缓存DNS服务器/转发器

一.部署DNS服务器

1 安装伯克利域名服务
[root@aliyun ~]# yum -y install bind bind-chroot

2 观察域名服务设置,启动查询功能
[root@aliyun ~]# vim /etc/named.conf
options {
listen-on port 53 { any; }; 我服务所有人解析 监听所有//改或者删除
listen-on-v6 port 53 { any; }; //改或者删除
allow-query { any; }; 此项指客户端查询范围,当然是所有人可查 //改或者删除

3 启动DNS服务器
[root@aliyun ~]# systemctl start named
[root@aliyun ~]# systemctl enable named

4 观察是否启动DNS,查询到DNS53号端口即开启成功,否则失败。
[root@aliyun ~]# ss -tuln |grep :53 |column -t //以列规整显示
udp UNCONN 0 0 :::53 :::*
tcp LISTEN 0 10 :::53 :::*

netstat -anpt | grep 53 也可以查看

5 防火墙firewalld 可以忽略 现在还没有讲到
[root@aliyun ~]# firewall-cmd --permanent --add-service=dns
[root@aliyun ~]# firewall-cmd --reload

二.客户端测试DNS解析1

1.vim /etc/sysconfig/network-scripts/ifcfg-ens33
更改域名为上方服务器IP
vim /etc/resolv.conf 直接查看DNS

  1. 客户端测试DNS解析
    [root@yang ~]# cat /etc/resolv.conf
    nameserver 上一台服务器的IP地址 也是在查看那台机器在为你域名解析

3.DNS服务器正常提供服务后
[root@yang ~]# dig www.baidu.com
;; ANSWER SECTION:
www.baidu.com. 1055 IN CNAME www.a.shifen.com.
www.a.shifen.com. 155 IN A 111.13.100.92 //目标主机的IP地址

;; SERVER: 上一台服务器的IP #53(上一台服务器的IP)

4.进行通信
[root@yang ~]# ping www.baidu.com
PING www.a.shifen.com (111.13.100.92) 56(84) bytes of data.
64 bytes from 111.13.100.92: icmp_seq=1 ttl=52 time=15.4 ms
64 bytes from 111.13.100.92: icmp_seq=2 ttl=52 time=14.5 ms

主DNS服务器配置/正向区解析配置

1)可以把相对应的域名解析为对应的IP地址,这叫正向解析。
  2)可以把相对应的IP地址解析为对应的域名,这叫反向解析。(反垃圾邮件)

环境:
10.18.41.19 -DNS服务器
10.18.41.20 -DNS客户机

  1. 主配置文件 相当于在域名服务商申请域名

[root@localhost ~]# vim /etc/named.conf

zone "xulei.com" { //创建域xulei.com 写在这个文件中
type master; 类型 为主人
file "xulei.com.zone"; 创建一个解析文件 文件在 /var/named/创建这个文件
allow-transfer { 192.168.2.8;}; 此项是从服务器的地址 添加即可允许完全传送的地址

};

  1. 数据库文件(区域文件) 在域名服务提供的页面上做解析

[root@localshost ~]# vim /var/named/xulei.com.zone
$TTL 600
@ IN SOA @ root ( 2017033100 1H 15M 1W 1D ) soa启史授权机构

@ IN NS dns NS就是服务器名字 @表示=xulei.com 就是自己域名

dns IN A 114.215.71.214 //DNS服务器本机IP 文本中写上将会是 访问dns.xulei.com 时会进入这个IP 必须写个 不然无法启动 可以写自己的DNS

www IN A 119.75.218.70 //网站服务器IP 默认把区域去除了只写主机名就行

SOA和NS是强制要写的。

A 是地址记录 用来指定域名IPv4地址
CNAME 如果需要将域名指定另一个域名 再由另一个域名提供IP地址
MX 如果需要设置邮箱 让邮箱能收到邮件
SOA 启史授权机构 @ root 有事找root 后边括号里边是 (版本号 1小时同步 15分钟重试 1周过期 1天的缓存) 每改一个字都会变版本 用于从服务器更新的

Master: 主DNS服务器,包含原始区域的数据
Slave: 备份DNS服务器,通过(区域传输)从Master服务器获得区域数据的副本 也是从服务器

3 重启DNS,使配置生效 [root@localhost ~]#systemctl restart named

案例2:增加yang.com

  1. 主配置文件
    [root@yangs ~]# vim /etc/named.conf
    zone "yang.com" {
    type master;
    file "yang.com.zone";

};

  1. 数据库文件(区域文件)
    [root@yangs ~]# vim /var/named/yang.com.zone
    $TTL 600
    @ IN SOA @ root (
    2017033100
    1H
    15M
    1W
    1D )
    IN NS dns //注意域名的位置是空的,可以写@,也可以空。
    dns IN A 114.215.71.214 这个必须写个域名
    www IN A 1.1.1.1 //地址是多少,不重要。
    bbs IN A 1.1.1.2
    oa IN A 1.1.1.3

客户机用dig来测试就行

[root@tianyun ~]# dig www.baidu.com

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,384评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,845评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,148评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,640评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,731评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,712评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,703评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,473评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,915评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,227评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,384评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,063评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,706评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,302评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,531评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,321评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,248评论 2 352

推荐阅读更多精彩内容