主机名到IP地址的映射有两种方式:
1、静态映射,每台设备上都装备主机到IP地址的映射,各设备独立保护自己的映射表,并且只供本设备使用;

2、动态映射,建立一套域名解析系统,只在专门的DNS服务器上装备主机到IP地址的映射。
在解析域名时,能够首要选用静态域名解析的方法,如果静态域名解析不成功,再选用动态域名解析的方法。能够将一些常用的域名放入静态域名解析表中,这样能够大大提高域名解析效率。正向解析:依据主机称号查找对应的IP地址,反向解析:依据IP地址查找对应的主机域名。
依据服务器与所供给域名解析记载的关系,将DNS服务器分为不同的形式:
1、缓存域名服务器,也称为高速缓存服务器,通过向其他域名服务器查询获得域名->IP地址记载,将域名查询成果缓存到本地,提高重复查询时的速度
2、主域名服务器,特定DNS区域的官方服务器,具有唯一性,负责保护该区域内一切域名->IP地址的映射记载
3、从域名服务器,也称为辅助域名服务器其保护的域名->IP地址记载,来源于主域名服务器搭建DNS服务,使用的软件为:BIND
二、搭建进程
1. 安装必要软件包
[root@SZH1 ~]# yum -y install bind bind-chroot bind-util bind-libs
解释:
bind 供给了域名服务的主要程序及相关文件
bind-utils 供给了对DNS服务器的测试东西程序
bind-chroot 为bind供给一个假装的根目录以增强安全性
2. 修改dns装备文件
修改前先备份
[root@SZH1 ~]# cp -p /etc/named.conf /etc/named.conf.bak // 参数-p表示备份文件与源文件的属性共同。
[root@SZH1 ~]# cat /etc/named.conf
options {
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursing-file "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
allow-query { any; };
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
# dnssec-lookaside auto;
bindkeys-file "/etc/named.root.key";
managed-keys-directory "/var/named/dynamic";
pid-file "/run/named/named.pid";
session-keyfile "/run/named/session.key";
};
zone "szh.com" IN {
type master;

file "szh.com_zone";
allow-update { none; };
};
zone "110.168.192.in-addr.arpa" IN {
type master;
file "192.168.110.zone";
allow-update { none; };
};include "/etc/named.rfc1912.zones";
这两个zone我在装备文件里直接上的,我看很多人说要在/etc/named.rfc1912.zones文件中增加,但因为装备文件中存在最后一行,所以同意生效。
保存退出后输入named-checkconf // 查看named.conf是否有语法问题。
3. 查看named进程运行是否正常
[root@SZH1 ~]# systemctl start named // 开启named进程
[root@SZH1 ~]# ps -eaf|grep named // 查看进程
[root@SZH1 ~]# netstat -nult|grep :53 // 查看监听端口
4. 增加正向解析
[root@SZH1 named]# cat szh.com_zone
$TTL 1D
@ IN SOA @ rname.invalid. ; minimum
NS @
A 192.168.110.230
AAAA ::1
ns A 192.168.110.230
vcenter A 192.168.110.231
[root@SZH1 named]# chown :named /var/named/szh.com_zone //授权 named 用户
[root@SZH1 named]# named-checkzone "szh.com" "/var/named/szh.com_zone" //查看区域文件是否正确
5. 增加反向解析
[root@SZH1 named]# cat 192.168.110.zone
$TTL 1D
@ IN SOA @ rname.invalid. ; minimum
NS @
A 192.168.110.230
AAAA ::1
230 PTR ns.szh.com.
231 PTR vcenter.szh.com.
[root@SZH1 named]# chown :named /var/named/192.168.110.zone //授权 named 用户
[root@SZH1 named]# named-checkzone "110.168.192.in-addr.arpa" "/var/named/192.168.110.zone " //查看区域文件是否正确
6. 重启服务,查看dns是否生效
[root@SZH1 named]# systemctl restart named
[root@SZH1 named]# nslookup

> vcenter.szh.com
Server: 192.168.110.230
Address: 192.168.110.230#53
Name: vcenter.szh.com
Address: 192.168.110.231


