1.yum install bind -y ##安装软件
2.systemctl stop firewalld ##关闭防火墙
systemctl start named ##开启服务
3.vim /etc/named.conf ##修改配置文件
**修改内容
systemctl restart named ##重启服务
netstat -antlpe | grep named ##查看端口状态
4.正向解析
(1) vim /etc/named.rfc1912.zones ##修改配置文件
**修改内容
(2)cp -p /var/named/named.localhost /var/named/westos.com.zone ##复制模板
(3)vim westos.com.zone ##修改文件
**修改内容
**NS : 域名的名称服务器
A : 名称至 IPv4 地址
CNAME : 名称至 ” 规范名称 “ ( 包含 A/AAAA 记录的另一个名称 )
MX : 用于名称的邮件交换器 ( 向何处发送其电子邮件 ) 1表示等级
(4)systemctl restart named ##重启服务
**测试
(5)vim /etc/named.rfc1912.zones ##修改配置文件
(6)cp -p /var/named/named.loopback /var/named/westos.com.ptr
(7)/var/named/westos.com.ptr
**修改内容
** PTR : IPv4/IPv6 地址至名称
(4)systemctl restart named ##重启服务
**测试
5.不同IP的解析
(1)设置两个IP
(2)cp -p /etc/named.frc1912.zones /etc/named.frc1912.inter
cp -p /var/named/westos.com.zone /var/named/westos.com.inter ##复制模板
(3)vim /etc/nmaed.conf
(3)vim /etc/named.frc1912.inter
vim /var/named/westos.com.inter
systemctl restart named
**修改内容
**测试
6.反向解析
(1)cp -p /var/named/westos.com.zone /mnt ##备份文件
(2)vim /etc/named.frc1912.zone
**修改内容
(3)chmod 770 /var/named/
setsebool -P named_write_master_zones 1 ##设置selinux
systemctl restart named
**测试
7.dns加密
(1)dnssec-keygen -a HMAC-MD5 -b 128 -n HOST westoskey ##生成加密文件
(2)cp -p /etc/rndc.key /etc/westos.key ##复制模板
(3) vim /etc/westos.key
(4)vim /etc/named.conf
(5)vim /etc/named.frc1912.zones
(6)systemctl restart named
**测试
7.动态dns解析
(1)yum install dhcp -y ##安装服务
(2)cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcpd/dhcpd.conf ##复制模板
(3)vim /etc/dhcpd/dhcpd.conf
**修改内容
(4)systemctl restart dhcpd ##重启服务
**测试
(1)修改客户端名称为 test.westos.com
(2)设置网络模式为dhcp
原文地址:http://12314711.blog.51cto.com/12304711/1923830