從ISC官網(wǎng)www.isc.org 下載bind,

清原ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場(chǎng)景,ssl證書(shū)未來(lái)市場(chǎng)廣闊!成為成都創(chuàng)新互聯(lián)公司的ssl證書(shū)銷(xiāo)售渠道,可以享受市場(chǎng)價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:028-86922220(備注:SSL證書(shū)合作)期待與您的合作!
注意,現(xiàn)在有3個(gè)版本可以選擇:早期開(kāi)發(fā)版(Early Deployment),穩(wěn)定版(Current-Stable),帶擴(kuò)展功能穩(wěn)定版(Current-Stable, ESV),如果沒(méi)有特殊需要,推薦使用穩(wěn)定版,目前最新是9.10.6
下載源碼包: bind-9.10.6.tar.gz
解壓并進(jìn)入 bind-9.10.6目錄
編譯安裝 ./configure --enable-largefile --enable-threads --bindir=/bin --sbindir=/sbin
make && make install
編譯安裝時(shí)沒(méi)有配置文件的,需要自己建立。
vim /etc/named.conf bind的配置文件默認(rèn)在/etc下面,文件名named.conf
options {
directory "/var/named"; #數(shù)據(jù)文件位置
pid-file "named.pid";
recursive-clients 10000000; #運(yùn)行多少用戶查詢
version "What do u wanna?"; #掩蓋版本
allow-query {any;}; #運(yùn)行所有用戶查詢
recursion yes; #使用遞歸查詢
#forward only;
#forwarders { 219.141.136.10; };
};
key "rndc-key" {
algorithm hmac-md5;
secret "RE4+Tk2AUXDjs2ns4Zox8w==";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
logging {
channel query_log {
file "query.log" versions 3 size 20m;
severity info;
print-time yes;
print-category yes;
};
category queries {
query_log;
};
category eDNS-disabled { null; };
category lame-servers { null; };
};
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
#include "/var/named/ws.conf";
紅色部分的配置,是通過(guò) rndc-confgen 命令生成,然后粘貼到配置文件中的。
但是直接使用生成時(shí)間會(huì)長(zhǎng),可以通過(guò) rndc-confgen -r /dev/urandom 來(lái)加快,或安裝rng-tools(yum install rng-tools) 并啟動(dòng) (systemctl start rngd.service)后再執(zhí)行rndc-confgen
rndc-confgen 產(chǎn)生的結(jié)果 分上下兩部分,上半部分需要寫(xiě)在/etc/rndc.conf(默認(rèn)不存在)
在/var下面新建named目錄,并進(jìn)入
生成3個(gè)文件:localhost.zone named.ca named.local
named.ca 是根域名服務(wù)器的地址
localhost.zone localhost的正向解析記錄
named.local localhost的反向解析記錄
named.ca 通過(guò) dig 8.8.8.8 > named.ca 得到
PS:現(xiàn)在好像只能得到一個(gè)a.root-servers.net的結(jié)果了,以前可以獲得全部13個(gè)
localhost.zone
$TTL 86400
$ORIGIN localhost.
@ 1D IN SOA @ root (
42 ; serial (d. adams)
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
1D IN NS @
1D IN A 127.0.0.1
named.local
$TTL 86400
@ IN SOA localhost. root.localhost. (
2012062001 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS localhost.
1 IN PTR localhost.
配置完成后,就可以通過(guò)named命令啟動(dòng)DNS了,如果有錯(cuò)誤,可以通過(guò)named -g 看報(bào)什么錯(cuò)誤,通過(guò)named-checkconf 檢查named.conf 是否有語(yǔ)法錯(cuò)誤,named-checkzone 檢查數(shù)據(jù)數(shù)據(jù)文件是否有語(yǔ)法錯(cuò)誤
文章標(biāo)題:CentOS7.2搭建DNS
轉(zhuǎn)載注明:http://chinadenli.net/article40/jpsdeo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、域名注冊(cè)、建站公司、用戶體驗(yàn)、品牌網(wǎng)站建設(shè)、全網(wǎng)營(yíng)銷(xiāo)推廣
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)