàn)測(cè)試部署CI/CD----相關(guān)服務(wù)器的安裝配置(2)]

    [Docker實(shí)現(xiàn)測(cè)試部署CI/CD----相關(guān)服務(wù)器的安裝配置(2)]

    ????????Jenkins 是一個(gè)開(kāi)源軟件項(xiàng)目,是基于 Java 開(kāi)發(fā)的一種持續(xù)集成工具,用于監(jiān)控持續(xù)重復(fù)的工作,旨在提供一個(gè)開(kāi)放易用的軟件平臺(tái),使軟件項(xiàng)目可以進(jìn)行持續(xù)集成。 下載Linux版本的jdk,解壓到/usr/local目錄 進(jìn)入 /etc/profile 目錄,設(shè)置環(huán)境變量 刷新配置文件,輸入

    2024年02月14日
    瀏覽(54)
  • DNS服務(wù)器配置

    DNS服務(wù)器配置

    目錄 一,正向解析 1安裝軟件bind 2對(duì)三個(gè)配置文件進(jìn)行修改 /etc/named.conf /etc/named.rfc1912.zones /var/named 關(guān)閉防火墻并重啟服務(wù) 測(cè)試 在第二臺(tái)虛擬機(jī)上將DNS服務(wù)器IP改成服務(wù)器IP 重新加載網(wǎng)卡 在第二臺(tái)客戶端進(jìn)行測(cè)試 二,反向解析 配置文件的設(shè)置 /etc/named.rfc1912.zones /var/named/19

    2024年02月11日
    瀏覽(22)
  • 【DNS服務(wù)器的配置】

    【DNS服務(wù)器的配置】

    這是【W(wǎng)indows Server 2016 服務(wù)器配置與管理】的一些實(shí)操 下面是我自己做實(shí)驗(yàn)過(guò)程當(dāng)中的一些簡(jiǎn)單記錄,可能會(huì)有小錯(cuò)誤,歡迎大家的指正! Slogan:日拱一卒,功不唐捐?。。?DNS服務(wù)器收到客戶機(jī)提出的域名解析請(qǐng)求,先查詢本地的緩存,如果有該記錄項(xiàng),則本地的域名服務(wù)

    2024年02月08日
    瀏覽(19)
  • 配置dns主從服務(wù)器

    配置dns主從服務(wù)器

    目錄 1、DNS:域名解析服務(wù)器 2、DNS解析過(guò)程 3、認(rèn)識(shí)基本配置 3.1 /etc/named/文件剖析 3.2 正反向解析資源文件 4、配置主從服務(wù)器 4.1 主服務(wù)器 4.2 從服務(wù)器 我們通常記憶域名,例如www.baidu.com,而不記百度的ip地址為128.13.45.56,所以我們的服務(wù)器需要將我們輸入的域名轉(zhuǎn)換為ip地

    2024年01月20日
    瀏覽(18)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包