DNS服务器的管理与配置

news2025/2/22 20:24:34

目录

一、相关知识

域名空间

DNS服务器分类

域名解析过程

资源记录

二、安装DNS服务

安装bind软件包 

DNS服务的启动与停止

配置主要名称服务器

主配置文件

从例子学起:

(1)建立主配置文件named.conf

(2)建立smile.com.zone区域文件

(3)配置反向解析区域

(4)将/etc/named.conf 、正反向区域文件属组由root改为named

(5)关闭防火墙后重启named服务

(6)在Linux客户端测试配置效果

3.区域文件与资源记录格式

SOA资源记录

NS记录      

A资源记录      

其他常用资源记录        

根区域设置及对应区域文件

实现直接解析域名      

实现泛域名解析          

下面我们来看一个具体实例

DNS服务器配置实例      

step1:修改named.conf文件的属组为named。

step2:设置named.conf文件

step3:建立“sales.com.zone”区域文件

step4:建立“3.0.168.192.zone”区域文件,并修改文件的属组为named。

step5:重启服务

测试结果:

配置辅助DNS服务器

1.辅助域名服务器      

2.区域传输      

3.配置辅助域名服务器

(1)配置主域名服务器。      

(2)修改正向解析区域文件smile.com.zone。

(3)修改反向解析区域文件3.0.168.192.zone。

(4)配置辅助域名服务器。

(5)数据同步测试。

(6)在客户端测试辅助DNS服务器 将客户端计算机的首要DNS服务器地址设为192.168.0.200。然后利用nslookup测试成功。

建立子域并进行区域委派

1.子域应用环境        

2.管理子域        

3.配置区域委派      

(1)父域设置区域委派。(2)添加sales.com区域文件。

(3)在父域服务器上添加sales.com反向区域文件。

(4)在子域服务器192.168.0.200上进行子域设置。

(5)在子域服务器192.168.0.200上进行子域设置,添加test.sales.com域的正向解析区域文件。

(6)在子域服务器192.168.0.200上进行子域设置,添加test.sales.com域的反向解析区域文件 。

配置转发服务器

配置缓存服务器

配置DNS客户端


一、相关知识

域名空间

        域和域名

        DNS树的每个节点代表一个域,通过这些节点,对整个域名空间进行划分,成为一个层次结构。域名空间的每个域的名字通过域名进行表示。域名通常由一个完全正式域名(FQDN)标识。

        Internet域名空间

        DNS根域下面是顶级域,也由Internet域名注册授权机构管理。共有3种类型的顶级域,包括net,org,com。

        区(Zone)    
        区是DNS名称空间的一个连续部分,其包含了一组存储在DNS服务器上的资源记录。

DNS服务器分类

        主DNS服务器(Master或Primary)、辅助DNS服务器(Slave或Secondary)、转发DNS服务器、唯高速缓存DNS服务器(Caching-only DNS server)

DNS查询模式

        递归查询,转寄查询(迭代查询)

域名解析过程

DNS域名解析的工作过程如下

① 客户机提交域名解析请求,并将该请求发送给本地的域名服务器

② 当本地的域名服务器收到请求后,就先查询本地的缓存。如果有查询的DNS信息记录,则直接返回查询的结果。如果没有该记录,本地域名服务器就把请求发给根域名服务器

③ 根域名服务器再返回给本地域名服务器一个所查询域的顶级域名服务器的地址
④ 本地服务器再向返回的域名服务器发送请求
⑤ 接收到该查询请求的域名服务器查询其缓存和记录,如果有相关信息则返回客户机查询结果否则通知客户机下级的域名服务器的地址

本地域名服务器将查询请求发送给返回的DNS服务器。

⑦ 域名服务器返回本地服务器查询结果(如果该域名服务器不包含查询的DNS信息,查询过程将重复⑥、⑦步骤,直到返回解析信息或解析失败的回应)

⑧ 本地域名服务器将返回的结果保存到缓存,并且将结果返回给客户机。

正向解析与反向解析 

        正向解析。正向解析是指域名到IP地址的解析过程。

        反向解析。反向解析是从IP地址到域名的解析过程。反向解析的作用为服务器的身份验证。

 

资源记录

        SOA资源记录

        每个区在区的开始处都包含了一个起始授权记录(Start of Authority Record),简称SOA记录。SOA定义了域的全局参数,进行整个域的管理设置,一个区域文件只允许存在唯一的SOA记录。

其他的包括:NS资源记录;A资源记录;PTR资源记录;CNAME资源记录;MX资源记录。

        /etc/hosts文件

        hosts文件是Linux系统中一个负责IP地址与域名快速解析的文件,以ASCII格式保存在/etc目录下,文件名为“hosts”。hosts文件的格式如下:

例:  假设要添加域名为www.smile.com,IP地址为192.168.0.1;www.long.com,IP地址为192.168.1.1。则可在hosts文件中添加如下记录。

192.168.0.1  www.smile.com                

192.168.1.1  www.long.com     

二、安装DNS服务

bind

        BIND是一款实现DNS服务器的开放源码软件。

安装bind软件包 

[root@RHEL6 ~]# yum clean all             //安装前先清除缓存

[root@RHEL6 ~]# yum  install  -y bind

[root@RHEL6 ~]# rpm -qa|grep bind  // 检查是否安装成功

 

DNS服务的启动与停止

[root@RHEL6 ~]# service named start

[root@RHEL6 ~]# service named stop

[root@RHEL6 ~]# service named restart

 

配置主要名称服务器

        一般的DNS配置文件和正反向解析区域声明文件必须存在4个文件,其结构如下:

/etc/named.conf                                   区域配置主文件

/etc/named/named.ca                          根区域文件

/etc/named/named.domain                  正向解析区域声明文件

/var/named/named.domain.arpa         反向解析区域声明文件

主配置文件

        BIND的主配置文件是named.conf,存放在/etc目录下,主要是用来声明域名服务器的Cache文件、正反向解析区域文件的名称及放置位置。

        如果要在域名服务器上设置存取限制,或者进行其他特殊设置,都必须在/etc/named.conf文件中定义。

        其中,Cache文件主要用来设置DNS服务器查询域名解析后的结果(域名与IP地址的对应关系);正向解析区域(Zone)文件默认存放在/var/named目录下,主要用来完成域名到IP地址的对应转换工作;反向解析区域(Reverse Zone)文件默认也存放在/var/named目录下,其作用是完成从IP地址到对应域名的转换.。

named.conf配置文件分为整体和局部两个部分。

type字段指定区域的类型,对于区域的管理至关重要,一共分为6种,如表

从例子学起:

        搭建一个简单的DNS服务器      授权DNS服务器管理smile.com区域,并把该区域的区域文件命名为smile.com.zone。服务器是192.168.2.2,Mail服务器是192.168.2.10,WWW服务器是192.168.2.100。本例至少需要2台Linux服务器,一台安装DNS,一台作为客户端。

(1)建立主配置文件named.conf

(2)建立smile.com.zone区域文件

        @是区域名称的简写。如果在正向解析区域文件中遇到@符号,则都可以替换成“named.conf”中声明的相关正向解析区域名称,比如smile.com,在第一行进行了声明。

(3)配置反向解析区域

        ① 在 named.conf 文件中增加内容

        ② 建立反向区域文件。

(4)将/etc/named.conf 、正反向区域文件属组由root改为named

(5)关闭防火墙后重启named服务

systemctl stop firewalld
systemctl disable firewalld

(6)在Linux客户端测试配置效果

3.区域文件与资源记录格式

SOA资源记录

SOA资源记录语法格式如下:

 

SOA资源记录字段含义如下:

主域名服务器

管理员

序列号

刷新间隔

重试间隔

过期间隔

最小(默认)TTL

NS记录      

        用于指定一个区域的权威DNS服务器,通过在NS资源记录中列出服务器的名字,其他主机就认为它是该区域的权威服务器。@已声明为smile.com.。      

NS资源记录语法格式: 

A资源记录      

A资源记录是使用最为频繁的一种,通常用于将指定的主机名称解析为它们对应的IP地址。      

A资源记录语法格式:

 

其他常用资源记录        

(1)CNAME资源记录。        

  CNAME(别名)资源记录用于为某个主机指定一个别名。        

  CNAME资源记录语法格式:

(2)MX资源记录。          

  MX(邮件交换器)资源记录提供邮件传递信息。该记录会指定区域内的邮件服务器名称。     

  MX资源记录语法格式:

(3)PTR资源记录。          

  PTR(指针)资源记录。该记录与A记录相反,用于查询IP地址与主机名的对应关系。          

  PTR资源记录语法格式:

根区域设置及对应区域文件

        根区域是一个较为特殊的区域,记录列出了全球根域名服务器的信息,域名通常用“表示,类型为hint。

        因为域名服务器接收到查询请求后,如果该服务器没有相应的DNS信息,则会询问根区域中的根域名服务器进行迭代查询直到返回结果,所以根区域作用非常重要,不建议手写根区域文件。

        安装BIND主程序软件包时会自动建立根区域文件的范本。使用rpm -ql命令可以追踪所有安装后文件的路径。其中有一个名为named.root的文件就是根区域文件的范本。

 

        named.root记录了全球13台根域名服务器地址,将该文件复制到DNS的工作日录(/var/

named/)下即可,这样它就可以正常工作工作了。

 

实现直接解析域名      

        DNS服务器默认只能解析完全规范域名(FQDN),不能直接将域名解析成IP地址。为了方便用户访问,可以在DNS服务器的区域文件中加入下面一条特殊的A资源记录,以便支持实现直接解析域名功能。

实现泛域名解析          

        泛域名是指一个域名下的所有主机和子域名都被解析到同一个IP地址上。 可以在DNS服务器的区域文件末尾加入下面一条特殊的A资源记录(符号“*”是代表任何字符的通配符),以便支持实现泛域名解析功能。

DNS服务器配置流程 主要分为以下3步。

建立主配置文件。

建立区域文件。

重新加载配置文件或重新启动named服务使用配置生效。

 

下面我们来看一个具体实例

        客户端需要获得www.smile.com这台主机所对应的IP地址,将查询请求发送给DNS服务器。

        ●服务器接收到请求后,查询主配置文件named.conf,检查是否能够管理smile.com区域。而named.conf中记录着能够解析smile.com区域并提供smile.com区域文件所在路径及文件名。

        ●服务器则根据named.conf文件中提供的路径和文件名找到smile.com区域所对应的配置文件,并从中找到www.smile.com主机所对应的IP地址。

        ●将查询结果反馈给客户端,完成整个查询过程。

 

DNS服务器配置实例      

下面我们以一个简单的DNS服务器的配置为例来讲一下配置一台DNS服务器的工作流程。      

【例】售销部所在域为“sales.com”,部门内有3台主机,主机名分别是

computer1.sales.com(192.168.0.101),

computer2.sales.com(192.168.0.102),

computer3.sales.com(192.168.0.103).

另有测试客户机client.sales.com(192.168.0.100)1台。

现要求DNS服务器dns.sales.com(192.168.0.3)可以解析4台主机名和IP地址的对应关系。

 (此案例是DNS搭建的最基本配置。在搭建之前整理好设定流程。首先在服务器上建立主配置文件,设置可以解析“sales.com”区域。然后建立“sales.com”的区域文件,并在区域文件中设置SOA、NS以及A资源记录。最后配置客户端。)

配置主要步骤如下。

step1:修改named.conf文件的属组为named。

[root@RHEL6 桌面]# chgrp named /etc/named.conf

chown :named /etc/named.conf

step2:设置named.conf文件

        添加“sales.com”区域,指定正向解析区域文件名为sales.com.zone,反向解析区域文件名为3.0.168.192.zone。

        “options {”中的“{”的两边需要各加一个空格。

step3:建立“sales.com.zone”区域文件

step4:建立“3.0.168.192.zone”区域文件,并修改文件的属组为named。

内容修改如图

step5:重启服务

service named restart

测试结果:

配置辅助DNS服务器

1.辅助域名服务器      

        DNS划分若干区域进行管理,每个区域由一个或多个域名服务器负责解析。对于存在多个域名服务器的区域,必须选择一台主域名服务器(master),保存并管理整个区域的信息,其他服务器称为辅助域名服务器(slave)。

        管理区域时,使用辅助域名服务器有如下几点好处。    

        (1)辅助DNS服务器提供区域冗余,能够在该区域的主服务器停止响应时为客户端解析该区域的DNS名称。     

        (2)创建辅助DNS服务器可以减少DNS网络通信量。采用分布式结构,在低速广域网链路中添加DNS服务器能有效地管理和减少网络通信量。    

        (3)辅助服务器可以用于减少区域的主服务器的负载。

2.区域传输      

        为了保证DNS数据相同,所有服务器必须进行数据同步,辅助域名服务器从主域名服务器获得区域副本,这个过程称为区域传输。区域传输存在两种方式:完全区域传输(AXFR)和增量区域传输(IXFR)。满足发生区域传输的条件时,辅助域名服务器向主服务器发送查询请求,更新其区域文件。  

3.配置辅助域名服务器

 【例】主域名服务器的IP地址是192.168.0.3,辅助域名服务器的地址是192.168.0.200,区域是“sales.com”,两台主机分别是 computer1.sales.com(192.168.0.101)、computer2.sales.com(192.168.0.102)。测试客户端是client2.sales.com(192.168.0.100)。请给出配置过程。           

(1)配置主域名服务器。      

        在服务器192.168.0.3上修改主配置文件named.conf添加smile.com区域。

(2)修改正向解析区域文件smile.com.zone。

(3)修改反向解析区域文件3.0.168.192.zone。

(4)配置辅助域名服务器。

        在服务器192.168.0.200上修改主配置文件named.conf添加smile.com区域

(5)数据同步测试。

查看辅助域名服务器系统日志,通过ls命令查看辅助域名服务器/var/named/slaves目录,区域文件smile.com.zone复制完毕。

建议配置区域复制时关闭Selinux功能,否则区域数据可能无法复制。

(6)在客户端测试辅助DNS服务器 将客户端计算机的首要DNS服务器地址设为192.168.0.200。然后利用nslookup测试成功。

建立子域并进行区域委派

1.子域应用环境        

        当要为一个域附加子域时,请检查是否属于以下3种情况。

2.管理子域        

        如果根据需要,决定添加子域,可以有两种方法进行子域的管理。      

        (1)区域委派。      

        (2)虚拟子域。

3.配置区域委派      

【例】  公司提供虚拟主机服务,所有主机后缀域名为sales.com。随着虚拟主机注册量大幅增加,DNS查询速度明显变慢,并且域名的管理维护工作非常困难。

(1)父域设置区域委派。(2)添加sales.com区域文件。

   ① 指定委派区域test.sales.com管理工作由域名服务器dns1.test.sales.com负责。

   ② 添加dns1.test.sales.com的A记录信息,定位子域test.sales.com的权威服务器。

(3)在父域服务器上添加sales.com反向区域文件。

(4)在子域服务器192.168.0.200上进行子域设置。

        编辑/etc/named.conf并添加test.sales.com区域记录。

(5)在子域服务器192.168.0.200上进行子域设置,添加test.sales.com域的正向解析区域文件。

    computer1                IN              A            192.168.0.101    //为方便后面测试,增加一条A记录

(6)在子域服务器192.168.0.200上进行子域设置,添加test.sales.com域的反向解析区域文件 。

后面要关闭防火墙,设置主配置文件和区域文件的属组为named,然后重启DNS服务。

配置转发服务器

按照转发类型的区别,转发服务器可以分为以下两种类型。

(1)完全转发服务器。        

        DNS服务器配置为完全转发会将所有区域的DNS查询请求发送到其他DNS服务器。可以通过设置named.conf文件的options字段实现该功能。

(2)条件转发服务器。      

        该服务器类型只能转发指定域的DNS查询请求,需要修改named.conf文件并添加转发区域的设置。    

【例】  对域smile.com设置转发服务器192.168.0.198和192.168.0.199。

设置转发服务器的注意事项如下: 

        转发服务器的查询模式必须允许递归查询,否则无法正确完成转发。

        转发服务器列表如果为多个DNS服务器则会依次为尝试,直到获得查询信息为止。

        配置区域委派时如果使用权转发服务器,有可能会产生区域引用的错误。

搭建转发服务器需要掌握以下操作技巧: ① 转发列表配置精简。 ② 避免链接转发器。 ③ 减少转发器负荷。 ④ 避免转发器配置错误。

配置缓存服务器

【例】  公司网络中为了提高客户端访问外部WEB站点的速度并减少网络流量需要在内部建立缓存服务器。

    缓存服务器不需要建立独立的区域,可以直接对named.conf文件进行设置,实现缓存的功能。

配置DNS客户端

设置DNS客户端比较简单,直接编辑/etc/resolv.conf文件,然后使用nameserver参数来指定DNS服务器的IP地址。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1607859.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

OpenHarmony网络协议通信c-ares [交叉编译]异步解析器库

简介 c-ares是异步解析器库,适用于需要无阻塞地执行 DNS 查询或需要并行执行多个 DNS 查询的应用程序。 下载安装 直接在OpenHarmony-SIG仓中搜索c-ares并下载。 使用说明 以OpenHarmony 3.1 Beta的rk3568版本为例 将下载的c-ares库代码存在以下路径:…

上位机图像处理和嵌入式模块部署(树莓派4b实现固件主流程)

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing 163.com】 软件开发一般有软件需求、架构设计和详细设计、软件测试这四个部分。软件需求和软件测试都比较好理解,前者是说要实现哪些功能&#xf…

【SpringBoot+VUE+ELEMENT 】前后端分离的管理系统的实现——基础功能(记录向)

一个前后端分离的实现。后端使用SpringBoot,前端使用Vue,后端标准的四层结构,前端是用的Element。 一、环境准备 1.安装node.js Node.js 是一个开源的、跨平台的 JavaScript 运行时环境。 成功后cmd中运行 node -v npm -v 出现 对应的版本…

活动 | 华院计算与数学家一起走进世界轨道交通之都-中国株洲

4月17日,由株洲市人民政府主办、株洲高新区管委会承办,华院计算技术(上海)股份有限公司(以下简称“华院计算”)协办的“制造名城、院士同行,数学家走进株洲”活动在湖南株洲举行。 来自中国数学…

匿名函数与gorm中的Transaction事务方法

整理下go中的匿名函数,项目中很多地方都在用。 1、函数类型的变量 Go中,函数也是一种数据类型。定义一个函数,把这个函数赋值给一个变量,这个变量就是函数类型的变量,用这个变量等价于直接调函数: packa…

算法刷题记录2

4.图 4.1.被围绕的区域 思路:图中只有与边界上联通的O才不算是被X包围。因此本题就是从边界上的O开始递归,找与边界O联通的O,并标记为#(代表已遍历),最后图中剩下的O就是:被X包围的O。图中所有…

使用LVGL提升交互效率:基于启明智显Model3A方案的7寸智能屏用户界面(UI)设计介绍

项目概述: 【启明智显】,作为一家专注于HMI和AIoT解决方案的公司,我们致力于为用户提供创新、可靠且高效的产品和解决方案。近日我们推出了高性能及高性价比的HMI芯片——Model3A。芯片搭载了强大的2D图形加速引擎,能够提供高达7…

RNN知识体系构筑:详尽阐述其理论基础、技术架构及其在处理序列数据挑战中的创新应用

一、为什么需要RNN 尽管神经网络被视为一种强大且理论上能够近似任何连续函数的模型,尤其当训练数据充足时,它们能够在输入空间中的某个点( x )映射到输出空间的特定值( y ),然而,这并不能完全解释为何在众多应用场景中&#xff…

基于Spring Boot的新生宿舍管理系统设计与开发

基于Spring Boot的新生宿舍管理系统设计与开发 开发语言:Java框架:springbootJDK版本:JDK1.8数据库工具:Navicat11开发软件:eclipse/myeclipse/idea 系统部分展示 报修处理管理界面图,在报修处理管理页面…

QA测试开发工程师面试题满分问答16: 微信输入框如何设计测试用例?

可以涵盖基础功能、用户交互、编辑撤回、权限相关、网络信号、异常、并发性能和安全性等方面的测试用例: 基础功能: 验证输入框是否能够接收用户输入,并显示输入的文字。检查输入框是否支持常见的字符输入,如字母、数字、标点符号…

Unity Shader 流光 边缘光

前言 Unity2021.3.23 一、实现原理 Time控制UV的变化,再采样一张流光贴图.即可实现流光效果。 二、效果及源码展示 1.流光效果 效果描述: 1.边缘光(菲尼尔), 2.从上到下扫描光. 效果图如下: 代码如下: Shader "Unlit/ScanCode" {Properties{_MainTe…

【数据结构】树与二叉树、树与森林部分习题与算法设计例题

目录 【数据结构】树与二叉树部分习题与算法设计例题一、单选题二、算法设计题判断二叉树是否为完全二叉树求二叉树的最小深度 以及 二叉树树高 树与二叉树知识点文章: 【数据结构】树与二叉树(递归法先序、中序、后序、层次遍历二叉树、二叉树的建立以及求树高的方…

必看——通配符SSL证书在线免费申请方法!

申请通配符SSL证书,就相当于给你的网站及所有子域名都戴上同一顶加密“帽子”,保护它们的安全通信。以下是三步搞定的方法: 第一步:找权威机构 就像你要找个官方认证的地方办证明一样,先选一家靠谱的证书颁发机构&…

软考中级网络工程师-2024上岸宝典

1.软考是什么 简单说就是计算机技术 相关的国家级证书考试,想听专业点给大家截一张官网的图,不想听废话直接往下。 同为国家级证书的:注册会计师、法律职业资格证、一级建筑师,证书的价值是比较高的。 很多人都是在求职前或者大…

产废端实时音视频监控系统在运输车辆驾驶室中的应用

实时音视频监控系统可通过在运输车辆驾驶室安装音视频摄录设备,实现将运输车辆内部及周围环境音视频数据通过移动网络实时回传指挥中心的功能。 前端摄录设备主要负责采集车内外的视音频信息,为了保障车辆及运输人员 的安全,应合理选择摄录设…

探索半导体测试领域:哲讯TCC智能化管理系统的应用与优势

在半导体行业中,封装和测试环节是至关重要的一环。半导体封装测试是指将通过测试的晶圆按照产品型号及功能需求加工得到独立芯片的过程。半导体封测包括封装和测试两个环节,封装是保护芯片免受物理、化学等环境因素造成的损伤,增强芯片的散热…

node.js-模块化

定义:CommonJS模块是为Node.js打包Javascript代码的原始方式。Node.js还支持浏览器和其他Javascript运行时使用的ECMAScript模块标准。 在Node.js中,每个文件都被视为一个单独的模块。 概念:项目是由很多个模块文件组成的 好处&#xff1a…

一文读懂电阻并联电路和串联电路的特性

电阻并联电路是最基本的并联电路,所有的电路都可以转化为电阻串联电路和电阻并联电路来了解其工作原理。并联电路和串联电路具有完全不同的特性。它们是完全不同的电路,不能相互等效(电阻并联电路图)。 串联电路 特点与特性&…

教你三招,玩转AI通用大模型ChatGPT

工欲善其事必先利其器,想要高效的用好ChatGPT,首先,让我们从如何与它进行有效的对话开始。要知道,ChatGPT并非简单的问答机器,而是一个可以通过交互学习和适应的智能体。那么,如何让ChatGPT来更好地理解我们…

用云手机运营TikTok有什么好处?

在数字化浪潮的推动下,社交媒体平台正重塑商业推广与品牌建设的面貌。TikTok,这款全球热门的短视频应用,已经吸引了亿万用户的瞩目。对于出海电商和品牌推广而言,借助云手机运营TikTok,能够解锁更多潜在可能&#xff0…