CentOS 7下简单搭建DNS服务器

核心提示主机名到IP地址的映射有两种方式:1、静态映射,每台设备上都装备主机到IP地址的映射,各设备独立保护自己的映射表,并且只供本设备使用;2、动态映射,建立一套域名解析系统,只在专门的DNS服务器上装备主机到IP地址的映射。在解析域名时,能够首

主机名到IP地址的映射有两种方式:

1、静态映射,每台设备上都装备主机到IP地址的映射,各设备独立保护自己的映射表,并且只供本设备使用;

2、动态映射,建立一套域名解析系统,只在专门的DNS服务器上装备主机到IP地址的映射。

在解析域名时,能够首要选用静态域名解析的方法,如果静态域名解析不成功,再选用动态域名解析的方法。能够将一些常用的域名放入静态域名解析表中,这样能够大大提高域名解析效率。正向解析:依据主机称号查找对应的IP地址,反向解析:依据IP地址查找对应的主机域名。

依据服务器与所供给域名解析记载的关系,将DNS服务器分为不同的形式:

1、缓存域名服务器,也称为高速缓存服务器,通过向其他域名服务器查询获得域名->IP地址记载,将域名查询成果缓存到本地,提高重复查询时的速度

2、主域名服务器,特定DNS区域的官方服务器,具有唯一性,负责保护该区域内一切域名->IP地址的映射记载

3、从域名服务器,也称为辅助域名服务器其保护的域名->IP地址记载,来源于主域名服务器搭建DNS服务,使用的软件为:BIND

二、搭建进程

1. 安装必要软件包

[root@SZH1 ~]# yum -y install bind bind-chroot bind-util bind-libs

解释:

bind 供给了域名服务的主要程序及相关文件

bind-utils 供给了对DNS服务器的测试东西程序

bind-chroot 为bind供给一个假装的根目录以增强安全性

2. 修改dns装备文件

修改前先备份

[root@SZH1 ~]# cp -p /etc/named.conf /etc/named.conf.bak // 参数-p表示备份文件与源文件的属性共同。

[root@SZH1 ~]# cat /etc/named.conf

options {

listen-on port 53 { any; };

listen-on-v6 port 53 { any; };

directory "/var/named";

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

memstatistics-file "/var/named/data/named_mem_stats.txt";

recursing-file "/var/named/data/named.recursing";

secroots-file "/var/named/data/named.secroots";

allow-query { any; };

recursion yes;

dnssec-enable yes;

dnssec-validation yes;

# dnssec-lookaside auto;

bindkeys-file "/etc/named.root.key";

managed-keys-directory "/var/named/dynamic";

pid-file "/run/named/named.pid";

session-keyfile "/run/named/session.key";

};

zone "szh.com" IN {

type master;

file "szh.com_zone";

allow-update { none; };

};

zone "110.168.192.in-addr.arpa" IN {

type master;

file "192.168.110.zone";

allow-update { none; };

};include "/etc/named.rfc1912.zones";

这两个zone我在装备文件里直接上的,我看很多人说要在/etc/named.rfc1912.zones文件中增加,但因为装备文件中存在最后一行,所以同意生效。

保存退出后输入named-checkconf // 查看named.conf是否有语法问题。

3. 查看named进程运行是否正常

[root@SZH1 ~]# systemctl start named // 开启named进程

[root@SZH1 ~]# ps -eaf|grep named // 查看进程

[root@SZH1 ~]# netstat -nult|grep :53 // 查看监听端口

4. 增加正向解析

[root@SZH1 named]# cat szh.com_zone

$TTL 1D

@ IN SOA @ rname.invalid. ; minimum

NS @

A 192.168.110.230

AAAA ::1

ns A 192.168.110.230

vcenter A 192.168.110.231

[root@SZH1 named]# chown :named /var/named/szh.com_zone //授权 named 用户

[root@SZH1 named]# named-checkzone "szh.com" "/var/named/szh.com_zone" //查看区域文件是否正确

5. 增加反向解析

[root@SZH1 named]# cat 192.168.110.zone

$TTL 1D

@ IN SOA @ rname.invalid. ; minimum

NS @

A 192.168.110.230

AAAA ::1

230 PTR ns.szh.com.

231 PTR vcenter.szh.com.

[root@SZH1 named]# chown :named /var/named/192.168.110.zone //授权 named 用户

[root@SZH1 named]# named-checkzone "110.168.192.in-addr.arpa" "/var/named/192.168.110.zone " //查看区域文件是否正确

6. 重启服务,查看dns是否生效

[root@SZH1 named]# systemctl restart named

[root@SZH1 named]# nslookup

> vcenter.szh.com

Server: 192.168.110.230

Address: 192.168.110.230#53

Name: vcenter.szh.com

Address: 192.168.110.231

 
友情链接
鄂ICP备19019357号-22