码迷,mamicode.com
首页 > 系统相关 > 详细

Linux 7.5 DNS 主从安装配置 、正向、反向解析

时间:2018-12-19 20:51:46      阅读:326      评论:0      收藏:0      [点我收藏+]

标签:oca   127.0.0.1   rfc1912   png   服务器配置   启动   ffffff   分享图片   nslookup   

好久没有写博客了,前面好几课都没更新,后面在补了。

第十四节课 DNS服务安装配置

第一步:安装DNS 对应软件包(CentOS 7的软件包bind-chroot,(牢笼机制----老师讲的没不明白有时间在查一下))
安装命令:yum -y install bind-chroot (可以从光盘,在线yum仓库安装)
[root@DNS ~]# yum -y install bind-chroot
安装完成后,主配置文件:/etc/named.conf
区域配置文件: /etc/named.rfc1912.zones
数据配置文件目录: /var/named/named.localhost /var/named/named.lookupback

技术分享图片

技术分享图片

第二步:配置、主配置文件、区域配置文件、数据配置文件。修改前建议备份配置文件,cp -a /etc/named.conf /etc/named.conf.bak(-a 参数保持原文件的所有属性复制)
1.主配置文件:vim /etc/name.conf 将原有的listen-on port 53 { 127.0.0.1; }; 改为any : allow-query { localhost; };将localhost改为any.----完成wq保存--退出

技术分享图片

2区域配置文件:/etc/named.rfc1912.zones
技术分享图片

3.数据配置文件: 分为正向与反向
正向解析文件:cp -a /var/named/named.localhost /var/named/allen.com.zone 注意:这里的名字要与你区域配置文件中正向区域中的file "allen.com.zone";相同

反向解析文件:cp -a /var/named/named.lookupback /var/named.10.1.3.arpa
技术分享图片

技术分享图片

技术分享图片

第三步: 关闭防火墙、开启服务、查看服务是否正常启动

1.关闭防火墙:systemctl stop firewalld systemctl stop iptables [root@DNS named]# setenforce 0(这个是关闭selinux内置防火墙)

  1. 开启服务: systemctl start named
  2. 查看服务启动状态:netstat -lnt
    技术分享图片

第四步:使用nslookup工具验证DNS解析是否正常(CentOS7需要安装 bind-utils 包)
1.安装工具包命令:[root@DNS named]# yum -y install bind-utils
2.正向解析命令:[root@localhost named]# nslookup www.allen.com

技术分享图片

  1. 反向解析命令:[root@localhost named]# nslookup 10.1.3.231

技术分享图片

单台DNS 服务器配置完成

第五步:从服务器配置(主配置文件、区域配置文件、数据配置文件---这里的数据配置文件从主服务器同步过来在/var/named/slaves/目录下)。主配置文件与主服务器一样改两个any;

主服务器配置:
技术分享图片
从服务器配置:
技术分享图片

数据文件从主服务器同步过来:
/var/named/slaves/存在这个文件目录下
技术分享图片

测试解析nslookup
技术分享图片

主从DNS配置完成,DNS还有很多功能 后续深入学习。

Linux 7.5 DNS 主从安装配置 、正向、反向解析

标签:oca   127.0.0.1   rfc1912   png   服务器配置   启动   ffffff   分享图片   nslookup   

原文地址:http://blog.51cto.com/2326749/2333021

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!