Centos7搭建DNS服务
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Centos7搭建DNS服务相关的知识,希望对你有一定的参考价值。
通过yum进行安装bind软件(系统盘里自带)![技术图片](https://s1.51cto.com/images/blog/201904/23/3428329c6569d6113ddb473fb7410b19.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
DNS(bind)的主配置文件是 etc/named.conf/ ,进入配置
![技术图片](https://s1.51cto.com/images/blog/201904/23/1f90b7554ba4896b636d9a924b54c810.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
以下是各配置项含义
![技术图片](https://s1.51cto.com/images/blog/201904/23/a6bce529bf59b9aab4bc76bf1f21fcac.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
主配置文件中的区域配置内容如下
![技术图片](https://s1.51cto.com/images/blog/201904/23/fa06eab702bbbb7daa637abc92a9cb98.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
以上是一个正向解析,另一个为反向解析,根据自己需求而定
接下来就是配置区域数据文件了 默认位置存放在 /var/named 当中
新建一个文本
![技术图片](https://s1.51cto.com/images/blog/201904/23/0a3732098c02de8c16a5b34662e03fba.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
进入之后再末行模式中输入 r /var/named/named.localhost
![技术图片](https://s1.51cto.com/images/blog/201904/23/889a2371cab7b11c06fb6feb659e7bd4.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
![技术图片](https://s1.51cto.com/images/blog/201904/23/78aa1ee74835a05abb1528f914358171.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
在下行输入区域数据内容
![技术图片](https://s1.51cto.com/images/blog/201904/23/bc6df2ae8b1d6a2a5ad9c5035be44462.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
然后新建一个反向区域的区域数据文件
![技术图片](https://s1.51cto.com/images/blog/201904/23/c0353557924fa96a2690660644d61333.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
故技重施,复制文件内容
![技术图片](https://s1.51cto.com/images/blog/201904/23/6a9077621bf200a254a046a534ccb16c.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
完毕之后,输入主机记录
![技术图片](https://s1.51cto.com/images/blog/201904/23/848bd5aa27b3def929e58bc078488454.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
全部配置文件编写完成后可以使用以下命令对所有DNS相关的配置文件进行检查,如有语法错误的地方,会依次指出
![技术图片](https://s1.51cto.com/images/blog/201904/23/f3b7f4f7576ecd5e17bffce866c60f7a.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
没有问题的话就可以输入
systemctl start named
启动DNS服务打开客户机验证域名解析
![技术图片](https://s1.51cto.com/images/blog/201904/23/50fa0d6a22fde9ac5c1f071e67365985.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
接下来再开一台centos 7 安装上DNS(bind)服务,配置文件为辅助区域
![技术图片](https://s1.51cto.com/images/blog/201904/23/d74cf08cf177b20f6e34394dcc6caba9.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
将客户机的首选DNS地址改成辅助区域的静态IP,再次进行nslookup解析
解析成功则辅助区域完成,而在辅助区域的slave目录中会有一个benet.com.zone
----- 关于DNS转发器配置简单介绍(做转发器时需要把全局配置中的dnssec-enable ;
dnssec-validation 两个配置项全部改为“no”):
转发的类型
(1)全局转发:针对凡本地没有通过zone定义的区域查询请求,全部转给某转发器
options {
forwarders { 0.0.0.0; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};
例如:
forward first; #本机不能解析的转发给202.96.209.5做解析#first:首先转发;转发器不响应时,自行去迭代查询;only:只转发;
forwarders {
202.96.209.5;
210.22.84.3;
202.96.209.133;
223.5.5.5;
};
(2)局部转发:仅转发对某特定区域的解析请求
zone {
forwarders { ip; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};
例如:
[email protected] chroot]#vim /etc/named.rfc1912.zones
zone "google.com.hk" IN {
type forward;
forward only;
forwarders { 8.8.8.8; };
};
以上是关于Centos7搭建DNS服务的主要内容,如果未能解决你的问题,请参考以下文章