

正向解析:
1下載軟件包bind(基于epel源)
啟動(dòng)服務(wù)(服務(wù)名稱為named),dns服務(wù)有兩個(gè)端口,udp的53端口和tcp的53端口,其中tcp53端口作用是用來同步從服務(wù)器的,udp53端口不僅有同步從服務(wù)器的職責(zé),還提供對(duì)外dns解析服務(wù)。
要讓其他機(jī)器可以訪問我們配置的dns服務(wù)器,修改dns的主配置文件/etc/named.conf

通過上一步操作,別的主機(jī)可以把dns的地址指向本機(jī),本機(jī)就可以提供dns服務(wù)
2 生成域名解析庫(kù)文件
在/var/named目錄中有很多bind軟件包自帶的域名解析庫(kù)文件,其中named.ca文件就是提供全球13個(gè)根(.)域名服務(wù)器的地址。
創(chuàng)建一個(gè)文件,但是要修改文件屬性和named.ca文件相同,編輯內(nèi)容

第一行定義了一個(gè)全局變量TTL。代表的DNS記錄的緩存時(shí)間,這個(gè)值是其他從本域名服務(wù)器獲取的域名將數(shù)據(jù)存放在緩存中的時(shí)間,1D表示一天。
第二行為SOA記錄(必須有,且在開頭)。域權(quán)威記錄,說明本機(jī)服務(wù)器為該域的管理服務(wù)器。@代表著該域的域名,這個(gè)域名的定義存放在另一個(gè)文件中/etc/named.rfc1912.zones文件中,第二個(gè)記錄值TTL因?yàn)樵陂_頭定義了全局變量,可以省略,第三個(gè)值IN格式要求,但也可以省略,第四個(gè)值為當(dāng)前域的主機(jī)服務(wù)器的名稱,可以不加域名,系統(tǒng)會(huì)自動(dòng)補(bǔ)齊。下一個(gè)是管理員的郵箱。
括號(hào)中的值第一個(gè)代表的數(shù)據(jù)庫(kù)的版本號(hào),是用來同步主從服務(wù)器用的。
第二個(gè)數(shù)字表示從服務(wù)器主動(dòng)請(qǐng)求同步的時(shí)間間隔。
第三個(gè)數(shù)字表示如果同步失敗,再次同步的時(shí)間間隔。
第四個(gè)數(shù)字表示如果同步一直失敗,多長(zhǎng)時(shí)間后從服務(wù)器上的數(shù)據(jù)失效。
第五個(gè)數(shù)字表示如果用戶一直向本機(jī)服務(wù)器上請(qǐng)求一些找不到的記錄的緩存有效期
第三行為域名服務(wù)器記錄。這里必須有本機(jī),也可以添加從域名服務(wù)器或者是子域名服務(wù)器
第四行域名服務(wù)器必須要進(jìn)行正向解析。
第五行為常見的A記錄
第六行為別名。例如web.tang.com.的別名為www.tang.com.當(dāng)用戶在訪問后者時(shí),就相當(dāng)于訪問前者。
還有一些常見的記錄類型如下圖

3 修改域文件/etc/named.rfc1912.zones
添加域

其中tang.com為該域的域名,master類型為權(quán)威域名服務(wù)器,文件即剛書寫的庫(kù)文件。
使用named-checkconfig檢查語法,重啟服務(wù)即可。
反向解析:(將ip轉(zhuǎn)換為主機(jī)名+域名)
庫(kù)文件

配置文件(/etc/named.conf)

域文件(/etc/named.rfc1912.zones)
添加

測(cè)試
dig -x 192.168.38.1 @192.168.238.129
結(jié)果

子域
在父dns機(jī)器上

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??
在子dns服務(wù)器上



智能dns
利用view實(shí)現(xiàn)智能DNS
智能dns的作用是當(dāng)不同的主機(jī)訪問同一個(gè)地址時(shí),dns服務(wù)會(huì)根據(jù)該主機(jī)的地址返回給他離他最近的地址。節(jié)省帶寬。
1 在/var/named/生成多個(gè)庫(kù)文件

查看文件內(nèi)容
*bj

*sh

*other

2 對(duì)主機(jī)進(jìn)行限制
vim /etc/named.conf

如果采用這種方式需要將該文件中的最后文件內(nèi)容zone "."刪除。三個(gè)域文件的格式參考下

dns轉(zhuǎn)發(fā)
其中一臺(tái)dns服務(wù)器當(dāng)中間人,如果客戶機(jī)需要獲取的dns自身就有,就返回值給客戶機(jī),當(dāng)自身沒有時(shí),就將該請(qǐng)求轉(zhuǎn)發(fā)到其他dns服務(wù)器上,再由其他dns服務(wù)服務(wù)器將值返回給中間人,再由中間人返回給客戶機(jī)

主要配置,當(dāng)forward的值為only時(shí),如果轉(zhuǎn)發(fā)到的dns無法解析,中間人dns服務(wù)器將不再?gòu)母弦粚訉硬檎遥?dāng)值為frist是,相反。
從服務(wù)器
實(shí)驗(yàn):從服務(wù)器
1? yum install bind
2 vim /etc/named.conf
//? listen-on port 53 { 127.0.0.1; };
//? allow-query? ? ?{ localhost; };
allowe-transfer {none;};
3 修改配置文件,引用上面數(shù)據(jù)庫(kù)文件
vim /etc/named.rfc1912.zones :
zone "magedu.net" {
type slave;
masters {masterip;};
file "slaves/magedu.net.zone";
};
4 在主服務(wù)器上配置
vim /var/named/magedu.net.zone?
NS? ns1
NS? ns2
ns1? ? ?A? ?masterip
ns2? ? ?A? ?slaveip?
5 在主服務(wù)器上配置
vim /etc/named.conf
allowe-transfer {slaveip;};
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
分享標(biāo)題:DNS正向解析反向解析轉(zhuǎn)發(fā)子域智能DNS-創(chuàng)新互聯(lián)
URL鏈接:http://chinadenli.net/article10/digsgo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供面包屑導(dǎo)航、用戶體驗(yàn)、云服務(wù)器、ChatGPT、建站公司、虛擬主機(jī)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容