DNS服务器配置与使用【CentOS】

news2025/1/11 14:43:02

从本质上说,DNS是一个分布数据库,是一个树形结构(不是网状)——层次结构

DNS查找过程就是 回溯的过程(递归、迭代)

www.xxx.edu.cn(属于四层结构)

查询DNS:域名到IP地址的转换

1.安装需要的包

  • bind-libs-*
  • bind-utils
  • bind
yum install bind
yum install bind-chroot

2.配置文件

/etc/named.* 拷贝name.*文件到/var/named/chroot/etc/named

我们查看一下/etc/named.*的配置文件

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-9S22aO1k-1681983927140)(assets/Screenshot-root@localhost1--var-ftp-pub-20230413113251-oaheevj.png)]

cp -p /etc/named.* /var/named/chroot/etc/named

-p:保持源文件权限

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-F0rgaDq9-1681983927141)(assets/Screenshot-root@localhost1--var-named-chroot-etc-named-20230413113645-0de958f.png)]

配置named.conf(主配置文件)

查看sample

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-5eMlRCNM-1681983927141)(assets/image-20230413113800-szol1sv.png)]

listen-on:监听端口( 加上 IP地址)

listen-on port 53 {127.0.0.1;本机ip地址;} // 记得加上";"!!

directory :chroot下的var

allow-query :不能是localhost——修改为any(或特定ip、网段)

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-4phP9kwy-1681983927141)(assets/image-20230413114149-tqek5ft.png)]

zone “.” (顶级根域)——named.ca(对应配置文件名)

无需更改

测试是否有问题

named-checkconf /var/named/chroot/etc/named.conf

无消息就是好消息

配置named.rfc1912.zones(区域设置)

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-3ugev9WB-1681983927141)(assets/image-20230413114259-u1i7u7k.png)]

因为前面我已经修改了对应的目录,因此就在此目录下

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-i4O96Wum-1681983927142)(assets/Screenshot-root@localhost1–var-named-chroot-etc-named-4-20230413114540-k440ce5.png)]

若你当前并不在此目录下,请进行切换

cd /var/named/chroot/etc/named
vim named.rfc1912.zones

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-YKUWBFL4-1681983927142)(assets/Screenshot-root@localhost1–var-named-chroot-etc-named-5-20230413114715-4yl7ffg.png)]

配置域

添加域(正向域)——域名到IP

zone "abc.com"IN{
	type master;
	file "abc.com.zone"; // 文件名字,无关紧要(最好以域名配置)
	allow-update { none;}; // 不能丢分号!不允许更新
};

(反相域)——由IP找域名

zone "本地ip倒序(100.1.168.192.in-addr.arpa" IN{
	type master;
	file "100.1.168.192.rev"; // 文件名字,无关紧要(最好以域名配置)
	allow-update { none; }; // 不能丢分号!不允许更新
};

创建域的文件

拷贝至/var/named/chroot/var/named,值得注意的是,这里导入的文件是来自于/var/named与前面的etc不一样!

cp -p /var/named/named.* /var/named/chroot/var/named

复制模板

在之前那个named.conf文件中

注意:当前目录是在/var/named/chroot/var/named

问题一:为什么要在这里创建文件呢?在哪里看到的?

/var/named/chroot/etc/name.rfc1912.zones中有对应的正向ip和反相ip的模板内容

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-PpINNQKi-1681983927142)(assets/image-20230420173118-y1zfhfu.png)]

cp -p /var/named/named.localhost abc.com.zone
cp -p /var/named/named.loopback "100.1.168.192.rev"

修改正向解析文件

修改abc.com.zone文件

$TTL 1D
@	IN SOA abc.com.(域名) root.abc.com.(账号)


	NS(name server)   abc.com.

删除IPV6的(不需要)

@	IN A 本机IP地址
ftp(相当于ftp.abc.com.) IN A 192.168.1.10
www	IN A 192.168.1.100
ftp2	CNAME ftp

修改反向解析文件

修改文件名为数字的文件

@	IN SOA IP地址(倒序) root.abc.com.(账号)
参数不用改

NS(name server)   abc.com.
@	IN(添加) A(IP地址)	192.168.1.100

删除IPV6的

192.168.1.10	PTR ftp
192.168.1.100	PTR www

测试是否问题

named-checkzone abc.com "100.1.168.192.rev"

3.启动

service named start

查看

nslookup

server

ftp.abc.com

www.abc.com

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GzzulYy4-1681983927142)(assets/nslookup-20230420174509-82giau5.png)]

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/440573.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Mysql 学习(五)InnDB 存储引擎-B+树索引的使用

基础知识 了解了表索引的底层是B树结构,我们也要学会如何将这个结构的优势发挥出来,我们先来回顾上一节的重点,也就是总结一下B树的特点索引对应的是一棵B树,而B树对应的很多层,每一层存储的数据对应的是下一层节点的…

使用VS2022打包C#项目生成setup文件并部署

首先安装工具 新建Setup项目 先将\bin\Debug下的生成文件添加到里面 添加文件夹将我们需要的文件放入 添加项目输出 在用户桌面添加快捷方式 简单的安装 其实右键项目》生成,然后就在debug这个目录下 下一步下一步就可以了 安装好桌面就有了 添加卸载…

如何把较大的word文档压缩变小,3个高效处理法

在日常工作和学习中,我们经常使用word文档来创建和编辑文件。由于Word文档提供了创建专业和精美文档的便捷工具,并且能够节省用户大量的时间,因此是用户使用频率最高的文字处理程序之一。然而,一些较大的Word文档会占用大量存储空…

【JAVA程序设计】(C00129)基于Springboot+Vue前后端分离的在线考试管理系统

基于SpringbootVue前后端分离的在线考试管理系统 项目简介项目获取开发环境项目技术运行截图 项目简介 基于Springbootvue开发的前后端分离的学生考试系统为三个角色:系统管理员、教师、学生 管理员角色包含以下功能: 题库管理、试题管理、考试管理、阅…

太阳能电池IV测试软件的主要功能,太阳能电池特性测试

太阳能电池测试软件是一种专门用于测试太阳能电池的软件。太阳能电池是一种能够将太阳能转化为电能的装置,它的性能直接影响到太阳能电池发电系统的效率和稳定性。因此,太阳能电池测试软件的开发和使用对于太阳能电池行业的发展具有非常重要的意义。 一、…

[ARM+Linux] 基于全志h616外设开发笔记

修改用户密码 配置网络 nmcli dev wifi 命令扫描周围WIFI热点 nmcli dev wifi connect xxx password xxx 命令连接WiFi 查看ip地址的指令: ifconfig ip addr show wlan0 SSH登录 这是企业开发调试必用方式,比串口来说不用接线,前提是接入网络…

手把手带你了解《线程池》

文章目录 线程池的概念池的目的线程池的优势为什么从池子里拿线程更高效?构造方法参数讲解线程拒绝策略模拟实现线程池一个线程池设置多少线程合适? 线程池的概念 线程池:提前把线程准备好,创建线程不是直接从系统申请&#xff0…

【linux】——日志分析

文章目录 1. 日志文件1.1 日志文件的分类1.2 日志文件保存位置1.2.1 内核及系统日志1.2.2 日志消息的级别1.2.3 日志记录的一般格式1.2.4 用户日志分析 程序日志分析日志管理策略 远程收集日志 1. 日志文件 1.1 日志文件的分类 ● 日志文件是用于记录Linux系统中各种运行消息的…

Flutter PC桌面端 控制应用尺寸是否允许放大缩小

一、需求 桌面端中,登录、注册、找回密码页面不允许用户手动放大缩小,主页面允许 二、插件 window_manager 使用教程请参照这篇博客:Flutter桌面端开发——window_manager插件的使用 题外话: 之前使用的是bitsdojo_window插件…

202303-第四周-山川软件产品资讯

山川软件愿为您提供最优质的服务。 您的每一个疑问都会被认真对待,您的每一个建议都将都会仔细思考。 我们希望人人都能分析大数据,人人都能搭建应用。 因此我们将不断完善DEMO、文档、以及视频,期望能在最大程度上快速帮助用户快速解决问…

3、Typescript中补充的六个类型

1、元组 元组可以看做是数组的拓展,它表示已知元素数量和类型的数组。确切地说,是已知数组中每一个位置上的元素的 类型,来看例子: let tuple: [string, number, boolean]; tuple ["a", 2, false]; tuple [2, "…

FPGA | 延迟模型

实际逻辑元器件和它们之间的传输路径都会存在延迟。因此,必须检查设计中的延迟是否满足实际电路的时序约束要求。可以用时序仿真的方法来检查时序(timing),即在仿真时向元件或路径中加入和实际相符的延迟信息,并进行相…

4.34、组播(多播)

4.34、多播 1.组播(多播)的介绍①组播地址②如何设置组播(组播的使用) 2.代码编写①服务端②客户端 1.组播(多播)的介绍 单播地址标识单个 IP 接口,广播地址标识某个子网的所有 IP 接口,多播地址标识一组 IP 接口。单播和广播是寻…

ThreadPoolExecutor原理剖析

1.前言 1.1 为什么要使用线程池? 线程池主要为了解决两个问题 一是当执行大量异步任务时,线程池能够提供较好的性能,避免了重复创建和销毁线程带来的开销二是线程池提供了一种资源限制和管理的手段,比如限制线程个数&#xff0…

【蓝桥杯】最难算法没有之一· 动态规划真的这么好理解?(引入)

欢迎回到:遇见蓝桥遇见你,不负代码不负卿! 目录 一、何为动态规划DP 二、记忆化搜索 典例1.斐波那契数列 方法一:暴力递归 方法二:记忆化搜索 变形题 典例2:爬楼梯(青蛙跳台阶&#xf…

海睿思分享 | 低而不LOW的低代码开发

低代码(Low-Code) 是指输出最少的代码,快速完成软件系统开发,进而实现降低开发成本的成效。 Low-Code 中的“Low”与网络热词“LOW”同音同字,前者通常理解为低成本或少量的代码输出,后者是对低认知已见问…

【数据结构】数据结构小试牛刀之单链表

【数据结构】数据结构小试牛刀之单链表 一、目标二、实现1、初始化工作2、单链表的尾插2.1、图解原理2.2、代码实现解答一个疑问 3、单链表的尾删3.1、图解原理3.2、代码实现 4、打印单链表5、单链表的头插5.1、图解原理5.2、代码实现 6、单链表的头删6.1、图解原理6.2、代码实…

【Linux系统】理解Linux中进程间通信

Linux进程间通信 1 进程间通信的介绍1.1为什么要有进程间通信1.2 为什么能进程间通信 2 进程间通信的框架2.1 进程间通信机制的结构2.2 进程间通信机制的类型2.2.1 共享内存式2.2.2 消息传递式 2.3 进程间通信的接口设计 3 进程间通信机制简介4 详细讲解进程间通信部分机制&…

【OAuth2.0 Client 总结】对接github第三方登录以及其他第三方登录总结

之前搞 oauth 登录一直没有搞好,客户端、授权服务端、资源端一起搞对于我刚接触的小菜鸡来说,难度有点大。 然后就先搞了个 Client 端对接 Github 登录。 网上关于 Github 登录的资料有很多,而且框架对 Github 集成的也很好,配置起…

【深入解析K8S专栏介绍】

序言 时间永远是旁观者,所有的过程和结果,都需要我们自己去承担。 Kubernetes (k8s) 是一个容器编排平台,允许在容器中运行应用程序和服务。 专栏介绍 欢迎订阅:【深入解析k8s】专栏 简单介绍一下这个专栏要做的事: 主…