DNS服务器怎么配置?DNS服务器配置方法
安装:
# yum install bind –y
# yum install bind-chroot –y
安装上面这两个包。还可以一起安装,写成如下:
# yum install bind bind-chroot –y 将这两个包同时安装
安装完之后,它的配置文件都在/etc/目录下面
默认情况下,DNS是在/etc这个目录下面来运行的,因为我们装了chroot之后,实际上它就是在某个目录下面来运行的!!!因为我们装了bind-chroot,所以它也会对它的一些工作目录也做了chroot
默认情况下,DNS所有的配置文件都放在/etc下面来工作的,但是,因为我们装了bind-chroot,所以它会把DNS工作的目录改为/var/named/chroot/这个目录,也就是说,装了chroot之后,DNS会把/var/named/chroot/这个目录当成自己的根,因为我把装完DNS之后,它的一些配置文件还是在根下面的/etc目录下面,所以说,我们有必要把/etc目录下,所有的DNS配置文件全部的复制到/var/named/chroot/etc/这个目录中,如下:
# cd /etc/
# cp –a named* /var/named/chroot/etc/
默认情况下,当装好DNS之后,它的域的配置文件是放在/var/named/这个目录下面,因为做了chroot,所以这个目录并不是DNS系统的根,那么它的根就是在
/var/named/chroot/var/named这个目录下面,所以说我们有必要将/var/named/目录下面所有的文件全部拷贝到/var/named/chroot/var/named/这个目录下面(chroot除外);
因为DNS所用到的域配置文件全部是放到/var/named/这个目录里面的,DNS会认为它的工作目录是/var/named/目录,因为我们做了chroot,所以说/var/named/这个并不是系统的根,所以它的根是
/var/named/chroot/var/named/这个目录,
所以说,我们很有必要把/var/named/下面的文件(data/,dynamic/,slaves/)拷贝到
/var/named/chroot/var/named/下面,如下:
# cp –a data/ dynamic/ named.* slaves/ /chroot/var/name/
现在我们进入/chroot/目录,如下:
# cd /var/named/chroot/
# ls
Dev etc usr var
进入chroot目录之后,因为我们装了chroot,此时bind会认为我们是在根目录下面,其实我们是在/var/named/chroot/目录下面。
现在我们再进入/var/named/chroot/etc/目录下面,然后编辑该目录下面的named.conf文件,如下:
# cd /var/named/chroot/etc/
Named.conf为DNS的主配置文件。
#vim named.conf
Listen-on port 53 { 127.0.0.1; }; 监听的端口(后面的IP表示只监听回环的53端口,这个IP地址可以改成any)
Listen-on-v6 port 53 { ::1; };
Directory “/var/named”;配置文件的默认路径,这个路径指的是
/var/name/chroot/var/named目录
Dump-file “/var/named/data/cache_dump.db”;
Statistics-file “
/var/named/data/named_stats.txt”; 这三行是统计信息
Memstatistics-file”/var/named/data/named_mem_stats.txt”;
Allow-query { localhost; };允许查询 本地(这里的意思是只有本地可以允许查许,我们做DNS的目的就是可以让任何机器都可以查询,可以让某个网段可以查询。因此这里的localhost可以改成any或者某个网段) any; 或 192.168.24.0/24
Recursion yes;递归(这里是是否开启递归查询)可以使用man named.conf来查看详细帮助
这部分讲的是日志问题
进入/var/named/chroot/etc/目录,然后编辑此目录下的named.conf文件,具体如下:
# vim /var/named/chroot/etc/named.conf
将后面括号中的127.0.0.1改成any或网段
将后面括号中的localhost改成any或网段
“IN”是类型
1、先编写正向解析文件;
# vim /var/named/chroot/etc/named.conf
正向解析区域;并且定义正向解析区域文件名称为ovinzhang.com.zone
区域解析文件路径:
/var/named/chroot/var/named/ 目录下
编写正向区域文件:
配置文件中的
$GENERATE 1-100 station$ A 10.10.10.$这句话是一个变量,IP地址从1-100一一代入10.10.10.$后面的$数字,并且主机名也会变成station1station2……
这里写的是生存期为1天,就是这个文件里面的记录存活期;
“@”(第一个@)是一个变量,它代表的是当前的域名;
“SOA”表示验证的起始;后面跟着DNS服务器主机名;
“root”表示的是root.ovinzhang.com.这是完整的写法(后面部分给省略掉了)
意思:1D表示每1天向服务器查询一次同步过程,如果主服务器没有给回复的话;第1小时重新连接一次;不可能一直接连接下去,最多给1周的时间,如果一周时间都连接不成功,一周之后就不会再去连接了;3H表示缓冲时间;
意思:NS表示name server,这行是指明哪台是DNS服务器;
这里指明的是DNS服务器的IP地址;
这里要说明的是,如果相同的位置是相同的话,我可以把下面的@符号给省略掉;如下:
这句意思是, XX这台主机的IP地址除了是24.11,还有一个IP地址为24.88
非常重要的地方:
就是我们刚刚写的那个文件,写好之后看一下它的属性,所属组为root,权限为640,所以我们必须把这个文件属性和权限给改成和这个目录下期文件的权限一样,才可以,否则DNS无法启动,截图如下:
到这里,我们的DNS正向解析就配置好了;
下面开始重启一下DNS服务,如下:
这里出现了Generating /etc/rndc.key:意思是要我们生成一个rndc.key;但是这个目录/var/named/etc/中好像没有这个key,我们就来生成一个,如下:
# rndc-confgen -r /dev /urandom –a我们需要运行这个命令来生成一个key
生成好key之后,再重新启动一下DNS:
在防火墙上把53端口打开,如下:
# iptables –I INPUT 1 -p tcp --dport 53 -j ACCEPT
# iptables -I INPUT 1 -p udp --dport 53 -j ACCEPT
# service iptables save
然后再在resolv.conf文件中,指定DNS服务器为自己,如下:
# vim /etc/resolv.conf
在上面加上一行:nameserver 127.0.0.1
再使用host解析一下DNS服务器中的主机:(看看本地解析)
# host -l ovinzhang.com
以上配置为正向解析配置DNS,
主机名——>>IP地址
2、再编写反向解析文件;
首先定义一个反向域,在named.conf文件中;
此文件位于:/var/named/chroot/etc/这个目录下面
# vim /var/named/chroot/etc/named.conf
这里编辑的是反向解析部分内容;注意:24.168.192.in-addr.arpa这个非常重要,定义反向区域的名字格式为网段的反过来写,然后后面加上in-addr.arpa;下面定义的是向区域文件名;
再新建一个ovinzhang.com.arpa文件,然后再去编辑:
# cd /var/named/chroot/var/named/
# cp ovinzhang.com.zone ovinzhang.com.arpa
# vim /var/named/chroot/var/named/ovinzhang.com.arpa
这里我们要改的就是将里面的所有A记录全部给删除掉,然后给全部改成PTR记录;
“PTR”表示指针记录;主要做反向解析的;
反向区域中最上面加行这一行变量:
$GENERATE 1-100 $ PTR station$.rhce.cc.
然后下一步再更改权限,如下:
将正向文件和反向文件权限改成640,再把用户和所属组改成root named,如下:
# chgrp named rhce.cc.zone rhce.cc.arpa
# chmod 640 rhce.cc.zone rhce.cc.arpa
下一步启动DNS服务:
# service named restart
如果要提示输入什么key的话,可以运行如下命令,之后再启named服务,如下:
# rndc-confgen –r /dev/urandom –a
# service named restart
就可以了,如果防火墙是打开的,可以允许53端口,如下:
# iptables –I INPUT 1 –p tcp –dport 53 –j ACCEPT
# iptables –I INPUT 1 –p udp –dport 53 –j ACCEPT
# service iptables save
如果不加上面两个打目的话,可以把防火墙壁给关掉就可以了。
# iptable -F
# service iptables stop
# host –l rhce.cc 查看rhce.cc这个域中所有的主机
# host –l 10.10.10.in-addr.arpa 查看反向域中所有主机
# host server.rhce.cc 解析server.rhce.cc所对应的IP地址
# host 10.10.10.3 解析10.10.10.3所对应的主机名
$GENERATE 1-100 $ PTR station$.rhce.cc.
相关推荐:
最新新闻:
- DNS服务器怎么配置?DNS服务器配置方法
- 一行JAVA代码如何运行起来?JAVA代码运行方法
- SQL Server使用脚本实现自动备份
- NodeJS堆溢出的原因 NodeJS堆溢出解决办法
- 什么是PMI指数?PMI如何影响股市?
- 华硕电脑键盘驱动怎么重新安装?电脑键盘驱动安装方法
- SecureCRT安装及破解 SecureCRT简介
- SecureCRT知识介绍 SecureCRT怎么修改会话缓存大小?
- 怎么修改hosts文件?系统Hosts文件原理和应用
- 如何修改hosts文件?hosts文件修改方法
- 什么是Minio?如何搭建Minio集群?
- 谷歌GMS是什么?谷歌GMS概述
- 去中心化是什么意思?去中心化理由有哪些?
- 新能源汽车成为焦点!CES 2023展前新品盘点
- 环球时讯:微信红包升级:红包封面动起来了
- 环球热文:外媒曝亚马逊将大裁17000人 或是大型科技公司最大规模裁员
- 天天微资讯!国产屏崛起!郭明錤:京东方或超三星成iPhone最大的显示器供应商
- 超高刷新率!外星人推出500Hz电竞显示器|世界观天下
- 《吸血鬼:幸存者》2023年将推出更多DLC
- 毁灭者男星:《银河护卫队3》将是我最后一次饰演该角色:今日报
- 国产饮料霸主被外资「杀死」:曾年销20万吨-焦点报道
- 许鞍华回顾与汤唯合作:彼此都不满意 很遗憾
- 首发499元 限量2000套 仙剑官方竟然推出复刻版Windows 98电脑
- 观天下!LG新款Gram Ulstraslim 笔记本发布 轻至998克
- 四大系列 一分钟带来你全方位了解移动版13代酷睿|即时焦点
- 每日观察!iPhone 14 Pro产能恢复了 春节将是生产高峰
- 性能3倍于RTX 3090Ti RTX 4070Ti正式发布 6499元起-世界信息
- 【世界报资讯】Meta在欧洲再遇挫!“定向广告”被罚款超4亿美元,勒令业务模式整改
- 权游二丫本是电影版《最后的生还者》艾莉人选
- 外星人推出M18笔记本:高配24核心i9 可塞9TB硬盘|动态焦点
- 《原子之心》导演称游戏优化好 三核设备也能玩
- 微软对Win7、Win8.1停止安全更新 你受影响了吗? 天天播报
- Win11 22H2又出新Bug:文件管理器随机“突然出现”-全球热门
- 环球今日讯!苹果被爆新一代Apple Watch Ultra将配备micro-LED显示屏,或2024年推出
- CES 2023:外星人推出24.5寸500Hz IPS电竞显示器
- CES 2023:雷蛇预告灵刃系列推出16/18英寸游戏本_当前热议
- 《潜行者:切尔诺贝利阴影》虚幻5自制测试版推出 环球今头条
- 分析师:任天堂新款主机将于2024年发布:环球观焦点
- 【环球新视野】第三人称卡通风冒险《WHALIEN》1月24日登陆PC 新预告发布
- CES:ROG发布全系新品笔记本 i9处理器+4090显卡旗舰配置问鼎性能巅峰
- 猛男紫?戴尔新G15配色非常吸睛_世界观热点
- 为了多赚几个点,这批百亿私募“开年”忙出海 简讯
- 天天速读:最高正收益5%,银行权益理财去年业绩比肩百亿私募?方法出人意料
- 快看:商务部:每人每年仅可出售两辆二手车
- 郭明錤:京东方将成为iPhone 15屏幕最大供应商
- 今日上午10:00首销 摩托罗拉moto G53官网正式开售
- 6K超高分!戴尔CES展出32寸全新显示器 每日讯息
- 《浩劫前夕》PC配置公开 推荐GTX 1060
- 《守望》商城DJ皮肤引争议 玩家称其本该在通行证中_天天快消息
- 贝尔金畅销充电器产品的材料将向再生塑料过渡
- 环球头条:三款性价比PCIe 4.0 SSD对比测试,买新不买旧?
- 每日速读!一加11发布3999元起:2K高刷屏 12G起步
- 一加11发布:3999元 号称4年后还流畅|焦点简讯
- 《鹅鸭杀》移动端预约开启 官方正在寻找国内发行商
- 优酷回应会员仅能一部手机登录:保护账号、打击黑产
- 最新消息:放开之后,为什么坐飞机还要戴口罩?
- 今日精选:新年学会的第一件事,“排队和世界告别”
- 全球聚焦:《闪电侠》第九季发布海报 talk侠2月8日迎来最终季
- 《霍格沃茨之遗》变形咒演示 把敌人变成“只因”_热资讯
- 环球动态:香港著名作曲家顾嘉辉去世享年92岁 代表作《上海滩》
- 从1G到5G,20分钟带你回顾手机圈全部趣事-全球要闻
- 一加11搭载三星2K屏 首发随帧变动技术
- 世界百事通!优酷一个账号仅能登录一台手机,优酷回应:协议有明确规定
- 【全球新要闻】优酷会员手机App只能登录一个 国内视频平台体验变差?
- Qi2无线充电标准官宣,iPhone15充电功率有望提升
- 红米K50至尊版对比红米K60:上手后做出了选择!_速看
- 今日快讯:好玩到落泪!万代官方发布《海贼王:时光旅诗》TVCM
- 今日热搜:韩国全球排名力压日本 让韩网友兴奋:日本网友吐槽除了三星还有啥
- 全球即时看!贾跃亭的法拉第未来重返2023年CES FF91完成升级
- 2022年度回顾:市场动荡之年,哪类资产笑到了最后?
- 脑中之脑:当动物脑中移植了人类神经元 每日动态
- 投资机构,不再轻易打款了-最新快讯
- 每日讯息!摩托罗拉ThinkPhone在CES 2023官宣,保留经典小红点
- 3999 元起,一加 11 正式发布:搭载骁龙 8 Gen 2,12GB+256GB 起步
- 年货节苏宁宜品入驻家乐福、零售云,春节假期不打烊