码迷,mamicode.com
首页 > 其他好文 > 详细

Centos7搭建DNS服务

时间:2019-04-25 14:32:14      阅读:153      评论:0      收藏:0      [点我收藏+]

标签:默认   term   末行模式   软件   var   语法   ali   cto   复制文件   

通过yum进行安装bind软件(系统盘里自带)
技术图片
DNS(bind)的主配置文件是 etc/named.conf/ ,进入配置
技术图片
以下是各配置项含义
技术图片
主配置文件中的区域配置内容如下
技术图片
以上是一个正向解析,另一个为反向解析,根据自己需求而定
接下来就是配置区域数据文件了 默认位置存放在 /var/named 当中
新建一个文本
技术图片
进入之后再末行模式中输入 r /var/named/named.localhost
技术图片
技术图片
在下行输入区域数据内容
技术图片
然后新建一个反向区域的区域数据文件
技术图片
故技重施,复制文件内容
技术图片
完毕之后,输入主机记录
技术图片
全部配置文件编写完成后可以使用以下命令对所有DNS相关的配置文件进行检查,如有语法错误的地方,会依次指出
技术图片
没有问题的话就可以输入 systemctl start named 启动DNS服务
打开客户机验证域名解析
技术图片
接下来再开一台centos 7 安装上DNS(bind)服务,配置文件为辅助区域
技术图片

将客户机的首选DNS地址改成辅助区域的静态IP,再次进行nslookup解析
解析成功则辅助区域完成,而在辅助区域的slave目录中会有一个benet.com.zone
----- 关于DNS转发器配置简单介绍(做转发器时需要把全局配置中的dnssec-enable ;
dnssec-validation 两个配置项全部改为“no”):

转发的类型
(1)全局转发:针对凡本地没有通过zone定义的区域查询请求,全部转给某转发器

options {
forwarders { 0.0.0.0; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};

例如:

forward first; #本机不能解析的转发给202.96.209.5做解析#first:首先转发;转发器不响应时,自行去迭代查询;only:只转发;
forwarders {
202.96.209.5;
210.22.84.3;
202.96.209.133;
223.5.5.5;
};

(2)局部转发:仅转发对某特定区域的解析请求
zone {
forwarders { ip; }; #指明转发器是谁
forward only|first; #only表示仅转发 ;first表示先进行转发,如果没查询到结果,那么它自己还会根据根提示向外迭代查询
};
例如:

root@DNS-Slave chroot]#vim /etc/named.rfc1912.zones
zone "google.com.hk" IN {
type forward;
forward only;
forwarders { 8.8.8.8; };
};

Centos7搭建DNS服务

标签:默认   term   末行模式   软件   var   语法   ali   cto   复制文件   

原文地址:https://blog.51cto.com/14227204/2384462

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!