Centos 搭建DNS服务器 (dnsmasq)

DNS应用场景:

通常情况,访问公司内网下的服务器,比如git服务等,大家可以使用IP访问,但是有时DHCP服务分配ip有时可能会发生变化。但是每个人都改本地的hosts又比较麻烦,这时我们可以在内网部署一台域名解析(DNS)服务器。

整个配置过程大概有这几步:

1.在内网上的一台服务器上部署dnsmasq服务作域名解析(不适用其DHCP功能).

2.将内网的服务ip域名映射,设置到dnsmasq的配置文件里.

3.在DHCP服务上,把默认的DNS地址改成内网的这台服务器IP地址.这样再连网会由DHCP把IP和DNS这些设置分配给服务器.

使用域名上网的过程如下:

1.访问一个域名,在本地的/etc/hosts文件里查询

2.本地hosts文件找不到,找到DNS服务器上寻找

3.DNS服务器接收到域名访问,如果是本地配置好的,则直接返回结果.如果本地没有配置,则到dnsmasq配置的默认上一级DNS服务器上找.


实验需求:

搭建dnsmasq服务,客户端可以通过内网dns服务器,使用域名(testweb.abcd)访问web服务器.

实验环境:

DNS服务端 (dns-server) IP:192.168.226.202

DNS客户端(dns-client) IP:192.168.226.236

web服务器(web) IP:192.168.226.237


配置前需要的操作:

开放防火墙

dnsmasq默认端口是53。懒得修改就默认

方法一:

firewall-cmd --zone=public --add-port=53/tcp --permanent

firewall-cmd --zone=public --add-port=53/udp --permanent

方法二:

firewall-cmd --permanent --add-service=dns


DNS服务端配置

1.安装

[root@dns-server ~]# yum install dnsmasq -y

2.配置/etc/dnsmasq.conf

配置之前先进行备份

[root@dns-server ~]# cp -a /etc/dnsmasq.conf   /etc/dnsmasq.conf.bak

[root@dns-server ~]# vim /etc/dnsmasq.conf

port=53                       #指定DNS的端口,默认53

cache-size=2048       #缓存条数,默认为150条

resolv-file=/etc/resolv.conf      #指定 resolv-file 文件路径,默认/etc/resolv.conf

address=/testweb.abcd/192.168.226.237    #启用泛域名解析,即自定义解析a记

listen-address=127.0.0.1,192.168.226.202         #将dns服务器用于局域网,监听本机ip地址

strict-order    #表示严格按照resolv-file文件中的顺序从上到下进行DNS解析,直到第一个解析成功为止。

conf-dir=/etc/dnsmasq.d,.rpmnew,.rpmsave,.rpmorig      #包括的配置文件文件夹路径

3.修改/etc/resolve.conf文件,添加上游DNS服务器

[root@dns-server ~]# vim /etc/resolv.conf

nameserver 114.114.114.114

4.启动dnsmasq服务

[root@dns-server ~]# systemctl restart dnsmasq

[root@dns-server ~]# ss -tnl | grep :53

LISTEN 0 5 *:53 *:*

LISTEN 0 5 :::53 :::*

启动成功!


web服务器配置

1.下载http服务

[root@web ~]# yum install httpd -y

2.修改网站首页内容

[root@web ~]# cat /var/www/html/index.html

web test

3.关闭防火墙

[root@web ~]# systemctl stop firewalld

[root@web ~]# setenforce 0


DNS客户端配置

1.修改/etc/resolv.conf文件

[root@dns-client ~]# vim /etc/resolv.conf

nameserver 192.168.226.202


测试:

[root@dns-client ~]# curl testweb.abcd

web test

[root@dns-client ~]# ping testweb.abcd

PING testweb.abcd (192.168.226.237) 56(84) bytes of data.

64 bytes from 192.168.226.237 (192.168.226.237): icmp_seq=1 ttl=64 time=0.903 ms

......

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,110评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,443评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,474评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,881评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,902评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,698评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,418评论 3 419
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,332评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,796评论 1 316
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,968评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,110评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,792评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,455评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,003评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,130评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,348评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,047评论 2 355