码迷,mamicode.com
首页 > 其他好文 > 详细

DNS服务器简单部署

时间:2019-01-07 17:27:28      阅读:149      评论:0      收藏:0      [点我收藏+]

标签:code   准备   启动服务   mct   system   ssl   auto   添加   named   

简单粗暴的装bind

 ~]#  yum install bind* -y

然后修改主配置文件/etc/named.config


zone "." IN {
    type hint;
    file "named.ca";
};

zone "songhe.com" IN {
    type master;
    file "songhe.com.zone";
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

配置完主配置文件后,可以用named-checkconf进行自检配置文件语法。

然后配置zone文件

 ~]# cat songhe.com.zone 
$TTL 600
@ IN SOA ns1.songhe.com. mail.songhe.com. (
            20190107;
            2H;
            10M;
             3W;
            1D;
)

                 IN   NS   ns1
                  IN   A    10.254.12.238
ns1.songhe.com.  IN   A    10.254.12.238
www            IN   A    10.254.12.56

配置完主配置文件后,可以用named-checkzone songhe.com /var/named/songhe.com.zone进行自检配置文件语法。

 ~]#  named-checkzone songhe.com /var/named/songhe.com.zone
zone songhe.com/IN: loaded serial 20190107
OK

自检没问题后,启动named服务

 ~]# systemctl start named    启动无报错
 ~]# ps aux |grep named       进程已启动
named      5687  0.3  3.1 167328 58552 ?        Ssl  16:16   0:00 /usr/sbin/named -u named -c /etc/named.conf
root       5692  0.0  0.0 112656   972 pts/0    R+   16:16   0:00 grep --color=auto named
 ~]# 

接下来可以测试域名解析是否正常。
如果没有dig命令,可以用以下命令进行安装:

yum install bind-utils -y

准备好测试工具后开始测试,

技术分享图片

如果dig无结果,显示如下:
技术分享图片

则,根据DNS解析原理(http://blog.51cto.com/xiaoahehe/1971923 ),推断出本地hosts文件可能没有配置(毕竟是内网解析)。

这种情况可以直接编辑/etc/hosts,添加如下信息即可

10.254.12.238   songhe.com

##中途启动服务时一直起不来报错,看了好多文档配置都没问题的,最后把主配置文件的反向解析部分注释掉就好了,因为我在住配置文件写了反向解析的配置,但是反向解析的文件并没有写。

##以上提到的/etc/named.config /var/named/*.zone文件属主属组均为 root:named

DNS服务器简单部署

标签:code   准备   启动服务   mct   system   ssl   auto   添加   named   

原文地址:http://blog.51cto.com/xiaoahehe/2339813

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!